(Turkish) Saldırganlar Şimdi de İş E-Postalarının Peşinde!
CLA Akademi | Enerji Gazetesi

(Turkish) Saldırganlar Şimdi de İş E-Postalarının Peşinde!

Kategori : ENERGY AGENDA NEWS, GREEN TECHNOLOGY AND INFORMATION NEWS - Tarih : 05 November 2021


Sorry, this entry is only available in Turkish. For the sake of viewer convenience, the content is shown below in the alternative language. You may click the link to switch the active language.

Bir suçlunun kurumsal bir e-posta hesabına erişmesini ve para çalmak için hesap sahibinin kimliğini sızdırmasını içeren Business Email Compromise (BEC) saldırılarının işletmelere faturası ağır oluyor. Çoğunlukla insan hatasını istismar eden BEC saldırılarıyla ilgili dikkat edilmesi gerekenler sıralandı.

BEC saldırıları, saldırganların herhangi bir şirketi, çalışanlarını, müşterilerini veya iş ortaklarını dolandırmak için şirket çalışanına ait e-posta hesabını ele geçirdiği veya taklit ettiği bir saldırı türü. İnsanlar sık e-posta aldıkları birinin e-posta adresine güvenme eğilimindedirler ve her seferinde doğruluğunu kontrol etmezler. Saldırganlar bu güvenden faydalanarak şirket ağında kullanılan bir e-postayı ele geçirebilirler veya çok benzerini oluşturabilirler. Çok uluslu çalışan şirketler ya da avukat, finans müdürü, mali müşavir gibi üst düzey çalışanları olan şirketler bu tür saldırılara daha açıktır.

Siber suçlular hedeflerine ulaşabilmek için sinsilikle tasarlanmış tuzaklar kurarlar ve suçluları tuzağa düşürmek için sabırla beklerler. ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, siber saldırganların en çok tercih ettikleri yöntemleri sıralayarak kurumların alabilecekleri önlemler hakkında şu önerilerde bulundu;

Saldırganlar hangi teknikleri kullanıyorlar

E-posta adresi ve alan adında yapılan, kolay fark edilemeyecek ufak değişiklikler,

– Åžirket hakkında bilgi toplamak için güvenilir birinden gönderilmiÅŸ gibi duran sahte e-postalar,

– AÄŸa sızarak ÅŸirket içi verilere ve yazışmalara eriÅŸim saÄŸlamak için kullanılan zararlı yazılımlar,

– Ä°yi tasarlanmış ve öncekilere benzeyen sahte faturalar,

Avukat, savcı, polis gibi insanların sorgulamaya cesaret edemeyeceği mevkilerin taklit edilmesiyle oluşturulan talepler

CEO, CFO gibi üst düzey yöneticilerin e-posta hesaplarının ele geçirilmesi ve daha alt düzey bir yöneticiden para transferi yapılmasının istenmesi

Şirketler hangi önlemleri alabilirler

BEC dolandırıcılığının planlanmasında ve gerçekleştirilmesinde yer alan gelişmiş sosyal mühendislik teknikleri saldırıların fark edilmesini oldukça zorlaştırır. Yine de e-posta güvenliği açısından en iyi uygulama örneklerine uymak saldırıların şirketinizde başarı şansınızı önemli ölçüde azaltacaktır.

BEC saldırıları genellikle çok daha uzun soluklu saldırıların bir parçasıdır. Saldırganların şirket ağına sızarak belirli bir süre fark edilmeden içeride kalmaları gerekebilir. Bu tür sızmaları fark edebilmenizi sağlayan EDR çözümlerinin zamanında yerleştirilmiş olması ve sistemin sürekli izlenmesi bir anda milyonlarca dolara çıkabilecek zararların önüne geçmenizi sağlayabilir.

Titizlikle belirleyeceğiniz e-posta kuralları ile benzer ama aynı olmayan domainlerden gelen ve yanıtlanan epostaları ayırabilirsiniz. Sık kullanılan ve şirket içi domainler için renk kodu tanımlayabilirsiniz. Şirket e-posta hesaplarını mutlaka çok faktörlü kimlik doğrulama ile korumalısınız.

SMTP protokolü ne yazık ki istediğiniz alan adından ve e-posta adresinden posta gönderebilmenize olanak sağlar. E-posta güvenlik yazılımınızda yanıtlama adresi farklı olan e-postalar için özel kurallar oluşturabilirsiniz. Bu şekilde sahte e-postaları ayıklama şansınız yükselir.

Çalışanlarınıza genel siber güvenlik kuralları yanında e-postalar konusunda da eğitmelisiniz. Bir e-posta aldıklarında gönderici adresine dikkat etmelerini, postanın içindeki bağlantıları kontrol etmeden tıklamamaları gerektiğini bilmeliler.

Çok faktör doğrulama mantığında olduğu gibi, e-posta ile alınan transfer talepleri için telefon ile arayarak doğrulama yapılmasını zorunlu tutabilirsiniz.

Temel e-posta güvenliği kurallarını uygulamak şirketlerin BEC saldırısına maruz kalma riskini azaltacaktır ancak bu tehlikeli ve maliyetli saldırılardan korunmanın en iyi yolu gelişmiş, çok katmanlı bir e-posta güvenliğine yatırım yapmaktan geçer. Ayrıca şirket hesaplarını düzenli olarak kontrol etmeyi ihmal etmeyin.


Yorum Yaz
Ad Soyad :
E-mail :
Yorum :

Green Pi Enerji

EcoGreen | Biyokütle - Biyogaz - Güneş Enerjisi Santralleri



   GÃœNCEL ENERJÄ° KÖŞE YAZILARI

   TÃœM ENERJÄ° KÖŞE YAZARLARI VE YAZILARI>>

LANGUAGE SELECT:

  • Turkish
  • English

HABER KATEGORÄ°LERÄ°

ENERGY SEARCH

Enerji Sektörü İş İlanları & Kariyer

Enerji Kütüphanesi



WhatsApp chat