enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,2081
EURO
34,8604
ALTIN
2.444,95
BIST
10.218,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Hafif Yağmurlu
15°C
İstanbul
15°C
Hafif Yağmurlu
Pazartesi Az Bulutlu
18°C
Salı Az Bulutlu
18°C
Çarşamba Az Bulutlu
20°C
Perşembe Az Bulutlu
20°C

Çalışanlarınızı kimlik avı saldırılarına karşı koruyun

Çalışanlar ofislere dönmeye başlayınca siber hatalılar kolları sıvadı ESET Tehdit Raporu D1 2022’ye nazaran, e-posta tehditlerinde 2021’in …

Çalışanlarınızı kimlik avı saldırılarına karşı koruyun
A+
A-

Çalışanlar ofislere dönmeye başlayınca siber hatalılar kolları sıvadı

ESET Tehdit Raporu D1 2022’ye nazaran, e-posta tehditlerinde 2021’in son dört ayına kıyasla, 2022’nin birinci dört ayında yüzde 37’lik bir artış görüldü. Engellenen kimlik avı URL’lerinin sayısı neredeyse birebir oranda arttı.

Kimlik avı dolandırıcılıkları saldırganların berbat emelli yazılım yüklemek, kimlik bilgilerini çalmak ve kullanıcıları kurumsal para transferleri yapmaları için kandırmak hedefiyle kullandıkları en başarılı yollardan biri olmaya devam ediyor. Dolandırıcılar legal göndericileri taklit etmelerine yardımcı olan düzmece e-posta taktikleri kullanılıyorlar. Alıcıyı, kelam konusu hareketin sonuçlarını düşünmeden harekete geçirmek için tez etmesini sağlayacak şekilde tasarlanmış toplumsal mühendislik tekniklerinden yararlanıyorlar.

Bu taktikler arasında şunlar yer alıyor:

  • Sahte gönderici kimlikleri / tesir alanları / telefon numaraları ve bazen de yazım yanılgıları ya da uluslararasılaştırılmış alan isimleri (IDN’ler) kullanma
  • Kimlik avı teşebbüsleri olarak tespit edilmesi neredeyse imkansız olan ele geçirilmiş gönderici hesapları
  • Hedefe yönelik kimlik avı teşebbüslerini daha inandırıcı hale getirmek için çevrimiçi araştırma (sosyal medya aracılığıyla)
  • Resmi logolar, üst bilgiler, alt bilgiler vb. kullanılması
  • Kullanıcıyı çabukla karar vermeye iten bir aciliyet yahut heyecan duygusu yaratmak
  • Gönderenin gerçek maksadını gizleyen kısaltılmış bağlantılar
  • Yasal görünümlü giriş portalları, web siteleri vb. oluşturma

Son yayımlanan Verizon DBIR raporuna nazaran, geçen yıl güvenlik olaylarının büyük kısmından dört vektör sorumluydu: Kimlik bilgileri, kimlik avı, güvenlik açıklarından yararlanma ve botnet’ler. Bunlardan birinci ikisi insan yanılgısı ile ilgili. Raporda incelenen toplam ihlallerin dörtte biri (25), toplumsal mühendislik akınlarının sonucuydu. İnsan yanlışları ve ayrıcalığın berbata kullanılmasıyla bir ortaya geldiğinde, insan ögesi tüm ihlallerin 82’sini oluşturuyordu.

Kimlik avı nelere yol açabilir?

Kimlik avı akınları son iki yılda daha da büyük bir tehdit haline geldi. Muhtemelen yamanmamış ve yetersiz korunan aygıtlara sahip dikkati dağınık ve konuttan çalışan bireyler, tehdit aktörleri tarafından zalimce gaye alındı. Nisan 2020’de Google, dünya çapında her gün 18 milyon kadar makûs emelli ve kimlik avı e-postasını engellediğini iddia etti.

Bu çalışanların birden fazla ofise geri döndükçe, daha fazla sayıda SMS ile kimlik avı (smishing) ve sesli arama tabanlı kimlik avı (vishing) saldırısına maruz kalmaları riski de kelam konusu. Hareket halindeki kullanıcıların irtibatlara tıklamaları ve açmamaları gereken ek belgeleri açma olasılıkları daha yüksek olabilir. Bu durum ise şunlara yol açabilir:

  • Fidye yazılımı indirmeleri
  • Bankacılık Truva Atları
  • Veri hırsızlığı/ihlalleri
  • Kötü emelli kripto madenciliği yazılımları
  • Botnet dağıtımları
  • Takip eden taarruzlarda kullanılmak üzere ele geçirilen hesaplar
  • Sahte faturalar/ödeme isteklerine bağlı olarak para kaybedilmesiyle sonuçlanan iş e-postalarının ele geçirilmesi (BEC)

Finansal ve prestiji yansımaları çok büyüktür. Bir data ihlalinin ortalama maliyeti bugün rekor bir düzey olan 4,2 milyon doların üzerindeyken, kimi fidye yazılımı ihlalleri bunun birkaç kat üstüne mal olmaktadır.

ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban, eğitimin her vakit değerli olduğunu vurgulayarak şunları söyledi: Çalışanlara yönelik akınların önüne geçebilmek için nizamlı eğitimler gerçekleştirilmelidir. Kimlik avı farkındalığı eğitimi, toplumsal mühendislik tehditleriyle uğraşa yönelik çok katmanlı bir stratejinin sırf bir modülü olmalıdır. En eğitimli işçi bile, bazen karmaşık dolandırıcılıkların kurbanı olabilir. Bu yüzden güvenlik denetimleri de değerlidir. Oltalama ataklarına karşı kurumunuzu korumak istiyorsanız çalışanlarınızı kesinlikle eğitimlerle desteklemelisiniz.

Kaynak: (BHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.