Siber saldırganlar bulutlarda dolaşıyor

Siber saldırganlar, e-postadan vazgeçmiyor. Kurumsal ve bireysel kullanıcı ayrımı yapılmaksızın gerçekleştirilen fidye yazılım saldırılarının oranı yüzde 94 olurken, aynı dönemde BEC saldırıları 2017’nin ilk yarısıyla karşılaştırıldığında yüzde 106 oranında artış gösterdi. Bu saldırılarda da e-postalara eklenen pdf ve Microsoft Office dosyaları kullanılırken, kullanıcıların bu konudaki bilinç eksikliği dikkat çeken bir detay olarak göze çarpıyor.

Microsoft® Office 365™, Exchange™ Online, OneDrive® for Business ve SharePoint® Online platformlarına API tabanlı koruma sağlayan “Cloud App Security”, bu uygulamalar üzerinden gelen dosyalar için güvenlik kalkanı oluşturarak, zararlı yazılımları tespit ediyor. 2017 yılı boyunca toplam 65 bin saldırı girişimini saptayan uygulama, özellikle yılın ikinci çeyreğinde aldığı güncelleme ile yılın kalan döneminde fidye yazılım ve BEC odağında gerçekleşen saldırıları engelledi. Yine aynı dönemde 260 bin saldırıyı daha başlamadan önlemeyi başaran Cloud App Security, yıl boyunca e-posta üzerinden gelen 3,4 milyon zararlı yazılım, bağlantı ve dosyayı tespit edip, engellemeyi başardı. 

E-posta ile yapılan saldırıların gerçekçi görünmesi için webmail sitelerinden yararlanan siber saldırganlar, e-posta içeriğini oluştururken de oldukça titiz bir şekilde hareket ediyorlar:

  • Gönderici adresinin sahtesi oluşturuluyor.
  • Hedef şirketinkine benzer bir alan yaratılıyor.
  • Taklidi yapılan yöneticinin gerçek e-maili olduğuna inandıracak şekilde ücretsiz webmail adresi oluşturuluyor.
  • Konu satırlarının yüzde 35’inde “talep”, “ödeme” ya da “acil” ibaresi bulunuyor.
  • Sadece e-posta ile gerçekleştirilen BEC saldırılarının yüzde 90’ında e-posta’daki “cevapla” bölümünde saldırganın e-posta adresi görülüyor, çünkü birçok e-posta müşterisinde bu satır gözükmüyor.
  • Diğer yüzde 30’da saldırganlar yöneticinin kimliğine bürünmek için doğru gözüken e-posta adresleri yaratıyor.

Saldırıların daha inandırıcı olması için saldırganlar hedeflerin zaman dilimini önceden kontrol ederek e-posta’ların mesai saatlerinde gönderilmesini sağlıyor.

Dikkat edilmesi gereken şeyler:

  • Kullanıcılar, e-posta üzerinde dikkat etmeleri gereken noktaları bilmeliler. En ikna edici BEC saldırılarında bile gerçek bir e-posta’yı kötü niyetli bir e-posta’dan ayıracak işaretler bulunabilir.
  • Özellikle yüksek meblağlar söz konusu olduğunda fon transferi taleplerinin gerçekliği doğrulanmalı.
  • Gelen her talep telefonla ya da çift faktörlü kimlik doğrulama yöntemi ile iki defa doğrulanmalı.
  • Kurum içinde bir güvenlik kültürü inşa etmek, güvenliğin uçtan uca sıkı bir şekle getirilmesini sağlayacaktır.
  • Şirketler ve kurumlar, nesiller arası geçiş yapabilen ve bütünleşik güvenlik yaklaşımına sahip bir güvenlik mimarisi oluşturarak, bu tarz “sosyal mühendislik” bazlı saldırıların önüne geçebilirler.
Paylaşş

Related Posts

Turizm mevsimi açılıyor. Şifrelere dikkat!

Yaz aylarının yaklaşmasıyla birlikte tüm yılın yoğun iş temposundan uzaklaşmak isteyenler tatil planlarını yapmaya başladı. Daha önce tatiller dinlenerek ve teknolojiden uzak kalarak geçiriliyordu ancak artık havuz başındayken, gezerken ve…

Paylaşş

Çocukların bilgilerini çocuk koruma programı çaldı

İngiltere’deki güvenlik araştırmacısı Robert Wiggins’in iddiasına göre Amerika’da bir milyondan fazla kullanıcısı olan telefon uygulaması TeenSafe, binlerce kullanıcının kişisel verisini, güvenlikten yoksun bir Amazon sunucusunda saklıyordu ve bu durum dikkate…

Paylaşş

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

You Missed

Turizm mevsimi açılıyor. Şifrelere dikkat!

  • By e-safe
  • Mayıs 28, 2018
  • 35 views
Turizm mevsimi açılıyor. Şifrelere dikkat!

Çocukların bilgilerini çocuk koruma programı çaldı

  • By e-safe
  • Mayıs 27, 2018
  • 35 views
Çocukların bilgilerini çocuk koruma programı çaldı

Kişisel verileri koruma dünyanın başına dert oldu

  • By e-safe
  • Mayıs 27, 2018
  • 30 views
Kişisel verileri koruma dünyanın başına dert oldu

Kimlik avcılarının silahı Facebook

  • By e-safe
  • Mayıs 27, 2018
  • 36 views
Kimlik avcılarının silahı Facebook

Google siteleri içeriğe değil güvenliğe göre yukarı taşıyacak

  • By e-safe
  • Mayıs 1, 2018
  • 37 views
Google siteleri içeriğe değil güvenliğe göre yukarı taşıyacak

Enerji sektörüne siber saldırı tehdidi

  • By e-safe
  • Mayıs 1, 2018
  • 35 views
Enerji sektörüne siber saldırı tehdidi