Güvenli olmayan video konferans

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Çevrimiçi toplantılar, siber suçlulara şirketlere büyük zararlar vermek için iyi bir fırsat sunar. Video konferans, bilgisayar korsanlığı veya veri hırsızlığı yoluyla endüstriyel casusluk vakaları artıyor.

Video konferans, birçok şirkette günlük yaşamın bir parçasıdır. Ancak şirketler, özellikle güvenlik önlemlerini dikkate almazlarsa, çevrimiçi toplantıların da riskler barındırdığını sıklıkla unutuyorlar. Şirketler, fazla çaba harcamadan bile, video konferansları sırasında artan siber saldırı riskine maruz kalıp kalmadıklarını öğrenebilirler.

Erişim denetimi eksikliği

Şirketler genellikle çalışanlarına çevrimiçi toplantılara erişim sağlamak için oturum açma bağlantıları gönderir. Oturum açma bağlantıları kolay bir erişim yolu sağlayabilir, ancak siber suçluların video konferanslara katılmasını da kolaylaştırır. Tehlike, oturum açma bağlantılarının kolayca kopyalanıp dağıtılabilmesi kadar büyük değildir, çünkü çevrimiçi toplantıları düzenleyenler genellikle bağlantıya tıklayan kişilerin kimliğini doğrulamanın önemli olduğunu düşünmezler. Bu sayede siber saldırganlar video konferanslara erişim sağlayabilir ve ardından zarar verebilir.

Güvenli olmayan video konferansların bir başka tipik işareti, iletişimin uçtan uca şifrelenmemesidir. Bunun anlamı: İletişim, istemciden istemciye şifrelenmez ve bu nedenle, sunuculardan geçerken şifresi çözülür. Bu güvenlik açığı, hem iletişimin içeriğine hem de değiş tokuş edilen dosyalara kolayca erişebildikleri için siber suçlular için uygundur.

Avrupa dışı bulutlar

Birçok video konferans platformu, hizmetlerini ABD Bulut Yasasına tabi olan ABD bulutları aracılığıyla sunar. Buna göre, sağlayıcılar belirli müşterilerden gelen iletişimleri sağlamakla yükümlü olabilir. Bu nedenle, iletişimin gizliliği garanti edilmez. Bu nedenle, video konferansların Avrupa bulutunu kullanan platformlar aracılığıyla yapılması tavsiye edilir. Tixeo gibi Avrupalı ​​sağlayıcılar, GDPR uyumludur ve herhangi bir kişisel kullanıcı verisini üçüncü bir ülkeye veya başka bir kuruma iletmez.

Bir anın var mı?

2023 kullanıcı anketimiz için birkaç dakikanızı ayırın ve B2B-CYBER-SECURITY.de'nin daha iyi olmasına yardımcı olun!

Yalnızca 10 soruyu yanıtlamanız yeterlidir ve anında Kaspersky, ESET ve Bitdefender'dan ödüller kazanma şansınız olur.

Buradan doğrudan ankete gidersiniz
 

Kendi çevrimiçi toplantılarınızı siber saldırılardan korumak sandığınızdan daha kolay. Ancak şirketlere, video konferanslarını yetkisiz erişime karşı mümkün olduğu kadar erken bir zamanda sağlamlaştırmaya başlamaları önerilir. İyi korunan çevrimiçi toplantılar için uygun video konferans sağlayıcılarına yönelik kapsamlı araştırma ve önlemlerin dikkatli bir şekilde uygulanması çok önemlidir. Güvenli kurumsal iletişim ancak şirketlerin aktif olarak siber saldırganların önünde olması ile mümkündür.

Tixeo.com'da daha fazlası

 


Tixeo Hakkında

Tixeo, güvenli video işbirliği konusunda lider Avrupa şirketidir. Tixeo, uçtan uca şifreleme için CSPN'ye göre ANSSI (Fransız Ulusal Bilgisayar ve Ağ Güvenliği Ajansı) tarafından onaylanan tek video konferans teknolojisidir. Bu sertifika, Federal Bilgi Güvenliği Ofisi (BSI) tarafından tanınmaktadır. Tixeo, çok sayıda devlet kurumu tarafından test edilmiş ve "Avrupa'da Üretilen Siber Güvenlik" etiketi ve diğer pek çok belge ile sertifikalandırılmıştır. Bu bağımsız doğrulama düzeyi benzersizdir ve Tixeo'yu dünyadaki en güvenli sanal toplantı yazılımı yapar. Tixeo'nun genel merkezi Montpellier'de olup, Almanya ve İspanya'da şubeleri bulunmaktadır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku