tagsylvania.com teslabahis casinoport pashagaming betkom mislibet casino siteleri
ankara sex shop
istanbul eşya depolama
evden eve nakliyat
DOLAR 35,3738 -0.09%
EURO 36,4760 -0.23%
ALTIN 2.999,27-0,03
BITCOIN 34779390.07376%
İstanbul

AÇIK

06:51

SABAHA KALAN SÜRE

deneme bonusu veren siteler deneme bonusu
Toplu kimlik avı kampanyalarını hedefli kimlik avı taktikleriyle birleştiren yeni bir kimlik avı saldırı akımı keşfedildi

Toplu kimlik avı kampanyalarını hedefli kimlik avı taktikleriyle birleştiren yeni bir kimlik avı saldırı akımı keşfedildi

ABONE OL
01 Aralık 2024 00:16
Toplu kimlik avı kampanyalarını hedefli kimlik avı taktikleriyle birleştiren yeni bir kimlik avı saldırı akımı keşfedildi
0

BEĞENDİM

ABONE OL

Geleneksel toplu kimlik avı e-postaları, ekseriyetle yazım yanlışları olan ve kolay biçimde örülmüş genele hitap eden bildirilerle geniş kitleleri hedefliyor. Spear phishing ise amaç hakkında spesifik ayrıntılar içeren son derece şahsileştirilmiş bildiriler içeriyor ve bu da taarruzun daha inandırıcı görünmesini sağlıyor. 

Hedefli kimlik avı, sağlam kuruluşlardan gelen legal irtibatların usulünü ve içeriğini taklit eden, güvenlik filtreleri tarafından tespit edilmesini önlemek için titizlikle hazırlanmış ve ekseriyetle teknik kusur içermeyen e-postalarla muhakkak bireyleri yahut küçük kümeleri amaç alıyor. Kitlesel oltalama kampanyaları ise geniş bir ağ oluşturarak, şahsileştirmeden mahrum geniş e-posta adresi listelerine genelleştirilmiş bildiriler gönderiyor ve ekseriyetle yazım yanlışları ve makûs bir tasarım içeriyor.

2023’ün sonlarında Kaspersky araştırmacıları, maksatlı ve toplu kimlik avı taktiklerinin bir karışımına işaret eden istatistiksel bir anomali gözlemledi. Amaçlı kimlik avı için çok agresif, lakin toplu kimlik avı için çok karmaşık e-postalar tespit edildi. Tespit edilen bir örnekte, bir insan kaynakları kimlik avı e-postasında alıcıya ismiyle hitap ediliyor ve şirketine atıfta bulunuluyordu. Lakin ilişkili kimlik avı formu, toplu kimlik avının tipik bir işareti olan genel bir düzmece Outlook oturum açma sürecine yönlendiriyordu.

 

Hayalet sahteciliği kullanan bir İK oltalama e-posta iletisi. İK takımının e-posta adresi, e-postaya özgünlük havası katıyor.

Bir diğer kampanyada ise gerçek bir kurumsal e-posta adresinin alan ismini değiştirmeden, gönderenin isminin yanında göründüğü “hayalet sahtecilik” tekniği kullanıldı. Ekseriyetle maksatlı taarruzlar için kullanılan bu teknik, kitlesel kimlik avına gerçekçi bir hava katıyor. İlişkiye tıklandığında ise genel bir kimlik avı formuna yönlendiriyor.

 

Karışık kimlik avı e-postalarının sayısı, Mart-Mayıs, 2024

Kaspersky, Mart 2024 ve Mayıs 2024 ortasında bu tipten hibrit kimlik avı e-postalarında değerli bir artış tespit etti. Bu artış, saldırganların toplu akınların şahsileştirilmesi maliyetini ve gayretini azaltmak için gelişmiş teknolojilerden yararlandığını gösteriyor. Yapay zeka dayanaklı araçlar artık ikna edici e-posta içerikleri oluşturabiliyor, yazım yanılgılarını düzeltebiliyor ve tasarımı geliştirerek bu tip karma hücumları daha tesirli ve tespit edilmesi daha güç hale getirebiliyor.

Kaspersky’den Roman Dedenok, şunları söylüyor: “Saldırganlar, toplu kimlik avı saldırısı kampanyalarında giderek daha fazla şahsileştirilmiş e-postalara ve sahteciliğe yönelik teknolojileri ve taktikleri geniş bir yelpazede uygunlaştıran metotlara yöneliyor. Toplu e-posta kampanyaları olmalarına karşın bu hücumlar değerli bir tehdit oluşturuyor. Bu gelişen tehditle gayret etmek için, teknolojik gelişmelere ayak uyduran ve usul ve hizmetlerin bir kombinasyonunu kullanan güvenlik tedbirleri uygulamak çok değerli,”

Daha fazla bilgiyi Securelist’te bulabilirsiniz.

Verilerinizi kimlik avı taarruzlarından ve sızıntılardan korumak için Kaspersky uzmanları şunları öneriyor:

  • Personelinize temel siber güvenlik hijyen eğitimi verin. Çalışanlarınızın oltalama e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş oltalama atakları düzenleyin.
  • Kimlik avı e-postası yoluyla bulaşma mümkünlüğünü azaltmak için posta sunucularınızda kimlik avı tedbire özelliklerine sahip muhafaza tahlilleri kullanın. Kaspersky Security for Mail Server, çalışanlarınızın ve işletmenizin toplumsal mühendislik teknikleriyle tasarlanmış tekniklerle dolandırılmasını önler.
  • Kimlik avı e-postaları yoluyla atak mümkünlüğünü azaltmak için uç noktalarda ve posta sunucularınızda Kaspersky Endpoint Security for Business gibi kimlik avı tedbire özelliklerine sahip bir müdafaa tahlili kullanın. 
  • Microsoft 365 bulut hizmetini kullanıyorsanız onu da müdafaa altına almayı unutmayın. Kaspersky Security for Microsoft Office 365, inançlı iş irtibatı için SharePoint, Teams ve OneDrive uygulamalarına dair müdafaanın yanı sıra özel anti-spam ve kimlik avı tedbire teknolojilerine sahiptir.
  • Kimlik avı e-postaları yahut berbat hedefli ekler nedeniyle kendi bilgisayarınızın dışında kalmanızı önlemeye yardımcı olmak için Kaspersky Small Office Security gibi hafif, idaresi kolay ve tesirli tahlillere başvurun.
  • Kaspersky Endpoint Security Cloud gibi kolay idareye ve kanıtlanmış müdafaa özelliklerine sahip küçük ve orta ölçekli işletmelere özel tahlilleri tercih edin. Eserdeki Belge Tehdit Muhafazası, Posta Tehdit Muhafazası, Ağ Tehdit Muhafazası ve Web Tehdit Muhafazası özellikleri, kullanıcıları makûs hedefli yazılımlara, kimlik avına ve öteki tehdit çeşitlerine karşı koruyan teknolojiler içerir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli
Instagram Takipçi Al Takipçi Satın Al TikTok Takipçi Satın Al teknobu.net