Site icon e-Safe

Siber saldırganlar bulutlarda dolaşıyor

Siber saldırganlar, e-postadan vazgeçmiyor. Kurumsal ve bireysel kullanıcı ayrımı yapılmaksızın gerçekleştirilen fidye yazılım saldırılarının oranı yüzde 94 olurken, aynı dönemde BEC saldırıları 2017’nin ilk yarısıyla karşılaştırıldığında yüzde 106 oranında artış gösterdi. Bu saldırılarda da e-postalara eklenen pdf ve Microsoft Office dosyaları kullanılırken, kullanıcıların bu konudaki bilinç eksikliği dikkat çeken bir detay olarak göze çarpıyor.

Microsoft® Office 365™, Exchange™ Online, OneDrive® for Business ve SharePoint® Online platformlarına API tabanlı koruma sağlayan “Cloud App Security”, bu uygulamalar üzerinden gelen dosyalar için güvenlik kalkanı oluşturarak, zararlı yazılımları tespit ediyor. 2017 yılı boyunca toplam 65 bin saldırı girişimini saptayan uygulama, özellikle yılın ikinci çeyreğinde aldığı güncelleme ile yılın kalan döneminde fidye yazılım ve BEC odağında gerçekleşen saldırıları engelledi. Yine aynı dönemde 260 bin saldırıyı daha başlamadan önlemeyi başaran Cloud App Security, yıl boyunca e-posta üzerinden gelen 3,4 milyon zararlı yazılım, bağlantı ve dosyayı tespit edip, engellemeyi başardı. 

E-posta ile yapılan saldırıların gerçekçi görünmesi için webmail sitelerinden yararlanan siber saldırganlar, e-posta içeriğini oluştururken de oldukça titiz bir şekilde hareket ediyorlar:

Saldırıların daha inandırıcı olması için saldırganlar hedeflerin zaman dilimini önceden kontrol ederek e-posta’ların mesai saatlerinde gönderilmesini sağlıyor.

Dikkat edilmesi gereken şeyler:

Exit mobile version