1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Şirket çalışanlarına tuzak kurdular! Sahte İK güncellemeleriyle şifreleri çalıyorlar

Şirket çalışanlarına tuzak kurdular! Sahte İK güncellemeleriyle şifreleri çalıyorlar

Kaspersky, sahte İK belgeleriyle şifre çalan gelişmiş kimlik avı saldırısını ortaya çıkardı. Her çalışana özel hazırlanan içerikler, güvenlik filtrelerini bile aşıyor.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky, kurumsal çalışanları hedef alan son derece tehlikeli bir kimlik avı saldırısını ortaya çıkardı. Sahte insan kaynakları belgeleriyle gönderilen e-postalarda, her çalışana özel olarak hazırlanmış içerikler ve zararsız gibi görünen ekler yer alıyor. Ancak bu e-postaları açanlar, aslında kurumsal şifrelerini hacker’lara kendi elleriyle teslim ediyor.

Gövdesi metin değil görsel: E-posta filtrelerini böyle aşıyorlar

Siber saldırganlar, e-posta içeriğini tamamen bir görsel olarak tasarlıyor. Böylece klasik spam filtrelerini aşmayı başarıyorlar. E-postada alıcının adı, kuruma özel bilgiler, uzaktan çalışma protokolleri gibi güven artırıcı ögeler bulunuyor. Amaç, çalışanı ekteki dosyayı açmaya ve ardından QR kodla sahte bir giriş sayfasına yönlendirmeye ikna etmek.

“Çalışan El Kitabı” görünümlü tuzak belge

Ekteki sahte belgede yalnızca başlık sayfası, içindekiler tablosu ve QR kod yer alıyor. Gerçekte bir el kitabı yok. Belgede kurbanın adı defalarca geçerek inandırıcılık sağlanıyor. QR kodu tarandığında ise kullanıcıdan kurumsal e-posta bilgilerini girmesi isteniyor. Bu bilgiler doğrudan saldırganların eline geçiyor.

Yeni otomasyon tekniğiyle her belge kişiye özel hazırlanıyor

Kaspersky uzmanlarına göre bu saldırı, daha önce görülmemiş düzeyde kişiselleştirme içeriyor. Her çalışana özel e-posta gövdesi ve ek belge oluşturan gelişmiş bir otomasyon sistemiyle yapıldığı tahmin ediliyor. Bu durum, hem saldırının kitlesel boyutlarda yapılabilmesini hem de güvenlik sistemlerinin atlatılmasını kolaylaştırıyor.

Kaspersky’den güvenlik önerileri

  • Tüm çalışan cihazlarında (akıllı telefon dahil) güncel ve güçlü güvenlik yazılımları kullanılmalı.

  • Kurumsal e-posta sunucularında özel anti-spam ve kimlik avı önleme çözümleri entegre edilmeli.

  • Modern oltalama yöntemleri hakkında düzenli personel eğitimi yapılmalı.

  • Her çalışan, görüntü tabanlı içerikler, tuhaf belge isimleri veya QR kod içeren e-postalar konusunda uyarılmalı ve bu tür taleplerin İK birimiyle teyit edilmesi sağlanmalı.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Şirket çalışanlarına tuzak kurdular! Sahte İK güncellemeleriyle şifreleri çalıyorlar
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!