Kahkaha

Bayıldım

Cool

Kızgın

Mahcup

Öğretici

Şaşkın

Suskun

Tatlı

Üzgün

Süper

Saldırganlar iş e-postalarının peşinde- Güncel Haberler

Ana Sayfa » Blog » Saldırganlar iş e-postalarının peşinde- Güncel Haberler
Google News Abone Ol

Bir suçlunun kurumsal bir e-posta hesabına erişmesini ve para çalmak için hesap sahibinin kimliğini sızdırmasını içeren Business Email Compromise (BEC) saldırılarının işletmelere faturası ağır oluyor. Çoğunlukla insan hatasını istismar eden BEC saldırıları ile ilgili  ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban dikkat edilmesi gerekenleri sıraladı.

 

BEC saldırıları, saldırganların herhangi bir şirketi, çalışanlarını, müşterilerini veya iş ortaklarını dolandırmak için şirket çalışanına ait e-posta hesabını ele geçirdiği veya taklit ettiği bir saldırı türü. İnsanlar sık e-posta aldıkları birinin e-posta adresine güvenme eğilimindedirler ve her seferinde doğruluğunu kontrol etmezler. Saldırganlar bu güvenden faydalanarak şirket ağında kullanılan bir e-postayı ele geçirebilirler veya çok benzerini oluşturabilirler. Çok uluslu çalışan şirketler ya da  avukat, finans müdürü, mali müşavir gibi üst düzey çalışanları olan şirketler bu tür saldırılara daha açıktır. 

 

Siber suçlular hedeflerine ulaşabilmek için sinsilikle tasarlanmış tuzaklar kurarlar ve suçluları tuzağa düşürmek için sabırla beklerler. Can Erginkurban, siber saldırganların  en çok tercih ettikleri yöntemleri sıralayarak kurumların alabilecekleri önlemler hakkında şu önerilerde bulundu;

 

Saldırganlar hangi teknikleri kullanıyorlar 

  • E-posta adresi ve alan adında yapılan, kolay fark edilemeyecek ufak değişiklikler, 
  • Şirket hakkında bilgi toplamak için güvenilir birinden gönderilmiş gibi duran sahte e-postalar,
  • Ağa sızarak şirket içi verilere ve yazışmalara erişim sağlamak için kullanılan zararlı yazılımlar, 
  • İyi tasarlanmış ve öncekilere benzeyen sahte faturalar,
  • Avukat, savcı, polis gibi insanların sorgulamaya cesaret edemeyeceği mevkilerin taklit edilmesiyle oluşturulan talepler 
  • CEO, CFO gibi üst düzey yöneticilerin e-posta hesaplarının ele geçirilmesi  ve daha alt düzey bir yöneticiden para transferi yapılmasının istenmesi 

 

Şirketler hangi önlemleri alabilirler

BEC dolandırıcılığının planlanmasında ve gerçekleştirilmesinde yer alan gelişmiş sosyal mühendislik teknikleri saldırıların fark edilmesini oldukça zorlaştırır. Yine de e-posta güvenliği açısından en iyi uygulama örneklerine uymak saldırıların şirketinizde başarı şansınızı önemli ölçüde azaltacaktır. 

 

BEC saldırıları genellikle çok daha uzun soluklu saldırıların bir parçasıdır. Saldırganların şirket ağına sızarak belirli bir süre fark edilmeden içeride kalmaları gerekebilir. Bu tür sızmaları fark edebilmenizi sağlayan EDR çözümlerinin zamanında yerleştirilmiş olması ve sistemin sürekli izlenmesi bir anda milyonlarca dolara çıkabilecek zararların önüne geçmenizi sağlayabilir. 

 

Titizlikle belirleyeceğiniz e-posta kuralları ile benzer ama aynı olmayan domainlerden gelen ve yanıtlanan epostaları ayırabilirsiniz. Sık kullanılan ve şirket içi domainler için renk kodu tanımlayabilirsiniz. Şirket e-posta hesaplarını mutlaka çok faktörlü kimlik doğrulama ile korumalısınız. 

 

SMTP protokolü ne yazık ki istediğiniz alan adından ve e-posta adresinden posta gönderebilmenize olanak sağlar. E-posta güvenlik yazılımınızda yanıtlama adresi farklı olan e-postalar için özel kurallar oluşturabilirsiniz. Bu şekilde sahte e-postaları ayıklama şansınız yükselir. 

 

Çalışanlarınıza genel siber güvenlik kuralları yanında e-postalar konusunda da eğitmelisiniz. Bir e-posta aldıklarında gönderici adresine dikkat etmelerini, postanın içindeki bağlantıları kontrol etmeden tıklamamaları gerektiğini bilmeliler. 

 

Çok faktör doğrulama mantığında olduğu gibi, e-posta ile alınan transfer talepleri için telefon ile arayarak doğrulama yapılmasını zorunlu tutabilirsiniz. 

 

Temel e-posta güvenliği kurallarını uygulamak şirketlerin BEC saldırısına maruz kalma riskini azaltacaktır ancak bu tehlikeli ve maliyetli saldırılardan korunmanın en iyi yolu gelişmiş, çok katmanlı bir e-posta güvenliğine yatırım yapmaktan geçer. Ayrıca şirket hesaplarını düzenli olarak kontrol etmeyi ihmal etmeyin. 

Kaynak: (BHA) – Beyaz Haber Ajansı

Saldırganlar iş e-postalarının peşinde- Güncel Haberler - Yorumlar

YORUMLARINIZI PAYLAŞIN

 

Yapılan Yorumlar

  • SOSYAL MEDYADA BİZSitemizin sosyal medya hesapları

    RASTGELE İÇERİKLER

    Geleceğin bilim insanları İzmir’de yarıştı- Güncel Haberler Zorlu PSM’de Bu Hafta; 14-20 Mart- Güncel Haberler Hisar Okulları Kültür Merkezi, “Feyyaz Berker Klasik Müzik Konserleri” serisinin yeni sezondaki ilk etkinliği ile kapılarını açıyor- Güncel Haberler Gölbaşılı Kadınlar Bergen Filminde Buluştu- Güncel Haberler Sabancı Üniversitesi “Dijital Çağda Ebeveyn Olmak” Semineri Düzenleyecek- Güncel Haberler Abdülhamid Han Sondaj Gemisi’ne Türkiye Sigorta Güvencesi- Güncel Haberler

    REYTING SONUÇLARI

    Hudutsuz Sevda, Sakla Beni, Aldatmak! 7 Aralık Perşembe Reyting sonuçları şaşırtıyot! Reyting Arenasında Zafer Kimin? 6 Aralık 2023’ün En İyi Yapımı Hangisi? Reyting Zirvesindeki Zafer: Yabani Dizisi, 5 Aralık’ta Rakiplerini Eleyerek Tahtın Sahibi Oldu! Televizyon Ekranlarının Zafer Gecesi: 4 Aralık 2023 Reyting Sonuçları ve Liderlik Koltuklarını Kim Aldı?

    © 2023 Tüm Hakları Saklıdır. ReytingTv.com

    Reyting TV - Gelecek Hayallerinin Peşini Bırakmayanlarındır

    Sponsorlar Keçiören yemek siparişi Firma logolu baskılı polar - göktürk evden eve nakliyat - Lepidolite Healing Properties - İstanbul Bachata Kursu - vizyonjet - Ankara Boşanma Avukatı - Nakliyat