DOLAR
35,4930
EURO
36,4224
ALTIN
3.041,86
BIST
9.838,10
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Hafif Yağmurlu
8°C
Ankara
8°C
Hafif Yağmurlu
Çarşamba Hafif Yağmurlu
7°C
Perşembe Az Bulutlu
6°C
Cuma Çok Bulutlu
6°C
Cumartesi Parçalı Bulutlu
7°C

Bir oltalama saldırısının anatomisi: Siber suçlular, kurumsal e-postaları nasıl hedef alıyor?

Kimlik avı (phishing) atakları, siber hatalılar tarafından işletmelere karşı kullanılan en yaygın ve tesirli taktikler ortasında yer alıyor. Bu taktikler, sağlam kaynaklar üzere görünerek çalışanları oturum açma bilgileri yahut finansal bilgiler üzere hassas bilgileri ifşa etmeleri için kandırmayı amaçlıyor.

Bir oltalama saldırısının anatomisi: Siber suçlular, kurumsal e-postaları nasıl hedef alıyor?
11.06.2024 16:28
4
A+
A-

Kimlik avı taarruzları çeşitli formlarda ortaya çıksa da, sahip oldukları bedelli bilgilerin zenginliği nedeniyle ekseriyetle kurumsal e-posta sistemlerini amaç alıyorlar. Kaspersky, işletmelerin muhtemel ihlallere karşı savunmalarını güçlendirmelerine yardımcı olmak için bir kimlik avı saldırısının anatomisini paylaştı. 

Mimecast’in ‘The State of Email Security 2023’ raporuna göre, ankete katılan CISO’ların %83’ü e-postayı siber hücumların birincil kaynağı olarak görüyor. Yakın vakitte yaşanan Pepco Group vakası da oltalama ataklarının işletmeler üzerinde yaratabileceği önemli sonuçları gözler önüne serdi. Kelam konusu perakende şirketi, Şubat ayının sonunda Macaristan’daki iştirakinin sofistike bir kimlik avı saldırısının amacı olduğunu bildirdi. Yapılan taarruz sonucunda Pepco Group yaklaşık 15,5 milyon Avro nakit kaybetti. Bu olay, siber hatalıların neden olduğu tehditlerin genişleme potansiyelini ortaya koyuyor ve kuruluşların siber güvenlik savunmalarını güçlendirmelerine yönelik kritik gereksinimi vurguluyor. Kaspersky’nin kimlik avı tedbire sistemi, 2023 yılında 709 milyondan fazla kimlik avı ve dolandırıcılık web sitesine erişim teşebbüsünü engelledi. Bu, bir evvelki yılın sayılarına kıyasla %40 artış gösterdi. 

Bu acil meseleye cevap olarak Kaspersky uzmanları, oltalama ataklarının gerçekleştirilme formunu ele alan bir siber hata anatomisini paylaştı:

1. Siber hatalıların motivasyonu

Kimlik avı akınları, çeşitli faktörler tarafından motive edilen siber hatalılar tarafından hayata geçiriliyor. Bunlar öncelikle satılabilecek yahut hileli süreçler için kullanılabilecek kredi kartı bilgileri yahut oturum açma kimlik bilgileri üzere hassas bilgileri yasa dışı yollarla elde ederek finansal yarar elde etmeye çalışıyorlar. Buna ek olarak, kimileri siyasi yahut ideolojik gündemlerle ya da casusluk hedefiyle da motive olabiliyor. Gerisindeki motivasyon ne olursa olsun bu akınlar işletmeler için önemli riskler oluşturuyor.

2. Birinci yaklaşım

Kimlik avı akınları, ekseriyetle siber hatalıların kurbanları harekete geçmeye ikna etmek için tasarlanmış düzmece e-postalar hazırlamasıyla başlıyor. Bu e-postalar çoklukla amaç kişi yahut kurumun meslektaşları, iş ortakları yahut saygın kuruluşlar üzere sağlam kaynaklardan gelen yasal irtibatları taklit ediyor. Saldırganlar, bu noktada güvenilirliği artırmak için gönderen adreslerini taklit etmek yahut kurumsal markayı kopyalamak üzere taktikler kullanıyor. Son derece ikna edici ve şahsileştirilmiş kimlik avı e-postaları oluşturmak için sofistike algoritmalardan yararlanan yapay zeka dayanaklı kimlik avı akınlarının ortaya çıkmasıyla durum daha da kötüleşiyor. Bu durum, bu cins tehditleri tespit etme ve bunlarla çaba etme zorluğunu daha da artırıyor.

