1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Kaspersky, Finans Çalışanlarını Hedef Alan Yeni Bir Kimlik Hırsızlığı Saldırısı Türü Keşfetti

Kaspersky, Finans Çalışanlarını Hedef Alan Yeni Bir Kimlik Hırsızlığı Saldırısı Türü Keşfetti

Kaspersky uzmanları, finans çalışanlarını hedef alan çok adımlı bir kimlik hırsızlığı saldırısı keşfetti. Kurumlar, siber güvenlik eğitimi ve simüle edilmiş saldırılarla bu tür tehditlere karşı korunabilir.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky’de görev yapan güvenlik uzmanları, kimlik hırsızlığına yönelik finans çalışanlarını hedef alan çok adımlı bir siber saldırı türü keşfetti. Siber suçlular, ana dolandırıcılık faaliyetine geçişi kolaylaştırmak için Dropbox hizmetinden kimlik bilgilerini çalmak amacıyla kimlik avı dosyalarına dair arşivlere bağlantılar içeren bildirimler gönderiyor.

Saldırının İşleyişi ve Sosyal Mühendislik Taktikleri

Saldırganlar, ele geçirilmiş gerçek adreslerden gönderilen e-postalarla mağdurların gardını düşürmeye çalışıyor. Bu e-postalar, alıcıları bir Dropbox arşivi indirmeye yönlendirmek için sosyal mühendislik taktikleri kullanıyor. Kaspersky Güvenlik Uzmanı Roman Dedenok, bu saldırıların ilk bakışta koruma yazılımları açısından meşru göründüğünü ve gönderinin resmi bir denetim şirketi tarafından gönderildiğine dair makul bir hikaye içerdiğini belirtti. Dedenok, “Posta, gizli bilgilerin paylaşılmasına ilişkin bir feragatnameyle tamamlanıyor,” ifadelerini kullandı.

Karmaşık Planlar ve Spam Filtrelerini Aşma Yöntemleri

Dedenok, e-postanın hiçbir bağlantı veya ek içermediğini ve kolayca aranabilir bir şirket adresinden gönderildiğini vurgulayarak, bu durumun spam filtrelerinin tespit etmesini neredeyse imkansız hale getirdiğini açıkladı. Kaspersky yetkilileri, gözlemlenen saldırıların şemasını ayrıntılı olarak açıklayarak, kurumların benzer saldırılara karşı alması gereken önlemleri paylaştı.

Siber Güvenlik Önlemleri ve Tavsiyeler

Kaspersky, kurumların benzer saldırılara karşı alması gereken önlemleri şu şekilde sıraladı:

  1. Siber Güvenlik Eğitimi: Kurum personeline temel siber güvenlik hijyeni eğitimi verilmeli.
  2. Kimlik Avı Farkındalığı: Personelin kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş kimlik avı saldırıları düzenlenmeli.
  3. Şifre Güvenliği: Tüm şirket çalışanları iş şifrelerini yalnızca kendi kurumlarına ait sitelere girmeli. Ne Dropbox ne de dış denetçiler işe dair şifreleri bilemez ve buna ihtiyaç duymaz.
  4. Gelişmiş Koruma Yöntemleri: Faillerin kurumsal hesap verilerini çalmak için her geçen gün daha karmaşık planlar tasarladığını dikkate alarak, güvenlik önlemleri sürekli güncellenmeli ve iyileştirilmelidir.

Bu önlemler, kurumların siber saldırılara karşı daha dirençli hale gelmesini sağlayarak, veri güvenliğini artırabilir.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Kaspersky, Finans Çalışanlarını Hedef Alan Yeni Bir Kimlik Hırsızlığı Saldırısı Türü Keşfetti
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!