26.03.2026
İFTARA KALAN --:--:--
  • İMSAK 05:25
  • GÜNEŞ 06:51
  • ÖĞLE 13:15
  • İKİNDİ 16:44
  • AKŞAM 19:29
  • YATSI 20:49
  • BIST 100

    15873,27%-1,56
  • DOLAR

    44,35% 0,05
  • EURO

    51,31% 0,03
  • GRAM ALTIN

    6257,82% -2,57
  • Ç. ALTIN

    10614,40% -3,08

Aşırı paylaşım şirketleri tehlikeye atıyor

Çalışan savunuculuğu on yıldan fazla bir süredir var olan bir kavram. Kurumsal profili, düşünce liderliğini ve pazarlamayı geliştirmek için iyi niyetle başlayan bu uygulama, bazı istenmeyen sonuçlara da yol açıyor.

TARİH: 16.01.2026 03:59
Son Güncelleme: 16.01.2026 04:02

Aşırı paylaşım şirketleri tehlikeye atıyor

Çalışan savunuculuğu on yıldan fazla bir süredir var olan bir kavram. Kurumsal profili, düşünce liderliğini ve pazarlamayı geliştirmek için iyi niyetle başlayan bu uygulama, bazı istenmeyen sonuçlara da yol açıyor.

TEKNOLOJİ 16.01.2026 03:59:00
Haberi Sesli Oku
Aşırı paylaşım şirketleri tehlikeye atıyor

Çalışan savunuculuğu on yıldan fazla bir süredir var olan bir kavram. Kurumsal profili, düşünce liderliğini ve pazarlamayı geliştirmek için iyi niyetle başlayan bu uygulama, bazı istenmeyen sonuçlara da yol açıyor. Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı.

Profesyoneller işleri, şirketleri ve rollerini paylaşırken benzer düşünen profesyonellerin yanı sıra potansiyel müşteriler ve ortaklara da ulaşmayı hedeflerler. Bu bilgiler kamuya açık hâle geldiğinde genellikle hedef odaklı kimlik avı (spearphishing)  veya iş e-postası dolandırıcılığı (BEC) tarzı saldırılar düzenlemek için kullanılır. Bilgi ne kadar fazla olursa kuruluşunuza ciddi zarar verebilecek kötü niyetli faaliyetler için o kadar fazla fırsat doğar.

Şirket bilgileri nerede paylaşılıyor?
Genellikle bu tür bilgilerin paylaşıldığı Linkedin, tahmin edilebileceği gibi belki de en bariz örnektir. LinkedIn, dünyadaki en büyük açık kurumsal bilgi veri tabanı olarak tanımlanabilir. İşe alım uzmanlarının iş ilanlarını paylaştıkları yer de burasıdır ve bu ilanlarda, daha sonra spearphishing saldırılarında kullanılabilecek teknik ayrıntılar aşırı derecede paylaşılabilir. GitHub, siber güvenlik bağlamında, dikkatsiz geliştiricilerin sabit kodlanmış sırları, IP ve müşteri bilgilerini paylaştıkları bir yer olarak daha iyi bilinir.

Ayrıca Instagram ve X gibi klasik tüketici odaklı sosyal platformlarda da çalışanlar onferanslara ve diğer etkinliklere ilişkin seyahat planlarının ayrıntılarını paylaşabilirler. Bu bilgiler kendilerine ve kuruluşlarına karşı silah olarak kullanılabilir.

Şirket bilgileri silah olarak kullanılır mı?
Tipik bir sosyal mühendislik saldırısının ilk aşaması istihbarat toplamaktır. Bir sonraki aşama ise alıcıyı cihazına farkında olmadan kötü amaçlı yazılım yüklemeye ikna etmek için tasarlanmış bir spearphishing saldırısında bu istihbaratı silah olarak kullanmaktır. Ya da potansiyel olarak, ilk erişim için kurumsal kimlik bilgilerini paylaşmaya ikna etmektir. Bu, e-posta, kısa mesaj veya telefon görüşmesi yoluyla gerçekleştirilebilir. Ayrıca bu bilgileri kullanarak e-posta, telefon veya video görüşmesinde C düzeyinde bir yönetici veya tedarikçi kimliğine bürünerek acil bir havale talebinde de bulunabilirler.

