Bec saldırıları

İsa ALTUN

24-11-2021 22:49

 

Güvenlik riskleri artıyor. Teknolojik ve dijital gelişmeler uzaktan çalışma yöntemlerinin benimsenmesine katkı sağladı.  Çalışma hayatına yeni modeller eklendi. Online dolandırıcılığın hız kesmediği bu dönemde siber suçlular da şirketlere sızmanın yeni yollarını denemeye başladılar. Siber güvenlik kuruluşu ESET, artan güvenlik risklerini inceleyerek şirketlerin maruz kaldığı BEC saldırılarına (kurumsal e-posta tehditleri) dikkat çekti.

Bugün adres hatta kimlik bilgilerimizin bir parçası gibi kullandığımız e posta adreslerimiz iyi koruma sağlayamadığımızda  siber dolandırıcılar için fırsat haline gelebiliyor. Bunun göstergelerinden olan BEC saldırıları son yıllarda  siber dolandırıcıların şirketlere finansal açıdan en çok zarar verdikleri suçlardan biri. Federal Soruşturma Bürosu (FBI) tarafından 2020 yılında yayınlanan Internet Suç Raporu’ndaki verilere göre  BEC saldırıları  1.8 milyar doların üzerinde bir kayba neden oldu.  

Siber suçlular, hedeflediği  kurum ile ilgili detaylı bilgi toplamak ve sonrasında kullanmak için şirketin ticari hareketlerini, yönetici ve çalışanlarını hatta müşterilerini bile yakından takip ediyorlar. Sosyal mühendislik araçlarını kullanarak şirketlere sızmanın farklı yollarını deneyen dolandırıcılar BEC saldırıları için de türlü yollar arıyorlar.

Patronu kullanarak yapılan dolandırıcılık 
Bu en tipik BEC sahtekarlığında siber suçlu, yönetici veya patron kimliğine bürünerek, şirketin finans departmanını yetkisiz bir para transferi gerçekleştirmesi doğrultusunda yönlendirir. E postanın şirketin yöneticisinden ya da patronundan geldiğine inandırmaya çalışır. E postayı alan personel üzerinde genellikle zaman baskısı kurarak kontrol mekanizmalarını devre dışı bırakmak ister. 

IK birimlerini alet edebiliyorlar 
Siber suçluların kullandığı yöntemlerden biri de bordro saptırma olarak kayıtlarda yer alıyor. Dolandırıcılar, insan kaynakları ve bordro departmanlarını hedefleyerek mevcut ödeme dönemindeki doğrudan mevduat bilgilerini güncellemek isteyen çalışanlar gibi davranır. Güncellenen bilgiler genellikle parayı bir ön ödemeli kart hesabına yönlendirir.

E posta hesabı ele geçirerek yapılan saldırılar 
Bu saldırı yönteminde kötü amaçlı kişiler kurumlarda kıdemli bir çalışanın, şirket sahibinin, ortağının  ya da CEO’nun ihlale uğramış e-posta hesabını hedef alırlar. Dolandırıcı, bu kişilerden bir ürünü alması ve yollaması gibi yasal işlemleri gerçekleştirmesini ister, ancak yasal bir adres veya banka hesabı yerine şirketi dolandırmak amacıyla kendi hesaplarını veya adreslerini ekler. 

Hassas verileri ele geçirme 
Başka bir yöntem olarak ise hedefe kötü amaçlı yazılımın gizlenmiş olduğu bir bağlantı veya ek içeren sahte bir e-posta gönderilir. Bu kötü amaçlı yazılımın indirilmesi durumunda çalışanın bilgisayarına virüs bulaşır ve bu virüs tüm ağa yayılabilir.

BEC saldırılarının önüne nasıl geçilir 
“Asla güvenme, her zaman doğrula” ilkesine dayalı bir Sıfır Güven yaklaşımı benimseyin. Uzaktan çalışma döneminde kontrol mekanizmalarının azaldığını dikkate alarak  şirket çalışanlarınızı BEC saldırılarına yönelik olarak bilgilendirin.Gelen e-postalar özellikle aciliyetle işlem yapılması vurgusu taşıyorsa dikkatli olun, mail adresinin doğruluğunu kontrol edin; gerektiğinde telefon ile de bağlantı kurun.  
En hassas verilerinizi şifreleyin. 
Evden çalışanlar dahil olmak üzere tüm uç noktaları uzaktan izlemek ve bu uç noktaların güvenliğini sağlamak için araçlar kullanın.
EDR gibi araçlar yardımıyla algılama ve yanıt sisteminizi optimize edin.
DİĞER YAZILARI BAĞIMLI NASIL İYİLEŞİR 01-01-1970 03:00 Sen içersen o da içer... 01-01-1970 03:00 Bağımlılar ve Tedavi 01-01-1970 03:00 Bağımlılar ve Tedavi 01-01-1970 03:00 Sosyal Medya Yanlışlarımız 01-01-1970 03:00 Cihaz Bağımlısı Çocuklar 01-01-1970 03:00 Bağımlılık Beyin Hastalığıdır 01-01-1970 03:00 Çocukları İnternet Büyütuyor.. 01-01-1970 03:00 ​​Telefonunuzu Koruyun 01-01-1970 03:00 Pazaryeri dolandırıcılıkları artıyor 01-01-1970 03:00 Öfke ve stres yönetimi 01-01-1970 03:00 Casus yazılımlardan nasıl korunabiliriz? 01-01-1970 03:00 Yıl Sonu Partilerine Dikkat 01-01-1970 03:00 Çocukluk çağı Travmaları 01-01-1970 03:00 Veri Kayıpları Ciddi Risk 01-01-1970 03:00 ​Dolandırıcılardan yeni yöntem. 01-01-1970 03:00 ​Sanal ortamda tuzağa düşmeyin.. 01-01-1970 03:00 ​Arkadaş rezil de eder, vezir de.. 01-01-1970 03:00 ‘Evladım bağımlı mı? ‘ 01-01-1970 03:00 İrade Terbiyesi. 01-01-1970 03:00 ​Sigara intihardır. Tetiği zaman çeker 01-01-1970 03:00 İnternet dünyasında büyümenin getirdiği riskler 01-01-1970 03:00 Mizaç yaklaşımı 01-01-1970 03:00 Madde Bağımlılığı... 01-01-1970 03:00 Sanal Zorbalık 01-01-1970 03:00 Kobilerde Siber Güvenlik 01-01-1970 03:00 Eğitim Kurumları Siber Saldırıların Hedefinde! 01-01-1970 03:00 Amatem'den izlenimlerim 01-01-1970 03:00 ​‘ Madde bağımlılığı’ aileleri ve ergenleri tehdit ediyor 01-01-1970 03:00 Madde bağımlısını şiddet değil, destek iyileştirir 01-01-1970 03:00 Seçimlerimiz Kaderimizdir 01-01-1970 03:00 Siber suç ile casusluk beraber büyüyor 01-01-1970 03:00 Çocukların Gıdası Sevgidir 01-01-1970 03:00 Babanın kızına verdiği ders 01-01-1970 03:00 Bağımlı Yakınları Çare Bekliyor!!! 01-01-1970 03:00 Sanal Kumar Yuvalar Yıkıyor 01-01-1970 03:00 İnternette çocuklar ve şifre güvenliği 01-01-1970 03:00 Baba nasihatı 01-01-1970 03:00 Babanın kızına verdiği ders 01-01-1970 03:00 Polisliği sevdiren Hülya Azimli Müdürüme Saygıyla... 01-01-1970 03:00 Hayatımız İnternet 01-01-1970 03:00 Siber güvenlik riskleri ve zorlukları 01-01-1970 03:00 Yüzyılın en değerli petrolü, "Kişisel verilerimiz" 01-01-1970 03:00 Genç Kardeşlerim, Oyun Büyük!!! 01-01-1970 03:00 Vurun Polise 01-01-1970 03:00 Yan yana iki insan birbirine neden bağırır? 01-01-1970 03:00 Sosyal medyada paylaşmadan önce 01-01-1970 03:00 Geleceğini biliyordum 01-01-1970 03:00 Hayat tecrübesi ve zeka.. 01-01-1970 03:00 Başkasının şarz cihazı sizi yakabilir 01-01-1970 03:00 Narkotik şubede görev yaparken... 01-01-1970 03:00 İtiraf 01-01-1970 03:00 Siber vurgunculardan veri tehdidi 01-01-1970 03:00 Bağımlılık Bir Kader mi ? 01-01-1970 03:00 Dijital İtibar Yönetimi 01-01-1970 03:00 Dijital Finans Güvenliği 01-01-1970 03:00 Müşteri odaklı büyüme 01-01-1970 03:00 ​ Duygusal açlık ve yeme bağımlılığı 01-01-1970 03:00 Uygulamalardaki güvenlik açıkları 01-01-1970 03:00 Sanalda Gördüm Seni 01-01-1970 03:00 Mektupla Gelen Dünya Ödülü 01-01-1970 03:00 Yüreklerde İz Bırakanlar 01-01-1970 03:00 Bağımlılık Bir Kader mi ? 01-01-1970 03:00 Bağımlılık Bir Kader mi ? 01-01-1970 03:00 Hayatımız İnternet 01-01-1970 03:00 Alkol masum değil... 01-01-1970 03:00 Çocuğumla anlaşamıyorum... 01-01-1970 03:00 Yüreklerde İz Bırakanlar 01-01-1970 03:00 Bağımlılık Bir Kader mi ? 01-01-1970 03:00 Hepimiz Şehidiz 01-01-1970 03:00 Hayatımız İnternet 01-01-1970 03:00 Tinerin Kokusu Değişmeli 01-01-1970 03:00 Polis Ne İş Yapar 01-01-1970 03:00 Polisiye Diziler 01-01-1970 03:00 Şeytanın Bile Aklına Gelmez 01-01-1970 03:00 İki Alçak Adam 01-01-1970 03:00 Bilhassa işadamları dikkat 01-01-1970 03:00 Polisin özlük hakları 01-01-1970 03:00 Kadına şiddet kader mi? 01-01-1970 03:00 Kötülük artıyor mu? 01-01-1970 03:00 Sanal aleme dikkat 01-01-1970 03:00 Fenomen ama dikkat 01-01-1970 03:00 Ruhların ölümü 01-01-1970 03:00 Okullara bağımlılık dersi konulmalıdır 01-01-1970 03:00 Kol saati kazandınız 01-01-1970 03:00