• Künye
  • Yayın İlkeleri
  • İletişim
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Ekonomi
  • Sağlık
  • Kültür Sanat
  • World News
  • Asayiş
  • Deprem
  • Kripto Haber
  • TEKNOLOJİ EĞİTİM MAGAZİN SPOR SİYASET OTOMOTİV DÜNYA YEREL
  • Ara
SON DAKİKA:
11:00
Başkan Mutlu'dan Kemeraltı mesajı: Artık konuşma değil iş yapma vakti
10:55
Başkan Tugay'dan gençlerle 19 Mayıs buluşması
10:50
10 yıllık eşe evlilik teklifi sürprizi!
10:50
Ödüllü Şiir, Öykü ve Deneme Yarışması başlıyor
10:45
Başkan Kocaman'dan 19 Mayıs Mesajı
10:45
İstanbul Okan Üniversitesi'nde 25'inci yıl kutlaması!
10:30
Nesrin Cavadzade, Emre Erdemoğlu'nun İlk Kadın Koleksiyonuyla Podyumda!
10:30
Kartepe'de Asfalt Çalışmaları Aralıksız Devam Ediyor
10:25
Muğla'nın ihracatının ithalatını karşılama oranı yüzde 326 oldu
10:25
Büyükşehir'in 90'lar Konseri mest etti
10:15
Milli futbolcudan Büyükakın'a teşekkür
10:10
ASEV THM Korosu'ndan Karadeniz Rüzgarı
10:05
Kır düğünlerinin yeni adresi Kındılçeşme olacak
Video Galeri
Başkan Mutlu'dan Kemeraltı mesajı: Artık konuşma değil iş yapma vakti
Gündem
Başkan Mutlu'dan Kemeraltı mesajı: Artık konuşma değil iş yapma vakti
Başkan Tugay'dan gençlerle 19 Mayıs buluşması
Gündem
Başkan Tugay'dan gençlerle 19 Mayıs buluşması
10 yıllık eşe evlilik teklifi sürprizi!
Gündem
10 yıllık eşe evlilik teklifi sürprizi!
Ödüllü Şiir, Öykü ve Deneme Yarışması başlıyor
Kültür Sanat
Ödüllü Şiir, Öykü ve Deneme Yarışması başlıyor
Başkan Kocaman'dan 19 Mayıs Mesajı
Gündem
Başkan Kocaman'dan 19 Mayıs Mesajı
İstanbul Okan Üniversitesi'nde 25'inci yıl kutlaması!
EĞİTİM
İstanbul Okan Üniversitesi'nde 25'inci yıl kutlaması!
Nesrin Cavadzade, Emre Erdemoğlu'nun İlk Kadın Koleksiyonuyla Podyumda!
MAGAZİN
Nesrin Cavadzade, Emre Erdemoğlu'nun İlk Kadın Koleksiyonuyla Podyumda!
Kartepe'de Asfalt Çalışmaları Aralıksız Devam Ediyor
Gündem
Kartepe'de Asfalt Çalışmaları Aralıksız Devam Ediyor
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. Eğitim sektörüne yönelik siber saldırılar artıyor
TEKNOLOJİ
Yayınlanma: 25 Nisan 2025 - 11:21

Eğitim sektörüne yönelik siber saldırılar artıyor

Her aile çocukları için mümkün olan en iyi eğitimi ister ancak en iyi hazırlanmış planlar bile çevik, ısrarcı ve sinsi bir düşmanla karşılaştığında bozulabilir. 

TEKNOLOJİ
25 Nisan 2025 - 11:21
4 dk okunma süresi
TAKİP ETTAKİP ET
Dinle
Yazdır
A
Büyüt
A
Küçült
Eğitim sektörüne yönelik siber saldırılar artıyor
Her aile çocukları için mümkün olan en iyi eğitimi ister ancak en iyi hazırlanmış planlar bile çevik, ısrarcı ve sinsi bir düşmanla karşılaştığında bozulabilir. Siber suçlular günümüzde okullar, kolejler ve üniversiteler için en büyük tehditlerden birini oluşturuyor. Siber güvenlik şirketi ESET bilgisayar tehdit aktörlerinin neden eğitim kurumlarının peşine düştüğünü araştırdı ve buralardaki riskin nasıl azaltılabileceğine yönelik önerilerini paylaştı.

