Perşembe, Haziran 26, 2025
Haber Suit - Güncel Ekonomi Haberleri
No Result
View All Result
  • Ana Sayfa
  • Ekonomi Haberleri
  • Piyasalar
  • Tarım
  • Enerji
  • Kripto Paralar
  • Fintech
  • Ana Sayfa
  • Ekonomi Haberleri
  • Piyasalar
  • Tarım
  • Enerji
  • Kripto Paralar
  • Fintech
No Result
View All Result
Haber Suit - Güncel Ekonomi Haberleri
No Result
View All Result

Çalışanlarınızı kimlik avı saldırılarına karşı koruyun

admin by admin
17 Ağustos 2022
Home Tarım
Share on FacebookShare on Twitter

Çalışanlar ofislere dönmeye başlayınca siber hatalılar kolları sıvadı

ESET Tehdit Raporu D1 2022’ye nazaran, e-posta tehditlerinde 2021’in son dört ayına kıyasla, 2022’nin birinci dört ayında yüzde 37’lik bir artış görüldü. Engellenen kimlik avı URL’lerinin sayısı neredeyse tıpkı oranda arttı.

Kimlik avı dolandırıcılıkları saldırganların berbat gayeli yazılım yüklemek, kimlik bilgilerini çalmak ve kullanıcıları kurumsal para transferleri yapmaları için kandırmak gayesiyle kullandıkları en başarılı yollardan biri olmaya devam ediyor. Dolandırıcılar legal göndericileri taklit etmelerine yardımcı olan geçersiz e-posta taktikleri kullanılıyorlar. Alıcıyı, kelam konusu hareketin sonuçlarını düşünmeden harekete geçirmek için çabuk etmesini sağlayacak biçimde tasarlanmış toplumsal mühendislik tekniklerinden yararlanıyorlar.

Bu taktikler ortasında şunlar yer alıyor:

  • Sahte gönderici kimlikleri / tesir alanları / telefon numaraları ve bazen de yazım yanlışları ya da uluslararasılaştırılmış alan isimleri (IDN’ler) kullanma
  • Kimlik avı teşebbüsleri olarak tespit edilmesi neredeyse imkansız olan ele geçirilmiş gönderici hesapları
  • Hedefe yönelik kimlik avı teşebbüslerini daha inandırıcı hale getirmek için çevrimiçi araştırma (sosyal medya aracılığıyla)
  • Resmi logolar, üst bilgiler, alt bilgiler vb. kullanılması
  • Kullanıcıyı çabukla karar vermeye iten bir aciliyet yahut heyecan duygusu yaratmak
  • Gönderenin gerçek amacını gizleyen kısaltılmış bağlantılar
  • Yasal görünümlü giriş portalları, web siteleri vb. oluşturma

Son yayımlanan Verizon DBIR raporuna nazaran, geçen yıl güvenlik olaylarının büyük kısmından dört vektör sorumluydu: Kimlik bilgileri, kimlik avı, güvenlik açıklarından yararlanma ve botnet’ler. Bunlardan birinci ikisi insan yanlışı ile ilgili. Raporda incelenen toplam ihlallerin dörtte biri (25), toplumsal mühendislik taarruzlarının sonucuydu. İnsan yanılgıları ve ayrıcalığın berbata kullanılmasıyla bir ortaya geldiğinde, insan ögesi tüm ihlallerin 82’sini oluşturuyordu.

Kimlik avı nelere yol açabilir?

Kimlik avı taarruzları son iki yılda daha da büyük bir tehdit haline geldi. Muhtemelen yamanmamış ve yetersiz korunan aygıtlara sahip dikkati dağınık ve meskenden çalışan şahıslar, tehdit aktörleri tarafından zalimce maksat alındı. Nisan 2020’de Google, dünya çapında her gün 18 milyon kadar makus gayeli ve kimlik avı e-postasını engellediğini sav etti.

Bu çalışanların birden fazla ofise geri döndükçe, daha fazla sayıda SMS ile kimlik avı (smishing) ve sesli arama tabanlı kimlik avı (vishing) saldırısına maruz kalmaları riski de kelam konusu. Hareket halindeki kullanıcıların ilişkilere tıklamaları ve açmamaları gereken ek belgeleri açma olasılıkları daha yüksek olabilir. Bu durum ise şunlara yol açabilir:

  • Fidye yazılımı indirmeleri
  • Bankacılık Truva Atları
  • Veri hırsızlığı/ihlalleri
  • Kötü emelli kripto madenciliği yazılımları
  • Botnet dağıtımları
  • Takip eden ataklarda kullanılmak üzere ele geçirilen hesaplar
  • Sahte faturalar/ödeme isteklerine bağlı olarak para kaybedilmesiyle sonuçlanan iş e-postalarının ele geçirilmesi (BEC)

Finansal ve prestiji yansımaları çok büyüktür. Bir bilgi ihlalinin ortalama maliyeti bugün rekor bir düzey olan 4,2 milyon doların üzerindeyken, birtakım fidye yazılımı ihlalleri bunun birkaç kat üstüne mal olmaktadır.

ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban, eğitimin her vakit kıymetli olduğunu vurgulayarak şunları söyledi: Çalışanlara yönelik hücumların önüne geçebilmek için sistemli eğitimler gerçekleştirilmelidir. Kimlik avı farkındalığı eğitimi, toplumsal mühendislik tehditleriyle uğraşa yönelik çok katmanlı bir stratejinin sadece bir modülü olmalıdır. En eğitimli işçi bile, bazen karmaşık dolandırıcılıkların kurbanı olabilir. Bu yüzden güvenlik denetimleri de kıymetlidir. Oltalama ataklarına karşı kurumunuzu korumak istiyorsanız çalışanlarınızı kesinlikle eğitimlerle desteklemelisiniz.

Kaynak: (BHA) – Beyaz Haber Ajansı

admin

admin

Next Post

Digivega, Metaverse’ün Türkiye’deki ilk otomotiv dijital stüdyosunu kurdu.

İlgili Haberler.

Mustafakemalpaşa’da 280 Bin Ton Salçalık Domatesin Ekimi Başladı

18 Ağustos 2022
Togg, LinkedIn En Âlâ Startup’lar Listesinde Tepede

Togg, LinkedIn En Âlâ Startup’lar Listesinde Tepede

29 Eylül 2023

Trend Haberler.

Yüzüklerin Efendisi: Güç Yüzükleri 1. Sezon 1. Bölüm ücretsiz izle

Yüzüklerin Efendisi: Güç Yüzükleri 1. Sezon 1. Bölüm ücretsiz izle

1 Aralık 2022

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort BigWonk- Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet beylikdüzü escort

No Result
View All Result
  • Ana Sayfa
  • Ekonomi Haberleri
  • Piyasalar
  • Tarım
  • Enerji
  • Kripto Paralar
  • Fintech
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort