Kaspersky’de görev yapan güvenlik uzmanları, kimlik hırsızlığına yönelik finans çalışanlarını hedef alan çok adımlı bir siber saldırı türü keşfetti. Siber suçlular, ana dolandırıcılık faaliyetine geçişi kolaylaştırmak için Dropbox hizmetinden kimlik bilgilerini çalmak amacıyla kimlik avı dosyalarına dair arşivlere bağlantılar içeren bildirimler gönderiyor.
Saldırının İşleyişi ve Sosyal Mühendislik Taktikleri
Saldırganlar, ele geçirilmiş gerçek adreslerden gönderilen e-postalarla mağdurların gardını düşürmeye çalışıyor. Bu e-postalar, alıcıları bir Dropbox arşivi indirmeye yönlendirmek için sosyal mühendislik taktikleri kullanıyor. Kaspersky Güvenlik Uzmanı Roman Dedenok, bu saldırıların ilk bakışta koruma yazılımları açısından meşru göründüğünü ve gönderinin resmi bir denetim şirketi tarafından gönderildiğine dair makul bir hikaye içerdiğini belirtti. Dedenok, “Posta, gizli bilgilerin paylaşılmasına ilişkin bir feragatnameyle tamamlanıyor,” ifadelerini kullandı.
Karmaşık Planlar ve Spam Filtrelerini Aşma Yöntemleri
Dedenok, e-postanın hiçbir bağlantı veya ek içermediğini ve kolayca aranabilir bir şirket adresinden gönderildiğini vurgulayarak, bu durumun spam filtrelerinin tespit etmesini neredeyse imkansız hale getirdiğini açıkladı. Kaspersky yetkilileri, gözlemlenen saldırıların şemasını ayrıntılı olarak açıklayarak, kurumların benzer saldırılara karşı alması gereken önlemleri paylaştı.
Siber Güvenlik Önlemleri ve Tavsiyeler
Kaspersky, kurumların benzer saldırılara karşı alması gereken önlemleri şu şekilde sıraladı:
- Siber Güvenlik Eğitimi: Kurum personeline temel siber güvenlik hijyeni eğitimi verilmeli.
- Kimlik Avı Farkındalığı: Personelin kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş kimlik avı saldırıları düzenlenmeli.
- Şifre Güvenliği: Tüm şirket çalışanları iş şifrelerini yalnızca kendi kurumlarına ait sitelere girmeli. Ne Dropbox ne de dış denetçiler işe dair şifreleri bilemez ve buna ihtiyaç duymaz.
- Gelişmiş Koruma Yöntemleri: Faillerin kurumsal hesap verilerini çalmak için her geçen gün daha karmaşık planlar tasarladığını dikkate alarak, güvenlik önlemleri sürekli güncellenmeli ve iyileştirilmelidir.
Bu önlemler, kurumların siber saldırılara karşı daha dirençli hale gelmesini sağlayarak, veri güvenliğini artırabilir.

