Microsoft'a göre, eğitim sektörü 2024 yılının 2. çeyreğinde en çok hedef alınan üçüncü sektör oldu. ESET tehdit araştırmacıları, dünyanın dört bir yanındaki kurumları hedef alan sofistike APT gruplarını gözlemledi. Nisan-Eylül 2024 döneminde eğitim sektörü, Çin'e bağlı APT grupları tarafından en çok saldırıya uğrayan sektörler arasında ilk üçte yer alırken Kuzey Kore ilk ikide, İran ve Rusya'ya bağlı aktörler tarafından ise ilk altıda yer aldı. Resmi rakamlara göre, Birleşik Krallık'ta ortaöğretim (lise) okullarının yüzde 71'i ve üniversitelerin neredeyse tamamı (%97) geçtiğimiz yıl ciddi bir güvenlik ihlali veya saldırısı tespit ederken bu oran işletmelerin sadece yarısında (%50) görülmektedir. ABD'de, K12 Güvenlik Bilgi Değişimi'nden (SIX) elde edilen en son rakamlar, 2016 ve 2022 yılları arasında ülkenin her okul gününde birden fazla siber olay yaşadığını ortaya koyuyor. 

Eğitim kurumları neden bu kadar popüler bir hedef?

Sınırlı bütçe ve bilgi birikimi: Eğitim sektörü, sınırlı siber güvenlik yetenekleri söz konusu olduğunda güvenlik bütçeleri daha fazla olan özel işletmelerle rekabet edemez. Aynı bütçe baskısı, kurumların genellikle güvenlik araçlarına harcayacak fazla parası olmadığı anlamına gelir. Bu da kapsam ve kabiliyet açısından tehlikeli boşluklar yaratabilir. 

Kişisel cihazlar: Microsoft'a göre BYOD ABD'deki okullarda yaygın, üniversitede ise her yerde öğrencilerden kendi dizüstü bilgisayarlarını ve mobil cihazlarını kullanmaları bekleniyor. Yeterli güvenlik kontrolleri yapılmadan okul ağlarında oturum açmalarına izin verilirse bu cihazlar farkında olmadan tehdit aktörlerine hassas verilere ve sistemlere giden bir yol sağlayabilir.

Hatalı kullanıcılar: İnsanlar güvenlik personeli için en büyük zorluklardan biri olmaya devam ediyor. Eğitim ortamlarındaki çok sayıdaki personel ve öğrenci, onları kimlik avı için popüler bir hedef hâline getiriyor.

Açıklık kültürü: Okullar, kolejler ve üniversiteler tipik işletmeler gibi değildir. Bilgi paylaşımı kültürü ve dış iş birliğine açıklık, riske davetiye çıkarabilir ve tehdit aktörlerinin yararlanabileceği fırsatlar sağlayabilir. Özellikle e-posta iletişimi üzerinde daha sıkı kontroller tercih edilir. Ancak mezunlar ve bağışçılardan hayır kurumlarına ve tedarikçilere  kadar çok sayıda bağlantılı üçüncü taraf varken bu zordur.   

Geniş bir saldırı yüzeyi: Eğitim tedarik zinciri, son yıllarda sanal öğrenme ve uzaktan çalışmanın ortaya çıkmasıyla genişleyen siber saldırı yüzeyinin sadece bir yönüdür. Bulut sunucularından kişisel mobil cihazlara, ev ağlarına ve çok sayıdaki değişken personel ve öğrenciye kadar, tehdit aktörlerinin hedef alabileceği birçok hedef vardır. Pek çok eğitim kurumunun yamalanmamış ve desteklenmeyen eski yazılım ve donanımları kullanıyor olması da bu durumu daha da kötüleştiriyor.

PII ve IP: Okullar ve üniversiteler, sağlık ve finansal veriler de dahil olmak üzere personel ve öğrenciler hakkında büyük hacimlerde kişisel olarak tanımlanabilir bilgi (PII) depolar, yönetir ve işler. Bu da onları finansal motivasyonlu fidye yazılımı aktörleri ve dolandırıcılar için cazip bir hedef hâline getiriyor. Pek çok üniversitenin yürüttüğü hassas araştırmalar da onları ulus devletlerin dikkatine sunuyor. 

Eğitim kurumları  siber riski nasıl azaltabilir?

Tehdit aktörlerinin okulları, kolejleri ve üniversiteleri hedef almasının kendine özgü bir dizi nedeni olabilir. Ancak genel olarak konuşmak gerekirse bunu yapmak için kullandıkları teknikler denenmiş ve test edilmiştir. Bu da olağan güvenlik kurallarının geçerli olduğu anlamına gelir. 

·       Hesapları korumak için güçlü, benzersiz parolalar ve çok faktörlü kimlik doğrulama (MFA) kullanın

Hızlı yama, sık yedekleme ve veri şifreleme ile iyi bir siber hijyen uygulayın Bir ihlalin etkisini en aza indirmek için sağlam bir olay müdahale planı geliştirin ve test edin Kimlik avı e-postalarının nasıl tespit edileceği de dahil olmak üzere en iyi güvenlik uygulamaları konusunda personeli, öğrencileri ve yöneticileri eğitin Öğrencilerle cihazlarına önceden yüklemelerini beklediğiniz güvenlik önlemleri de dahil olmak üzere ayrıntılı bir kabul edilebilir kullanım ve BYOD politikasını paylaşın Kuruluşunuzun uç noktalarını, verilerini ve fikri mülkiyetlerini koruyan saygın siber güvenlik tedarikçisiyle bir iş ortaklığı yapın Şüpheli faaliyetleri 7/24 izlemek ve tehditleri kurumu etkilemeden önce yakalayıp kontrol altına almaya yardımcı olmak için yönetilen algılama ve yanıt (MDR) kullanmayı düşünün.  

