- Reklam -
Ana Sayfa » Siber Güvenlik

Siber saldırganların hedefinde yöneticiler öne çıkıyor

Handan Aybars Tarafından 11 Eylül 2023
0
812 Görüntülemeler



İnsan faktörü, her kurumun en zayıf güvenlik halkası olmaya devam ederken, siber saldırganlar oltalama saldırılarıyla bu zayıf halkayı hedef almaya devam ediyor. Siber güvenlik şirketi Cyberwise’ın güvenlik uzmanları oltalama amaçlı e-postaların arttığını ifade ederek uyardı: “Yakın zamanda Proxy tabanlı oltalama saldırılarında yeniden bir yükseliş gözlemliyoruz. Ancak bu dönemde tehdit aktörleri finansal varlıklara veya hassas bilgilere erişimi olan personele odaklanmış durumdalar. Son dönemde en çok saldırıya uğrayanların Üst Düzey Yönetici, Finans Direktörü ve Yönetici Yardımcısı rollerini üstlendiğini görüyoruz. Dolayısıyla kurumlarda tüm rollerin bu saldırılara karşı dikkatli olması hayati öneme sahip.”

ProofPoint araştırmasına göre, son dönemde güvenliği ihlal edilmiş kullanıcılar yaygın olarak Üst Düzey Yönetici, Finans Direktörü ve Yönetici Yardımcısı gibi yönetici pozisyonlarında görevlere sahip. Tehdit aktörleri, kurumlardaki tüm çalışanlara yönelik saldırılar düzenlese de son dönemde odaklarını finansal varlıklara veya hassas bilgilere erişimi olan personele kaydırmış durumdalar. Saldırganların oluşturdukları vekil sunuculardan faydalandıklarını ifade eden Cyberwise uzmanları, saldırganların böylece gerçek erişim sayfaları arasındaki trafiği izleyip, modifiye ederek erişim ve bilgi sızıntısı hedeflerine ulaşabildiğini aktardı.
Son dönemde yükselişte olan saldırı konseptinin MitM (man-in-the-middle) konseptine benzerliğiyle dikkat çektiğinin altını çizen Cyberwise CTI ekibi şunları aktardı:

“Gerçek sayfa ile aynı zamanlı iletişim gerçekleştiğinden çoklu kimlik doğrulama gibi önlemler de etkisiz kalıyor. Bu saldırılarda aktörlerin, yük dengeleme sistemlerinde de kullanılan reverse proxy teknolojilerini kendi saldırılarında kullanmaya başladığı görülüyor. Saldırganlar, teknik altyapıyı ve oltalama amaçlı e-posta servisleri başka tehdit aktörleri tarafından pazarlanan servisleri kullanmak yoluyla elde edebiliyorlar. Bu durum saldırı sonrası yapılan çalışmalarda geriye takibi ve tehdit aktörünün kimliğinin tespitini zorlaştırıyor. Bu servislerden bazıları oltalama kurbanının, organizasyondaki yerine göre önem seviyesini de ilişkilendirerek, servis kullanıcısını yönlendirebiliyor, böylece saldırganlar daha hedef odaklı bir şekilde saldırılarını gerçekleştirebiliyorlar.”

Cyberwise CTI ekibi, güvenlik uzmanlarına şu ipuçlarını veriyor:
• Kurumda yöneticiler dahil olmak üzere, her düzeydeki personel için farkındalık eğitimlerinin ve gerçekçi tatbikatlar gerçekleştirin ve bunu düzenli aralıklarla tekrarlayın
• Masa başı tatbikatları ve fidyeyazılım simülasyonları ile ekiplerin bu tip saldırılara karşı hazırlık seviyelerini ölçün ve geliştirin
• Saldırı öncesi önlem ve saldırı sonrası tespit amaçlı veri akışı için siber tehdit istihbaratı sağlanması önemli, bununla ilgili gerekli önlemleri alın
• Yerinde ya da bulut sistemleri fark etmeksizin, kullanılan tüm uygulamaların ayar ve kural değişikliklerinin takibini ve uygulama erişim günlüklerinin takibini mutlaka yapın
• Zararlı yazılımların etkilerini azaltmak için EDR çözümlerinden faydalanın
• Çok faktörlü doğrulama (MFA) halen en basit ve ucuz önlemlerden birisi, MFA kullanımını tüm erişilebilir servislere yaygınlaştırın
• E-posta güvenliği için DMARC-SPF-DKIM mekanizmalarını doğru biçimde yapılandırın
• Olay müdahale harekat planlarını oluşturun, bulut sistemlerde olay müdahale süreçlerini geliştirirken servis sağlayıcıların kılavuzlarını da dikkate alın

 

Handan Aybars





Yazar

Handan Aybars


Alışverişlio, Biruni Teknopark’da yerini aldı
Sonraki Habere Geç

Alışverişlio, Biruni Teknopark’da yerini aldı

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Global fonların Türkiye'ye yönelik ilgisi artacak
    • 2
      8.İstanbul KOBİ'ler ve Bilişim Kongresi, dijital gündeme odaklanacak
    • 3
      TechFinTech için geri sayım başladı
    • 4
      Çeşitlenen risklere karşı çevik adımlar önem taşıyor

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Bir DLP Sisteminin Gerçek Maliyeti Nelerden Oluşur?
    • Vodafone Türkiye ve Yandex Türkiye'den stratejik iş birliği
    • Yapay zekada hız için minimum kodlama bilgisi ile uygulama geliştirmek önemli
    • DE-CIX İstanbul lokasyonunda internet veri trafiği büyüyor
    • Türkiye, yapay zeka yatırımlarında bölgesel merkez olabilir

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler