• Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
GözdeAnne
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
GözdeAnne
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

ESET Perakende Sektör Raporunu yayınladı

haber by haber
27 Ekim 2022
in Teknoloji
0
ESET Perakende Sektör Raporunu yayınladı
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Perakende dalının büyüyen sorunu

bilgisayar korsanları

2022 yılında sadece ABD’de 5,2 trilyon Amerikan doları ciro yapacağı öngörülen perakende bölümü, dünya genelinde siber suçular tarafından en sık gaye alınan kesimlerden biri. Pandemi nedeniyle dijital yatırımların ve çevrim içi alışverişin artması, perakende bölümünü bilgisayar korsanları için daha ilgi alımlı hale getirdi. Siber güvenlik şirketi ESET perakende dalına yönelik hazırladığı dal raporu ile yaşanan meseleleri inceledi, alınabilecek tedbirler konusunda tekliflerde bulundu.

Kötü maksatlı iç tehditler, ihmalkarlık yapan çalışanlar; ağlardaki, uç noktalardaki ve satış noktası (POS) aygıtlarındaki yanlış yapılandırılmış yahut güvenlik açığı olan yazılımlar, yıllar içerisinde perakende kesiminde şirket hücum yüzeyini genişletti. Siber güvenlik, fidye yazılımlarını uzakta tutarak ve markanın prestijini koruyarak müşterilerin şahsî ve finansal datalarını muhafazada hayati bir rol oynuyor. Ayrıyeten daha yakın müşteri alakaları kurma ve şirketin büyümesine katkıda bulunma konusunda da fırsat sunuyor. ESET hazırladığı yeni raporunda, pandeminin kesimde yarattığı büyük tesire net bir halde değiniyor.

Neler tehlike altında?

COVID-19, perakende kuruluşlarının art ofislerden satış noktası (POS) aygıtlarına dönüşmesine yardımcı oluyor. Ayrıyeten bu durum, yeni siber risklere maruz kalmalarına da yol açıyor. Toplu halde uzaktan çalışma hasebiyle Microsoft Exchange ve Kaseya üzere araçlar, irtibat ve BT idaresi için daha tanınan hale geldi. Bilgi hırsızlığı ve dolandırıcılık açısındankitle halindesuistimal edildiler. Perakendeciler; müşteri data tabanları, POS aygıtları, pazarlama otomasyonu, arama motoru optimizasyonu araçları ve ödeme sürece platformları ve hizmetleri dahil olmak üzere BT altyapılarında birden çok noktada ihlale açık. Kimlik avı hırsızlığından fidye yazılıma, ortadaki adam (man-in-the-middle) akınlarından SIM takasına ve düzmece taşınabilir uygulamalara kadar pek çok şeyle karşılaşıyoruz. COVID ile temaslı ataklarda yaygın olarak kullanılan taktikler, teknikler ve prosedürler (TTP’ler), perakende müşterilerini ve şirketlerini amaç alan tüm taarruzlarda bulunuyor.

POS’tan e-ticarete

POS, klâsik olarak bilgi peşindeki saldırganların bir numaralı amacıydı. Birkaç sene evvel Target ve Home Depot mağazalarında on milyonlarca yüksek profilli hesaba yapılan sızıntı bunun en kıymetli örneği olarak verilebilir. ModPipe POS berbat hedefli yazılımın keşfedilmesinden ve birtakım perakendecilerin POS sistemlerindeki Kaseya tedarik zinciri akınlarının tesirinden anladığımız üzere bu, günümüzde hala bir tehdit oluşturmaktadır. Öbür yandan, çalıntı POS verisi kullanarak kolay kolay klonlanamayan EMV kartlarının yaygın biçimde kullanılması ve Apple Hisse üzere yeni sistemler, daha fazla çevrim içi makûs emelli aktivite görülmesine de neden oluyor. COVID-19 pandemisinin devam etmesiyle birlikte çevrim içi perakende satışa olan genel yönelim büyük bir ivme kazanmış ve 2020 yılında çevrim içi perakende satış oranı genel toplam içerisinde 16’dan 19’a yükseldi.

Yakın tarihli birtakım e-ticaret tehditleriyle ilgili kısa bilgiler

  • Magecart tarzı dijital kart bilgilerini kopyalayan makus hedefli yazılım, online perakendeciler için büyük bir risk haline geldi. Bir çete, sırf birkaç gün içerisinde 2.800’den fazla dijital mağazaya sızdı. Bir diğer kart bilgisi kopyalama saldırısı, British Airways’e 20 milyon sterlin cezaya mal oldu.
  • Kart çalmaya yönelik daha karmaşık makûs hedefli bir yazılımın, güvenlik araçlarını saf dışı bırakmak gayesiyle CSS evraklarında, toplumsal medya paylaşım simgelerinde ve site ikonu meta datalarına gizlendiği de tespit edildi.
  • ESET araştırmacıları tarafından keşfedilen IIStealer berbat gayeli yazılımı, müşteri kredi kartlarını çalan epey karmaşık bir yoldur. Web sunucularına sızar ve kullanıcıların eserler için ödeme yapmasını bekler. Kullanıcı farkında olmadan ilgili kredi kartı bilgilerini kaydettikten sonra bilgiyi, yasal web sitesi trafiğinde gizleyerek saldırganlara iletir. IIStealer, bilgi sızdırmadan evvel sunucu tarafından şifrenin kırılması için talep beklediğinden HTTPS kilidi bile kullanıcılara muhafaza sağlayamaz.
  • 2020’de, WordPress eklentisi WooCommerce’de bulunan güvenlik açığından sızan bir e-ticaret eklentisi berbat gayeli yazılımı, web sitesinin data tabanına erişim sağlamıştır.

E-ticaret sunucularının korunması

Perakendeciler için bu riskler, kesim data güvenliği standardı PCI DSS’nin yanı sıra GDPR ve Kaliforniya CCPA üzere düzenlemelerin bulunmasıyla artmıştır. Bu düzenlemelere uymamak büyük cezalara ve prestij zedelenmesine, münasebetiyle müşteri kaybına neden olabilir. Müşteri sadakatinin sıkıntı kazanıldığı lakin kolay kaybedildiği bir kesimde bu durum önemli bir risktir. Bu zorlukların üstesinden gelmek için sihirli bir değnek yok. Siber güvenlik uygulamasının son kullanıcıdan uç noktaya kadar birden çok katmana sahip olması en uygun tahlil. Ayrıyeten perakende BT güvenlik grupları, arkayüz e-ticaret sunucularındaki güvenliği güzelleştirerek bu risklerden kimilerini ortadan kaldırmaya yardımcı olabilir.

  • Yöneticiler için sağlam ve eşsiz parolalara sahip, bu hedefe yönelik hesaplar kullanın
  • Daha fazla muhafaza için tüm yönetimsel ve ayrıcalıklı hesaplarda çok faktörlü kimlik doğrulama (MFA) kullanılmasını sağlayın
  • İşletim sisteminizi ve uygulamalarınızı tertipli olarak güncelleyin ve sunucu ihlali riskini azaltmak maksadıyla hangi hizmetlerin İnternete açık olduğu konusunda dikkatli olun
  • Hırsızlar için kullanışsız hale gelmesini sağlamak üzere sakladığınız müşteri bilgilerini şifreleme ile koruyun
  • Sunucunuzda saygın bir güvenlik tahlilinin yanı sıra İnternet uygulamaları için güvenlik duvarı kullanmayı düşünün
  • Tehditleri önlemek, algılamak ve tehditlere reaksiyon vermek üzere sağlam, çok katmanlı uç nokta savunmaları kullanın

Perakendeci BT ortamları, arkayüz lojistiğinden ve CRM’den önyüz e-ticaret mağazasına ve fizikî mağazalardaki POS aygıtlarına kadar her şeyi kapsar. Bu ortamı amaç alan hayli fazla makus niyetli kişi vardır. Çevrim içi şirketler, büyümeye ve dijital olarak dönüşmeye devam ederken rekabet avantajını elde etmeleri riske dayalı güzel siber güvenlik stratejileri geliştirmelerine bağlıdır.

Kaynak: (BHA) – Beyaz Haber Ajansı

Önceki yazı

MİMSAN Grup, ICCI 2022’de Sıfır Atık Hamlesine Vurgu Yapacak!

Sonraki Gönderi

Türkiye’de ilk kez kullanılan en yeni teknoloji

Sonraki Gönderi
Türkiye’de ilk kez kullanılan en yeni teknoloji

Türkiye’de ilk kez kullanılan en yeni teknoloji

ÖNERİLEN

Cumhuriyet’in 100. yılı etkinlikleri duyuruldu! 28 Ekim ve 29 Ekim konserleri, kutlamaları…

19 Nisan 2024

6 ildeki 12 taşınmazın satışına onay

18 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • Kazancı Holding’e yeni İnsan Kaynakları Direktörü

    Kazancı Holding’e yeni İnsan Kaynakları Direktörü

    0 shares
    Paylaş 0 Tweet 0
  • PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    0 shares
    Paylaş 0 Tweet 0
  • ‘Yolcu360 Partner’ Kurumların ve Acentelerin Hizmetinde

    0 shares
    Paylaş 0 Tweet 0
  • Hürriyet Bizimle’de Ceyhun Yılmaz ile Hayata Dair

    0 shares
    Paylaş 0 Tweet 0
  • HAYAT’a yeni atamalar / Enes Çizmeci Avrasya & Amerika Bölgesi’nden sorumlu Başkan Yardımcısı, Özgür Kölükfakı Türkiye Genel Müdürü oldu

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet Ultrabet Ultrabet Ultrabet beylikdüzü escort casibom giriş casibom Ankara Escort ankara escort Grandpashabet Matbet Matbet Matbet Sahabet Sahabet Sahabet Sahabet Tipobet Tipobet sekabet matadorbet matbet BahseGel Bahsegell ankara escort Beylikdüzü escort Sahabet sekabet Sahabet Majorxbet Majorxbet mersin escort brazzers porno Majorxgame

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Ankara escortAnkara escort