Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

ESET: “Ofis Çalışanları Kimlik Avı Saldırılarına Karşı Korunmalı”

ESET: “Ofis Çalışanları Kimlik Avı Saldırılarına Karşı Korunmalı”
0
105

dagcı

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,225
Etkileşim
3
Puan
38
Yaş
69
F-D Coin
71

ESET Tehdit Raporu D1 2022’ye nazaran, e-posta tehditlerinde 2021’in son dört ayına kıyasla, 2022’nin birinci dört ayında yüzde 37’lik bir artış görüldü. Engellenen kimlik avı URL’lerinin sayısı neredeyse birebir oranda arttı.

Kimlik avı dolandırıcılıkları saldırganların makus gayeli yazılım yüklemek, kimlik bilgilerini çalmak ve kullanıcıları kurumsal para transferleri yapmaları için kandırmak emeliyle kullandıkları en başarılı yollardan biri olmaya devam ediyor.  Dolandırıcılar legal göndericileri taklit etmelerine yardımcı olan düzmece e-posta taktikleri kullanılıyorlar. Alıcıyı, kelam konusu hareketin sonuçlarını düşünmeden harekete geçirmek için çabuk etmesini sağlayacak halde tasarlanmış toplumsal mühendislik tekniklerinden yararlanıyorlar.
  • Sahte gönderici kimlikleri / tesir alanları / telefon numaraları ve bazen de yazım kusurları ya da uluslararasılaştırılmış alan isimleri (IDN’ler) kullanma
  • Kimlik avı teşebbüsleri olarak tespit edilmesi neredeyse imkansız olan ele geçirilmiş gönderici hesapları
  • Hedefe yönelik kimlik avı teşebbüslerini daha inandırıcı hale getirmek için çevrimiçi araştırma (sosyal medya aracılığıyla)
  • Resmi logolar, üst bilgiler, alt bilgiler vb. kullanılması
  • Kullanıcıyı çabukla karar vermeye iten bir aciliyet yahut heyecan duygusu yaratmak
  • Gönderenin gerçek gayesini gizleyen kısaltılmış bağlantılar
  • Yasal görünümlü giriş portalları, web siteleri vb. oluşturma
Son yayımlanan Verizon DBIR raporuna nazaran, geçen yıl güvenlik olaylarının büyük kısmından dört vektör sorumluydu: Kimlik bilgileri, kimlik avı, güvenlik açıklarından yararlanma ve botnet’ler. Bunlardan birinci ikisi insan yanılgısı ile ilgili. Raporda incelenen toplam ihlallerin dörtte biri (%25), toplumsal mühendislik taarruzlarının sonucuydu. İnsan kusurları ve ayrıcalığın berbata kullanılmasıyla bir ortaya geldiğinde, insan ögesi tüm ihlallerin %82’sini oluşturuyordu.

kimlik-avi-saldirisi-scaled.jpeg


Kimlik avı hücumları son iki yılda daha da büyük bir tehdit haline geldi. Muhtemelen yamanmamış ve yetersiz korunan aygıtlara sahip dikkati dağınık ve meskenden çalışan şahıslar, tehdit aktörleri tarafından zalimce gaye alındı. Nisan 2020’de Google, dünya çapında her gün 18 milyon kadar berbat maksatlı ve kimlik avı e-postasını engellediğini sav etti.

Bu çalışanların birden fazla ofise geri döndükçe, daha fazla sayıda SMS ile kimlik avı (smishing) ve sesli arama tabanlı kimlik avı (vishing) saldırısına maruz kalmaları riski de kelam konusu. Hareket halindeki kullanıcıların temaslara tıklamaları ve açmamaları gereken ek belgeleri açma olasılıkları daha yüksek olabilir. Bu durum ise şunlara yol açabilir:
  • Fidye yazılımı indirmeleri
  • Bankacılık Truva Atları
  • Veri hırsızlığı/ihlalleri
  • Kötü emelli kripto madenciliği yazılımları
  • Botnet dağıtımları
  • Takip eden akınlarda kullanılmak üzere ele geçirilen hesaplar
  • Sahte faturalar/ödeme isteklerine bağlı olarak para kaybedilmesiyle sonuçlanan iş e-postalarının ele geçirilmesi (BEC)
Finansal ve prestiji yansımaları çok büyüktür. Bir data ihlalinin ortalama maliyeti bugün rekor bir düzey olan 4,2 milyon doların üzerindeyken, birtakım fidye yazılımı ihlalleri bunun birkaç kat  üstüne mal olmaktadır.
ESET-Turkiye-Urun-ve-Pazarlama-Muduru-Can-Erginkurban.jpg
ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban
ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban, eğitimin her vakit değerli olduğunu vurgulayarak şunları söyledi: Çalışanlara yönelik akınların önüne geçebilmek için nizamlı eğitimler gerçekleştirilmelidir. Kimlik avı farkındalığı eğitimi, toplumsal mühendislik tehditleriyle gayrete yönelik çok katmanlı bir stratejinin sadece bir modülü olmalıdır. En eğitimli işçi bile, bazen karmaşık dolandırıcılıkların kurbanı olabilir. Bu yüzden güvenlik denetimleri de kıymetlidir. Oltalama hücumlarına karşı kurumunuzu korumak istiyorsanız çalışanlarınızı kesinlikle eğitimlerle desteklemelisiniz.
 

Similar threads

Araştırmalar, 2021’de tahlil edilen data ihlallerinin yüzde 82’sinde bir “insan faktörü” olduğunu gösteriyor. Akınların birinci maksadının çalışanlar olduğu, çağdaş siber tehditlerin yadsınamaz bir gerçeği. Siber güvenlik şirketi ESET, siber güvenlik eğitimlerinin neden kıymetli olduğunun altını...
Cevaplar
0
Görüntüleme
88
ESET araştırmacılarının tespitlerine nazaran savaş, Ukrayna’yı destekleyen insanlardan faydalanmaya çalışan kimlik avı ve dolandırıcılık kampanyaları akınına neden oldu. Bu hücumlar, işgalin başlamasından çabucak sonra tespit edildi. Mart ve Nisan 2022’de Emotet operatörleri çalışmalarını...
Cevaplar
0
Görüntüleme
60
Kayıt dışı siber kabahat iktisadının yıllık pahası trilyonlarca dolara ulaşıyor. Siber hatalılar karanlık internet sitelerinde, emniyet güçlerinden ve birçok tüketiciden saklı olarak büyük ölçüde çalıntı datayı ve bu bilgileri edinmek için kullanılan korsanlık araçlarını alıp satıyorlar. Siber...
Cevaplar
0
Görüntüleme
83
İşletmelere yönelik güvenlik çözümleri sürekli gelişiyor ve siber suçluları, kurumsal ağlara girmek için daha fazla zaman ve para harcamaya mecbur bırakırken, siber suçlular bu amaç için giderek artan bir şekilde sosyal mühendisliğe güvenmeye başlıyor. Dolandırıcılar, insan faktöründen...
Cevaplar
0
Görüntüleme
73
Bu günlerde çok fazla çevrimiçi alışveriş yapıyoruz ve teslimat bildirimleri birbiriyle karışabiliyor. Yapılan alışverişlerin akabinde, evvel gönderimler ile ilgili bilgilerin yer aldığı kısa iletiler sonrasında da kargo teslimatları ile ilgili bildirimler geliyor. Bazen kargodan rastgele bir...
Cevaplar
0
Görüntüleme
104
858,507Konular
982,811Mesajlar
30,622Kullanıcılar
Gvr13Son üye
Üst Alt