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı


BHA
ANASAYFAYA DÖNMEK İÇİN TIKLAYINIZ
İlginizi Çekebilir
MediaMarkt Türkiye'den “İhtiyaçlar Sizde, Teknolojiler MediaMarkt'ta
MediaMarkt Türkiye'den “İhtiyaçlar Sizde, Teknolojiler MediaMarkt'ta" Kampanyası!
Galaxy AI ailesinin yeni yıldızı S25 Edge ve Tab S10FE tabletlerde hafta sonuna özel hediye fırsatı!
Galaxy AI ailesinin yeni yıldızı S25 Edge ve Tab S10FE tabletlerde hafta sonuna özel hediye fırsatı!
Acer, NVIDIA GeForce RTX 50 Serisi Dizüstü Bilgisayar GPU'lara Sahip, İçerik Üreticilerine Yakışır Swift X İkilisini Tanıttı
Acer, NVIDIA GeForce RTX 50 Serisi Dizüstü Bilgisayar GPU'lara Sahip, İçerik Üreticilerine Yakışır Swift X İkilisini Tanıttı
Acer, Yeni Nesil İşlemcilerle Güçlendirilmiş Altı Yeni Copilot+ PC ile Aspire AI Serisini Genişletiyor
Acer, Yeni Nesil İşlemcilerle Güçlendirilmiş Altı Yeni Copilot+ PC ile Aspire AI Serisini Genişletiyor
Son Haberler
Başkan Mutlu'dan Kemeraltı mesajı: Artık konuşma değil iş yapma vakti
Başkan Mutlu'dan Kemeraltı mesajı: Artık konuşma değil iş yapma...
Başkan Tugay'dan gençlerle 19 Mayıs buluşması
Başkan Tugay'dan gençlerle 19 Mayıs buluşması
10 yıllık eşe evlilik teklifi sürprizi!
10 yıllık eşe evlilik teklifi sürprizi!
Ödüllü Şiir, Öykü ve Deneme Yarışması başlıyor
Ödüllü Şiir, Öykü ve Deneme Yarışması başlıyor
Başkan Kocaman'dan 19 Mayıs Mesajı
Başkan Kocaman'dan 19 Mayıs Mesajı
Çok Okunan Haberler
She's Mercedes 5 Yaşında!
She's Mercedes 5 Yaşında!
Mardin Polisi hırsızlara göz açtırmadı: 40 şahıs yakalandı
Mardin Polisi hırsızlara göz açtırmadı: 40 şahıs yakalandı
Anne ve anne adaylarına bebek sağlığı eğitimi
Anne ve anne adaylarına bebek sağlığı eğitimi
Elektriğin Ford Çağı Başlıyor: Ford Türkiye Sıradışı Elektrikli Yeni Binek ve Ticari Araçlarını Tanıttı
Elektriğin Ford Çağı Başlıyor: Ford Türkiye Sıradışı Elektrikli...
Çankaya'da yaz için ilaçlama seferberliği başladı
Çankaya'da yaz için ilaçlama seferberliği başladı
İklim Değişikliğine Dirençli Bir Çankaya İçin Hazırlıklar Tamamlandı
İklim Değişikliğine Dirençli Bir Çankaya İçin Hazırlıklar Tamamlandı

Ana Sayfa
Gündem
Ekonomi
Sağlık
Kültür Sanat
World News
Asayiş
Deprem
Kripto Haber
TEKNOLOJİ
EĞİTİM
MAGAZİN
SPOR
SİYASET
OTOMOTİV
DÜNYA
YEREL
Video Galeri
Biyografiler
Yerel Haberler
Günün Haberleri
Hava Durumu
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Beşiktaş
  • Deprem
  • DÜNYA
  • EĞİTİM
  • Ekonomi
  • Fenerbahçe
  • Galatasaray
  • Hatayspor
  • İstanbul Başakşehir
  • Konyaspor
  • Kripto Haber
  • Kültür Sanat
  • MAGAZİN
  • OTOMOTİV
  • Sağlık
  • Sivasspor
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Trabzonspor
  • World News
  • YEREL
  • Video Galeri
  • Biyografiler
  • Yerel Haberler
  • Günün Haberleri
  • Hava Durumu
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • Yayın İlkeleri
  • İletişim
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.