3. Aldatıcı içerikler ve teknikler

Oltalama hücumlarının muvaffakiyetinin temelinde insani zaaflardan faydalanmak yatıyor. Siber hatalılar ruhsal manipülasyon tekniklerinden yararlanarak kurbanları e-postanın meşruiyetini yeterlice değerlendirmeden, düşünmeden hareket etmeye zorluyorKimlik avı e-postaları, alıcıları kandırmak ve istenen karşılıkları elde etmek için çeşitli stratejiler kullanıyor. Yaygın kullanılan teknikler ortasında şunlar yer alıyor:

  • Sahte tezler: E-postalar aciliyet yahut kıymet tez ediyor, alıcıları kelamda makus sonuçlardan kaçınmak yahut algılanan fırsatları yakalamak için süratli hareket etmeye çağırıyor.
  • Sosyal mühendislik: Saldırganlar e-postaları kişiselleştirerek ve bildirileri alıcıların ilgi alanlarına, rollerine yahut telaşlarına uygun hale getirerek kurbanı cezbetme mümkünlüğünü artırıyor.
  • Kötü niyetli ilişkiler ve ekler: Kimlik avı e-postaları çoklukla kimlik bilgilerini toplamak, berbat emelli yazılım yüklemek yahut yetkisiz süreçler başlatmak için tasarlanmış geçersiz web sitelerine ilişkiler yahut makûs gayeli ekler içeriyor.

4. Tespitten kaçmakE-posta güvenlik filtreleri ve kimlik avı tedbire tahlilleri tarafından tespit edilmekten kaçınmak için siber hatalılar daima olarak taktiklerini geliştiriyor ve gelişen siber güvenlik tedbirlerine ahenk sağlıyor. Algılama sistemlerini atlatmak ve akınlarının aktifliğini artırmak için gizleme teknikleri, şifreleme sistemleri yahut URL tekrar yönlendirmesi kullanılıyor.

5. Başarılı oltalama ataklarının sonuçları

Kimlik avı akınları başarılı olduğunda, sonuçları kuruluşlar için çok önemli olabiliyor. Kurumsal e-posta sistemlerinin ihlali hassas datalara yönelik yetkisiz erişime, mali kayıplara, prestij kaybına ve mevzuat uyumsuzluğuna yol açabiliyor. Dahası, ele geçirilen e-posta hesapları, İş E-postası Kapalılığının İhlali (Business Email Compromise – BEC) yahut data sızıntısı üzere öbür siber taarruzlar için destek noktası olarak kullanılabiliyor.

Etkiyi azaltma stratejileri

Kurumsal e-posta sistemlerini gaye alan oltalama ataklarına karşı korunmak, kuruluşların sağlam siber güvenlik tedbirleri almasını ve çalışanların oltalama bildirilerine yönelik farkındalık ve en uygun uygulamalar konusunda eğitmesini gerektiriyor. Ülkü tesir azaltma stratejileri ortasında çalışan eğitimi, çok faktörlü kimlik doğrulama, olay müdahale planlarının oluşturulması ve gelişmiş e-posta filtreleme ve güvenlik tahlillerinin devreye alınması yer alıyor.

Kaspersky Bulut ve Ağ Güvenliği Eser Kümesi Başkanı Timofey Titkov, şunları söylüyor: “Günümüzün değişken tehdit ortamında, işletmeler daima büyüyen bir dizi siber riskle karşı karşıya. Burada e-posta tabanlı ataklar bilhassa sinsi bir tehdit oluşturuyor. Kaspersky olarak, işletmelerin kendilerini bu üzere tehditlere karşı savunmalarına yardımcı olmak için kurumları sağlam siber güvenlik tahlilleriyle donatmanın kritik ehemmiyet taşıdığının farkındayız. Kaspersky Security for Mail Server tahlilimiz, gelişmiş içerik filtreleme özelliklerini en son makine tahsili teknolojisiyle birleştirerek, gelişen yapay zeka dayanaklı kimlik avı atakları dahil olmak üzere kurumsal posta sistemleri için eşsiz muhafaza sağlıyor. İşletmeler, tahlillerimizden yararlanarak kimlik avı hücumlarına ve öbür makûs niyetli tehditlere karşı kendilerini proaktif bir formda savunabilirler ve hassas datalarının güvenliğini ve bütünlüğünü sağlayabilirler.” 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

Wordpress Hosting ingilizce kurs plastic producer renault yedek parça renault parça radyal fan Galvaniz ankara çikişli günübirlik turlar kat arabası termokupl ikili tarama testi güneş enerjisi 60 amper akü su jeti modern mutfak tasarımı crop çemberler iç mimar utts Trafo e imza saat Wolkswagen yedek parça blok makinesi ingilizce kursu