Aşırı paylaşımın risklerine karşı  en güçlü silah eğitim
Yöneticilerden tüm çalışanlara kadar herkesin sosyal medyada aşırı paylaşım yapmamanın önemini anlamasını sağlamak için güvenlik farkındalık programlarını güncelleyin. Çalışanları, kullanıcıyı tanıdıkları hâlde istenmeyen DM'ler yoluyla paylaşım yapmamaları konusunda uyarın; phishing, BEC ve deepfake girişimlerini tespit edebilmelerini sağlayın. Bunu, sosyal medya kullanımıyla ilgili katı bir politika ile destekleyin, paylaşılabilecek ve paylaşılamayacak şeyler konusunda kırmızı çizgiler belirleyin ve kişisel ve profesyonel veya resmî hesaplar arasında net sınırlar uygulayın. Kurumsal web siteleri ve hesaplar da silah olarak kullanılabilecek bilgileri kaldırmak için gözden geçirilip güncellenmesi gerekebilir. Profesyonel hesapların ele geçirilerek iş arkadaşlarını hedef alması ihtimaline karşı, çok faktörlü kimlik doğrulama (MFA) ve güçlü parolalar (parola yöneticisinde saklanan) tüm sosyal medya hesaplarında zorunlu hâle getirilmelidir. Spearphishing ve BEC için kullanılabilecek herhangi bir bilgi için halka açık hesapları izleyin. 
 

HABERLER

Dijital geçmişiniz geleceğinizi karartmasın!

Aileler için önemli uyarı

Yapay zekâdan arkadaş olur mu?

Aşırı paylaşım şirketleri tehlikeye atıyor

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Dijital intikam kontrolden çıkıyor

Kişisel bilgileriniz size karşı silah olarak kullanılabilir

Her hesap için ayrı parola kullanın

Aksigorta’dan Akbank Müşterilerine Özel Telefon Ekranı Sigortası

Siber Güvenliğin Geleceğine Yatırım: Sakarya Üniversitesi ve Barikat’tan Stratejik Eğitim İş Birliği

Korsan Filmlerde Casus Yazılım Tehlikesi

Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor

Mehmetçikle Akademik ve Teknolojik İş Birliği

Dijital Oyunlar Beyinde Yeni Öğrenme Yolları Açıyor

HABERLER

Sancaktepe’de 18 Mart’ta vefa günü: Şehitler dualarla anıldı

Mimar Ufuk Aydın’dan Ramazan Bayramı mesajı

Turgut Daş’tan Ramazan Bayramı mesajı

Serdar Turhan'dan Ramazan Bayramı mesajı

Oğuzhan Akarsu’dan Ramazan Bayramı mesajı

Nurettin Mengükan, Ramazan Bayramı dolayısıyla bir kutlama mesajı yayımladı.

Kaya Çardak’tan Ramazan Bayramı mesajı

Burhan Caner’den Ramazan Bayramı mesajı

Yunus Emre Sağlam’dan Ramazan Bayramı mesajı

Ekrem Yahya Ateş’ten Ramazan Bayramı mesajı

Cengiz Dikmen’den Ramazan Bayramı mesajı

Cemal Geyik’ten Ramazan Bayramı Mesajı

Cemal Aytekin’den Ramazan Bayramı Mesajı

Arzu Karaalioğlu’ndan Ramazan Bayramı Mesajı

Ali Evgiloğlu’ndan Ramazan Bayramı Mesajı

  • Perşembe 13.8 ° / 8.2 ° false
  • Cuma 17 ° / 8.9 ° Bölgesel düzensiz yağmur yağışlı
  • Cumartesi 13.7 ° / 9.5 ° Bölgesel düzensiz yağmur yağışlı
Sancaktepe’de 18 Mart’ta vefa günü: Şehitler dualarla anıldı
Mimar Ufuk Aydın’dan Ramazan Bayramı mesajı
Turgut Daş’tan Ramazan Bayramı mesajı
Serdar Turhan'dan Ramazan Bayramı mesajı
Oğuzhan Akarsu’dan Ramazan Bayramı mesajı
Nurettin Mengükan, Ramazan Bayramı dolayısıyla bir kutlama mesajı yayımladı.
Kaya Çardak’tan Ramazan Bayramı mesajı