tagsylvania.com
DOLAR 34,2452 0.28%
EURO 37,6376 -0.37%
ALTIN 2.921,730,22
BITCOIN 21270381.20101%
İstanbul
25°

AÇIK

12:58

ÖĞLEYE KALAN SÜRE

Bir oltalama saldırısının anatomisi: Siber suçlular, kurumsal e-postaları nasıl hedef alıyor?

Bir oltalama saldırısının anatomisi: Siber suçlular, kurumsal e-postaları nasıl hedef alıyor?

ABONE OL
18 Haziran 2024 02:37
Bir oltalama saldırısının anatomisi: Siber suçlular, kurumsal e-postaları nasıl hedef alıyor?
0

BEĞENDİM

ABONE OL

Kimlik avı akınları çeşitli hallerde ortaya çıksa da, sahip oldukları kıymetli bilgilerin zenginliği nedeniyle ekseriyetle kurumsal e-posta sistemlerini gaye alıyorlar. Kaspersky, işletmelerin mümkün ihlallere karşı savunmalarını güçlendirmelerine yardımcı olmak için bir kimlik avı saldırısının anatomisini paylaştı. 

Mimecast’in ‘The State of Email Security 2023’ raporuna göre, ankete katılan CISO’ların %83’ü e-postayı siber akınların birincil kaynağı olarak görüyor. Yakın vakitte yaşanan Pepco Group vakası da oltalama hücumlarının işletmeler üzerinde yaratabileceği önemli sonuçları gözler önüne serdi. Kelam konusu perakende şirketi, Şubat ayının sonunda Macaristan’daki iştirakinin sofistike bir kimlik avı saldırısının gayesi olduğunu bildirdi. Yapılan atak sonucunda Pepco Group yaklaşık 15,5 milyon Avro nakit kaybetti. Bu olay, siber hatalıların neden olduğu tehditlerin genişleme potansiyelini ortaya koyuyor ve kuruluşların siber güvenlik savunmalarını güçlendirmelerine yönelik kritik muhtaçlığı vurguluyor. Kaspersky’nin kimlik avı tedbire sistemi, 2023 yılında 709 milyondan fazla kimlik avı ve dolandırıcılık web sitesine erişim teşebbüsünü engelledi. Bu, bir evvelki yılın sayılarına kıyasla %40 artış gösterdi. 

Bu acil sıkıntıya karşılık olarak Kaspersky uzmanları, oltalama taarruzlarının gerçekleştirilme biçimini ele alan bir siber kabahat anatomisini paylaştı:

1. Siber hatalıların motivasyonu

Kimlik avı taarruzları, çeşitli faktörler tarafından motive edilen siber hatalılar tarafından hayata geçiriliyor. Bunlar öncelikle satılabilecek yahut hileli süreçler için kullanılabilecek kredi kartı bilgileri yahut oturum açma kimlik bilgileri üzere hassas bilgileri yasa dışı yollarla elde ederek finansal çıkar elde etmeye çalışıyorlar. Buna ek olarak, kimileri siyasi yahut ideolojik gündemlerle ya da casusluk emeliyle da motive olabiliyor. Gerisindeki motivasyon ne olursa olsun bu taarruzlar işletmeler için önemli riskler oluşturuyor.

2. Birinci yaklaşım

Kimlik avı hücumları, ekseriyetle siber hatalıların kurbanları harekete geçmeye ikna etmek için tasarlanmış düzmece e-postalar hazırlamasıyla başlıyor. Bu e-postalar ekseriyetle gaye kişi yahut kurumun meslektaşları, iş ortakları yahut saygın kuruluşlar üzere sağlam kaynaklardan gelen legal irtibatları taklit ediyor. Saldırganlar, bu noktada güvenilirliği artırmak için gönderen adreslerini taklit etmek yahut kurumsal markayı kopyalamak üzere taktikler kullanıyor. Son derece ikna edici ve şahsileştirilmiş kimlik avı e-postaları oluşturmak için sofistike algoritmalardan yararlanan yapay zeka takviyeli kimlik avı hücumlarının ortaya çıkmasıyla durum daha da kötüleşiyor. Bu durum, bu cins tehditleri tespit etme ve bunlarla gayret etme zorluğunu daha da artırıyor.

3. Aldatıcı içerikler ve teknikler

Oltalama akınlarının muvaffakiyetinin temelinde insani zaaflardan faydalanmak yatıyor. Siber hatalılar ruhsal manipülasyon tekniklerinden yararlanarak kurbanları e-postanın meşruiyetini düzgünce değerlendirmeden, düşünmeden hareket etmeye zorluyorKimlik avı e-postaları, alıcıları kandırmak ve istenen karşılıkları elde etmek için çeşitli stratejiler kullanıyor. Yaygın kullanılan teknikler ortasında şunlar yer alıyor:

  • Sahte argümanlar: E-postalar aciliyet yahut ehemmiyet tez ediyor, alıcıları kelamda makus sonuçlardan kaçınmak yahut algılanan fırsatları yakalamak için süratli hareket etmeye çağırıyor.
  • Sosyal mühendislik: Saldırganlar e-postaları kişiselleştirerek ve bildirileri alıcıların ilgi alanlarına, rollerine yahut kaygılarına uygun hale getirerek kurbanı cezbetme mümkünlüğünü artırıyor.
  • Kötü niyetli ilişkiler ve ekler: Kimlik avı e-postaları ekseriyetle kimlik bilgilerini toplamak, makûs gayeli yazılım yüklemek yahut yetkisiz süreçler başlatmak için tasarlanmış uydurma web sitelerine kontaklar yahut makus gayeli ekler içeriyor.

4. Tespitten kaçmakE-posta güvenlik filtreleri ve kimlik avı tedbire tahlilleri tarafından tespit edilmekten kaçınmak için siber hatalılar daima olarak taktiklerini geliştiriyor ve gelişen siber güvenlik tedbirlerine ahenk sağlıyor. Algılama sistemlerini atlatmak ve taarruzlarının aktifliğini artırmak için gizleme teknikleri, şifreleme formülleri yahut URL tekrar yönlendirmesi kullanılıyor.

5. Başarılı oltalama ataklarının sonuçları

Kimlik avı akınları başarılı olduğunda, sonuçları kuruluşlar için çok önemli olabiliyor. Kurumsal e-posta sistemlerinin ihlali hassas bilgilere yönelik yetkisiz erişime, mali kayıplara, prestij kaybına ve mevzuat uyumsuzluğuna yol açabiliyor. Dahası, ele geçirilen e-posta hesapları, İş E-postası Kapalılığının İhlali (Business Email Compromise – BEC) yahut data sızıntısı üzere öteki siber hücumlar için destek noktası olarak kullanılabiliyor.

Etkiyi azaltma stratejileri

Kurumsal e-posta sistemlerini gaye alan oltalama taarruzlarına karşı korunmak, kuruluşların sağlam siber güvenlik tedbirleri almasını ve çalışanların oltalama iletilerine yönelik farkındalık ve en âlâ uygulamalar konusunda eğitmesini gerektiriyor. Ülkü tesir azaltma stratejileri ortasında çalışan eğitimi, çok faktörlü kimlik doğrulama, olay müdahale planlarının oluşturulması ve gelişmiş e-posta filtreleme ve güvenlik tahlillerinin devreye alınması yer alıyor.

Kaspersky Bulut ve Ağ Güvenliği Eser Kümesi Başkanı Timofey Titkov, şunları söylüyor: “Günümüzün değişken tehdit ortamında, işletmeler daima büyüyen bir dizi siber riskle karşı karşıya. Burada e-posta tabanlı akınlar bilhassa sinsi bir tehdit oluşturuyor. Kaspersky olarak, işletmelerin kendilerini bu üzere tehditlere karşı savunmalarına yardımcı olmak için kurumları sağlam siber güvenlik tahlilleriyle donatmanın kritik değer taşıdığının farkındayız. Kaspersky Security for Mail Server tahlilimiz, gelişmiş içerik filtreleme özelliklerini en son makine tahsili teknolojisiyle birleştirerek, gelişen yapay zeka dayanaklı kimlik avı taarruzları dahil olmak üzere kurumsal posta sistemleri için eşsiz müdafaa sağlıyor. İşletmeler, tahlillerimizden yararlanarak kimlik avı ataklarına ve öteki makus niyetli tehditlere karşı kendilerini proaktif bir halde savunabilirler ve hassas bilgilerinin güvenliğini ve bütünlüğünü sağlayabilirler.” 

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli


HIZLI YORUM YAP
300x250r
300x250r
Instagram Takipçi Al Takipçi Satın Al TikTok Takipçi Satın Al teknobu.net