İstikbal Gazetesi
Eskişehir’in Lider Sesi
Merkez
0222 220 19 01 0222 220 19 02
İstiklal Mah Adalar Sok No: 5 ESKİŞEHİR

Şube
0222 220 19 06 0222 220 19 08
Arifiye Mah Yalbı Sok Arifbey Apt Kat:6 Daire:10 ESKİŞEHİR
haber@istikbalgazetesi.com
0222 220 19 01 - 02

Eğitim sektörüne yönelik siber saldırılar artıyor

26.04.2025 

Bilgisayar korsanları neden okulların ve üniversitelerin peşine düşüyor?

Her aile çocukları için mümkün olan en iyi eğitimi ister ancak en iyi hazırlanmış planlar bile çevik, ısrarcı ve sinsi bir düşmanla karşılaştığında bozulabilir. Siber suçlular günümüzde okullar, kolejler ve üniversiteler için en büyük tehditlerden birini oluşturuyor. Siber güvenlik şirketi ESET bilgisayar tehdit aktörlerinin neden eğitim kurumlarının peşine düştüğünü araştırdı ve buralardaki riskin nasıl azaltılabileceğine yönelik önerilerini paylaştı.

Microsoft'a göre, eğitim sektörü 2024 yılının 2. çeyreğinde en çok hedef alınan üçüncü sektör oldu. ESET tehdit araştırmacıları, dünyanın dört bir yanındaki kurumları hedef alan sofistike APT gruplarını gözlemledi. Nisan-Eylül 2024 döneminde eğitim sektörü, Çin'e bağlı APT grupları tarafından en çok saldırıya uğrayan sektörler arasında ilk üçte yer alırken Kuzey Kore ilk ikide, İran ve Rusya'ya bağlı aktörler tarafından ise ilk altıda yer aldı. Resmi rakamlara göre, Birleşik Krallık'ta ortaöğretim (lise) okullarının yüzde 71'i ve üniversitelerin neredeyse tamamı (%97) geçtiğimiz yıl ciddi bir güvenlik ihlali veya saldırısı tespit ederken bu oran işletmelerin sadece yarısında (%50) görülmektedir. ABD'de, K12 Güvenlik Bilgi Değişimi'nden (SIX) elde edilen en son rakamlar, 2016 ve 2022 yılları arasında ülkenin her okul gününde birden fazla siber olay yaşadığını ortaya koyuyor. 

Eğitim kurumları neden bu kadar popüler bir hedef?

Sınırlı bütçe ve bilgi birikimi: Eğitim sektörü, sınırlı siber güvenlik yetenekleri söz konusu olduğunda güvenlik bütçeleri daha fazla olan özel işletmelerle rekabet edemez. Aynı bütçe baskısı, kurumların genellikle güvenlik araçlarına harcayacak fazla parası olmadığı anlamına gelir. Bu da kapsam ve kabiliyet açısından tehlikeli boşluklar yaratabilir. 

Kişisel cihazlar: Microsoft'a göre BYOD ABD'deki okullarda yaygın, üniversitede ise her yerde öğrencilerden kendi dizüstü bilgisayarlarını ve mobil cihazlarını kullanmaları bekleniyor. Yeterli güvenlik kontrolleri yapılmadan okul ağlarında oturum açmalarına izin verilirse bu cihazlar farkında olmadan tehdit aktörlerine hassas verilere ve sistemlere giden bir yol sağlayabilir.

Hatalı kullanıcılar: İnsanlar güvenlik personeli için en büyük zorluklardan biri olmaya devam ediyor. Eğitim ortamlarındaki çok sayıdaki personel ve öğrenci, onları kimlik avı için popüler bir hedef hâline getiriyor.

Açıklık kültürü: Okullar, kolejler ve üniversiteler tipik işletmeler gibi değildir. Bilgi paylaşımı kültürü ve dış iş birliğine açıklık, riske davetiye çıkarabilir ve tehdit aktörlerinin yararlanabileceği fırsatlar sağlayabilir. Özellikle e-posta iletişimi üzerinde daha sıkı kontroller tercih edilir. Ancak mezunlar ve bağışçılardan hayır kurumlarına ve tedarikçilere  kadar çok sayıda bağlantılı üçüncü taraf varken bu zordur.   

Geniş bir saldırı yüzeyi: Eğitim tedarik zinciri, son yıllarda sanal öğrenme ve uzaktan çalışmanın ortaya çıkmasıyla genişleyen siber saldırı yüzeyinin sadece bir yönüdür. Bulut sunucularından kişisel mobil cihazlara, ev ağlarına ve çok sayıdaki değişken personel ve öğrenciye kadar, tehdit aktörlerinin hedef alabileceği birçok hedef vardır. Pek çok eğitim kurumunun yamalanmamış ve desteklenmeyen eski yazılım ve donanımları kullanıyor olması da bu durumu daha da kötüleştiriyor.

