Hibrit çalışma ve hibrit oyun artık hibrit hayatta birleşiyor, fakat ikisi ortasındaki hudut neresi? Ya da bu türlü bir hudut var mı?Pandemi periyodu işletmelere, eğitim kurumlarına ve günlük hayatımıza yeni bir olağan getirdi. İster işle ilgili ister ferdî olsun, birçok etkileşim sanal ortama taşındı. Dijital güvenlik şirketi ESET sanal dünyaya kaymaya başlayan iş ve cümbüş ömrünü siber güvenlik penceresinden kıymetlendirdi. Hem elimizde hem de cebimizdeki aygıtlarda bulunan bulut takviyeli uygulamalarla çalışma, toplumsallaşma ve oyun oynama konusunda yeni bir boyuta geçtik. Kullanıcılar yalnızca sanal ortamlardan oluşan bir ağa girmiş pasif seyirciler değil tersine kendi topluluklarını yaratan ve diğerlerini şekillendiren faal iştirakçiler. Bu hibrit hayattan kaçmak neredeyse imkansız. Bu yüzden tahminen de tek bir seçeneğimiz kalıyor, o da cesurca fakat dikkatli bir formda uğraş etmek.Pandemiyle birlikte bir çok kişi ve kurum fiziki ortamda çalışma şartlarından vazgeçtiği için yaşanan kayıpları telafi etmek zorundaydı. Kişi ve kurumların, varlıklı irtibat özelliklerini takviye ve verimlilik araçlarıyla birleştiren Microsoft Teams, Slack ve Zoom üzere denenmiş ve test edilmiş temas tahlillerine yönelmeleriyle birlikte sanal geçiş başladı. Skype ve Skype Kurumsal ile birlikte hepsi “yeni normalimiz”den evvel bilinen şirketlerdi; lakin, hibrit çalışma, eğitim ve oyuna geçiş, bu platformların popülaritesini artırdı. Bulut tabanlı tahliller üzere ortak erişim ve ortak belgeler, paralel iş süreçleri, anlık iletileşme ve daha fazla hizmet çarçabuk ulaşılabilir hale geldi. Lakin bir de madalyonun öteki yüzü var. Oldukça tanınan hale gelen her şey, saldırganların da ilgisini çeker. Bu durum, bulut tabanlı tahliller için de geçerli. Bulut tabanlı siber taarruzlar, 2020’deki tüm siber atakların yüzde 20’sini oluşturdu. Bulut tabanlı hizmetlerin popülerliği azalmadığı için saldırganların ilgisi de kaybolmuyor. Hibrit hayat rahatlığını koruma2017’de piyasaya sürülen Microsoft Teams, şu anda en süratli büyüyen Microsoft uygulaması ve bağlantı aracı pozisyonunda. Yıllık Teams kullanıcı sayısı, 2020 ve 2021’de neredeyse iki kart artarken kullanıcı sayısı 2022’de 270 milyon oldu. Kelam konusu kullanıcıların birden fazla da çalışma çağındaki 35-54 yaş aralığındaki bireyler. Birçok kişinin tercihi olan Teams, iş gayeli tasarlanmış olsa da artık yaygın bir biçimde eğitim emelli da kullanılıyor ve bireylerin özel hayatlarında bir rol oynuyor. Microsoft Temas, bağlantı uygulamaları ortasında rahat bir seçenek olarak öne çıksa da birtakım riskler de barındırıyor. 2021’de Teams’de, içerideki makûs niyetli şahısların e-postaları, Teams iletilerini ve OneDrive ve SharePoint evraklarını çalmasına fırsat veren bir güvenlik açığı keşfedildi. Daha yakın bir tarihte, Ağustos 2022’de ise Teams’in erişim işaretlerini disk üzerinde düz metin olarak koruma etmesinden kaynaklanan taarruz sonrası gerçekleşebilecek bir risk de ortaya çıktı. Bunun üzere riskler, bulut tabanlı tahlillerin şirket içi tahlillerden daha fazla atağa açık olduğunu ve bu nedenle özel bir bulut tabanlı muhafaza katmanına muhtaçlık duyduğunu gösteriyor. Son yıllarda tanınan hale gelen bir öbür bulut tabanlı görüntü konferans tahlili de Zoom. Bu, Peer-to-Peer (P2P) yazılım platformu, pandemi sırasında beşerler çevrimiçi çalışmaya, toplumsallaşmaya ve etkinliklere katılmaya başladıkça büyük bir patlama yaşadı. Zoom’un geniş çapta kullanılması elbette birçok makus niyetli kişinin de ilgisini çekti. Platform, 2020’den bugüne birçok data ihlali yaşadı. Pandeminin birinci günlerinde Zoom’da 500 milyondan fazla kullanıcı ismi ve şifre sızıntısı oldu.
Benzer biçimde, e-posta gereksinimini yüzde 32 ve toplantıları yüzde 27 oranında azalttığını argüman eden, verimlilik uygulaması Slack de muvaffakiyetinin kurbanı oldu. Bu anlık iletileşme platformu, kullanıcıların sesli aramalar ve manzaralı sohbetler yapmasına ve özel sohbetlerde yahut bir topluluğun (çalışma alanı) kesimi olarak iletiler ve medya evrakları göndermesine imkan tanır. Slack de güvenlik açıkları ve kullanıcılara yönelik riskler taşıyor. 2019’da yeni bir güvenlik açığı bildirildi. Bu akında saldırganlar, bir Slack kanalı üzerinden gönderilen evrakların indirildiği yeri değiştirmek hedefiyle Windows için Slack Masaüstü uygulamasındaki bir güvenlik açığından yararlanıp bu evraklara makus hedefli yazılım yükleyerek bunları çaldı. Slack’in en öne çıkan olumsuz yanlarından biri, büyük kümelerin birbirleriyle irtibata geçmesini sağlayan açık topluluk özelliğidir. E-postalar üzere Slack de kimlik avı akınları ve istenmeyen iletiler için harika bir taşıyıcı haline geldi.İçinde bulunduğumuz hibrit iş yeri, dönüşüm geçirme gücü taşıyor. İş uygulamaları olarak başlayan uygulamalar, toplumsal irtibat platformlarına dönüşerek güvenlik ve zımnilik riskleri için yepisyeni bir kanal açtı. İşletmelerin toplumsal alana geçmesiyle birlikte bu platformlardaki hizmetlerin yerini diğer hizmetler alıyor. Lakin bu misyonda yalnız değiller. Bunlar, değişim geçiren platformlar içerisindeki bir gücü oluşturuyor. Facebook, Telegram ve Bumble üzere tanınan irtibat uygulamaları ise bir başka gücü oluşturuyor. Temelde toplumsal medya uygulamaları olsalar da bunlar da bir dönüşüm geçirme gücü taşıyor. Bunların kurumsal kullanıcılar için yine tasarlandığını ve yanlarında hem muvaffakiyet hem de yeni siber riskler taşıdığı görülüyor. Kaynak: (BYZHA) – Beyaz Haber Ajansı