PII ve IP: Okullar ve üniversiteler, sağlık ve finansal veriler de dahil olmak üzere personel ve öğrenciler hakkında büyük hacimlerde kişisel olarak tanımlanabilir bilgi (PII) depolar, yönetir ve işler. Bu da onları finansal motivasyonlu fidye yazılımı aktörleri ve dolandırıcılar için cazip bir hedef hâline getiriyor. Pek çok üniversitenin yürüttüğü hassas araştırmalar da onları ulus devletlerin dikkatine sunuyor. 

Eğitim kurumları  siber riski nasıl azaltabilir?

Tehdit aktörlerinin okulları, kolejleri ve üniversiteleri hedef almasının kendine özgü bir dizi nedeni olabilir. Ancak genel olarak konuşmak gerekirse bunu yapmak için kullandıkları teknikler denenmiş ve test edilmiştir. Bu da olağan güvenlik kurallarının geçerli olduğu anlamına gelir. 

  •      Hesapları korumak için güçlü, benzersiz parolalar ve çok faktörlü kimlik doğrulama (MFA) kullanın
  • Hızlı yama, sık yedekleme ve veri şifreleme ile iyi bir siber hijyen uygulayın
  • Bir ihlalin etkisini en aza indirmek için sağlam bir olay müdahale planı geliştirin ve test edin
  • Kimlik avı e-postalarının nasıl tespit edileceği de dahil olmak üzere en iyi güvenlik uygulamaları konusunda personeli, öğrencileri ve yöneticileri eğitin
  • Öğrencilerle cihazlarına önceden yüklemelerini beklediğiniz güvenlik önlemleri de dahil olmak üzere ayrıntılı bir kabul edilebilir kullanım ve BYOD politikasını paylaşın
  • Kuruluşunuzun uç noktalarını, verilerini ve fikri mülkiyetlerini koruyan saygın siber güvenlik tedarikçisiyle bir iş ortaklığı yapın
  • Şüpheli faaliyetleri 7/24 izlemek ve tehditleri kurumu etkilemeden önce yakalayıp kontrol altına almaya yardımcı olmak için yönetilen algılama ve yanıt (MDR) kullanmayı düşünün.

 

Gönderen: journal
3901 defa okundu 
 


_medya advertorial

_haberler advertorial

_gundem advartorial

_Gündem

_biz advertorial

İslam

Yaşam
Aile ve Sosyal Hizmetler Bakanımız Göktaş, evlenecek gençlere sağlanacak yeni indirimleri açıkladı
Doğum yardımlarına 300 bine yakın aile başvurdu
Hafızlardan Atlı Spor ve Okçuluk Keyfi!
Eskişehir’den Uluslararası İş Birliğiyle Bağımlılıkla Mücadele Hamlesi
Kızılay’ın 2025 Kurban Vekalet Bedelleri Belli Oldu

Spor
Eskişehirspor’a Şampiyonluk Maçı Öncesi Büyük Şok!
Eskişehirli Karatecilerden Balkanlar ve Türkiye’de Gurur Veren Başarılar!
Eskişehir Tribünleri Rekorla İnledi
Eskişehirli Minik Eskrimciler Antalya’da Gurur Kaynağı Oldu!
Minik Raketler Eskişehir’de Ter Döktü

Sinema
Yılın En Dokunaklı Hikâyesi “Bi Umut”tan İlk Fragman Geldi
ENGELSİZ FİLMLER FESTİVALİ 2025 23 MAYIS’TA BAŞLIYOR!
“Bi Umut” filminin oyuncu kadrosu açıklandı

Sağlık
Eskişehir Hastanelerinde Mayıs Ayı Mesai Dışı Poliklinik Hizmetleri
BEBEĞİNİZİN BAĞIŞIKLINI GÜÇLENDİRMEYE YARDIMCI 4 ALTIN ÖNERİ
Diş eti çekiliyorsa kemik de eriyordur!
KALP KAPAKÇIĞI YETMEZLİKLERİNİ AMELİYATSIZ TEDAVİ ETMEK MÜMKÜN!
MAGNEZYUMDA ASIL OLAN EMİLİM ORANIDIR

Politika
Anahtar Parti’den Belediyelere Çifte Faturalandırma Tepkisi
Mürsel Çavdar’a AK Parti’de Önemli Görevlendirme
Eskişehir’e Etiyopya’dan Diplomatik Atama
Vural’dan Belediye Anketine Eleştiri: "Vaatsizliğin Gerçekleşme Oranı Yüksek Çıktı!"
Bahçeli_Erdoğan Arasına Nifak Tohumları!

 

 
Polis
Türkiye Genelinde FETÖ Operasyonu: 42 İlde 169 Gözaltı
JASAT’tan Başarılı Operasyon:
Emniyetten jammer açıklaması geldi
Eskişehir KOM’dan Kaçak Ürün Operasyonu: Milyonluk Vurgun Engellendi!
Jandarma’dan Miniklere 23 Nisan Sürprizi!

Otomobil-Motorsiklet
Prometeon Türkiye Turu, Eskişehir’de
Karsan’ın Otonom Aracı OTONOM e-ATAK Go Green Türkiye ‘de!
10 Araçtan 6’sı Arıza Kaynaklı Yolda Kalıyor!
Kışlıkları Kaldırma Zamanı!
Yedek Parça Sektöründe Rekor Büyüme!

Magazin
Sokak röportajında tepki çeken zorbalık!
ES-ES Taraftarından CHP’li Başkanlara Tepki
Başkan Kurt’tan Kanal 26’ya Yayın Yasağı Girişimi mi?
ES TV’den Manavgat Belediyesi’ne ve Manavgat TV’ye Sert Tepki
Aybüke Pusat’a kötü haber!

Kültür-Sanat
10. Uluslararası Kur’an-ı Kerim’i Güzel Okuma Yarışması ödülleri sahiplerini buldu
“İmgelerin Ardında” sergisi sanatseverlerle buluştu
Devlet Konservatuarı tarafından “1. Müzikoloji Öğrenci Sempozyumu” gerçekleştirildi
Eskişehirli Gençler Çanakkale Destanı’nın İzinde
Sefa Camii’nde Gençlere Özel Mekan

Güncel
Eskişehir’e Kuvvetli Gök Gürültülü Yağış Uyarısı!
TOKİ Eskişehir’de, sosyal konut teslimatlarına devam ediyor
Yukarı Sakarya İlyaspaşa Sulaması’nda Çalışmalar Hızla İlerliyor
Eskişehir Girişinde Kanalizasyon Alarmı
ESKİ’den Cevap ve Düzeltme Metni

Fıkıh

Eğitim
Minik Yıldızlar Dijital Bağımlılığa Karşı Sahne Aldı!
Kût’ül Amâre Zaferi’nin 109. Yıl Dönümü Kutlandı
Eskişehir Teknik Üniversitesi Mezun Bilgi Sistemi Web Sayfası Yayında
Rektör Adıgüzel Endonezya’da akademik iş birliği ziyaretlerinde bulundu
ÖĞRENCİLER, 15 TEMMUZ’U ESERLERİYLE ANLATACAK

Ekonomi
TEI, Güç Birliği Projesi ile Tedarik Zincirini Geliştiriyor
Eskişehir Rokada Türkiye Şampiyonluğunu Taçlandırdı
TPAO Macaristan’da Petrol ve Doğal Gaz Arayacak
ASELSAN İstikrarlı Büyümesini Sürdürüyor
Güçlü Ekonomimizin Arka Planında 32 Milyonu Geçen İstihdam Yapımız Bulunuyor

Ekoloji
Eskişehir’de Orman Yangınlarına Karşı Topyekûn Mücadele Hazırlığı
TCDD, SIFIR ATIK BELGESİ ALDI
Eskişehir Orman Bölge Müdürlüğü, Afyonkarahisar’da Tıbbi ve Aromatik Bitkilerini Tanıttı
"Gönüllere Dokunan Miras Toprakla Buluştu"
Akıllı Tavşan Momo, Çocuklara Orman Sevgisini Aşıladı

Bilim-Teknoloji
ASELSAN, 50’nci gurur yılında TEKNOFEST KKTC’de
TÜRKİYE’NİN İLK YERLİ YAPAY ZEKA MODELİ
TÜBİTAK, TEKNOFEST KKTC 2025’te Bilimi ve Teknolojiyi Ziyaretçilerle Buluşturuyor
2025 ilk çeyrek verileri: Hangi oyun türleri öne çıkıyor?
Google Forms dolandırıcıların elinde kötü bir silaha dönüşebiliyor

AlfaTürk

Ziyaretçi: 3.181.458 - Hit: 3.182.248
eskişehir  eskisehirburada.com
İstikbal Gazetesi - 0222 220 19 01 - 02