Bu erişim hakkına sahip oldukları da tehdit aktörleri tarafından bilinir. Dijital güvenlik şirketi ESET amaçlı taarruzlara karşı tehdit istihbaratı ile hazırlıklı olunması gerektiğini söyledi, tekliflerini paylaştı.
Tüm kıymetli bilgi ve erişim haklarını öngören siber hatalılar ve devlet dayanaklı gelişmiş kalıcı tehdit kümeleri (APT’ler), VIP aygıtlarını ve hesaplarını tehlikeye atabilecek taarruzlar düzenlemek için çok fazla vakit ve para harcamaya isteklidir. Bu durumda art kapılar bilhassa tehlikelidir zira tipik olarak ana bilgisayara evrak gönderme, orada evrak ve komutları çalıştırma ve belge ve dokümanları saldırgana geri sızdırma (gönderme) yeteneğine sahiptirler. Bu çeşit bir akının en son örneklerinden biri, kısa mühlet evvel ESET araştırmacıları tarafından tanımlanan ve ESET World 2024 konferansında sunulan LunarWeb ve LunarMail isimli birkaç sofistike ve daha evvel bilinmeyen art kapı içeriyor. Gelişmiş gizleme teknikleri kullanılarak ismi açıklanmayan bir Avrupa dışişleri bakanlığına casusluk yapmak için konuşlandırıldılar. Akın, Rusya’ya bağlı APT kümesi Turla’ya atfediliyor. Bu çeşit hücumlara karşı korunmak için kuruluşların proaktif olması gerekir. Bu, sadece işçisi eğitmek ve sağlam bir siber güvenlik tahlili uygulamak değil birebir vakitte düşmanların önüne geçmelerine yardımcı olacak kapsamlı bir siber tehdit istihbaratına sahip olmak manasına gelir.
VIP’ler konutlarında de tehdit altında
BlackCloak ve Ponemon Institute tarafından yürütülen 2023 araştırmasına nazaran üst seviye şirket yöneticileri giderek daha fazla sofistike siber ataklara gaye oluyor. Bunlar ortasında e-postaların ele geçirilmesi, fidye yazılımları, makûs emelli yazılım bulaşması, doxing, gasp, çevrimiçi kimliğe bürünme ve hatta swatting üzere fizikî ataklar yer alıyor. Ankete katılan kuruluşların yaklaşık yüzde 42’si son iki yıl içinde üst seviye yöneticilerinin yahut bir yöneticinin aile üyesinin hücuma uğradığını belirtti. Saldırganlar çoklukla finansal bilgiler ve fikri mülkiyet dahil olmak üzere hassas şirket datalarını maksat aldı. Siber hatalılar, gayelerinin en savunmasız olduğu anda saldırmaktan çekinmedi. Rapor edilen hadiselerin üçte birinde bilgisayar korsanları, uzaktan çalışma sırasında kullanılan inançsız ev-ofis ağları aracılığıyla yöneticilere ulaştı.
İş e-postalarının ele geçirilmesi (BEC), VIP’lere karşı en çok kullanılan taktiklerden birisi. Ekseriyetle fon transferi yapan bireyleri amaç alan sofistike bir dolandırıcılıktan oluşur ve toplumsal mühendislik yahut bilgisayara müsaadesiz giriş teknikleri yoluyla legal iş e-posta hesaplarını tehlikeye atmayı hedefler.
VIP’ler nasıl korunur?
Yüksek öncelikli gayeler olan VIP’ler hem ofis hem de mesken ortamlarında kâfi bir yüksek öncelikli müdafaaya sahip olmalıdır.
Onları ve işçinin geri kalanını eğitin – Teknoloji tek başına bir kuruluşu tam olarak koruyamaz ve insan ögesi her vakit bir rol oynayacaktır. Ponemon anketine katılan siber güvenlik uzmanlarının yalnızca yüzde 9’u CEO’larının ya da yöneticilerinin ferdî bilgisayarlarını virüslerden nasıl koruyacaklarını bildiklerinden son derece emindi ve yalnızca yüzde 22’si ferdî e-postaların güvenliğini sağlama konusunda onlara güveniyordu.
Uzaktan çalışmalarını teminat altına alın – Birçok VIP konut ortamında amaç alındığından kurumsal aygıtlarını, iş için kullanılan şahsî aygıtlarını ve konut ağlarını garanti altına almak gerekir. Bu, güçlü parolaların kullanılmasını, 2FA’yı, sistemli güncellemeyi, yamalamayı ve dataların yedeklenmesini içerir.
Sıfır inanç yaklaşımını benimseyin – Hem çalışan hem de aygıt (dahili ve harici) her bir erişim noktasını verimli bir formda taramak için tedbirler alın. Doğal olarak, CEO’lar ve üst seviye yöneticiler vazifelerini yerine getirmek için çok fazla erişime gereksinim duyarlar fakat bu sınırsız olmak zorunda değildir. VIP’lerin hesaplarının tehlikeye girdiği durumlarda kurumunuzun datalarını korumak için hakikaten ne kadar ayrıcalığa gereksinim duyduklarını değerlendirin.
Tehdit istihbaratı uygulayın – Lunar araç setinin gösterdiği üzere mevcut siber tehditler klâsik güvenlik duvarlarının güvenlik eşiğinin üzerinde faaliyet göstermektedir ve daha sofistike güvenlik tedbirlerinin benimsenmesi gerekmektedir. C seviyesindeki yetkililerin korunması, siber tehdit istihbaratından yararlanan çok katmanlı güvenlik ve proaktif savunma içermelidir.
ESET Tehdit istihbaratı, kurumların APT’lerin yeni numaralarına hazırlanmalarına ve motivasyonlarını anlamalarına yardımcı olmak için Çeşitle üzere APT kümelerini izliyor, taktiklerini, tekniklerini ve prosedürlerini (TTP’ler) gözlemliyor. Kapsamlı ESET raporları ve derlenmiş beslemeler sayesinde kuruluşlar tehditleri evvelce varsayım edebilir ve daha süratli, daha güzel kararlar alabilir.
Büyük silahlarla yüzleşmek
VIP’ler, siber hatalılar ve APT’ler için ister maddi yarar ister siyasi nedenlerle olsun, bedelli ganimetlerdir. Bu nedenle gayelerin hesaplarını ve aygıtlarını tehlikeye atmak için çoklukla en büyük silahlarını getirirler. Bu, kuruluşların çalışanları ortasında bir farkındalık kültürü oluşturmaları ve aygıtlarını en son teknolojiyle müdafaaları gerektiği manasına geliyor. ESET tahlilleri ve hizmetleri bu bahiste yardımcı olabilir.
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
21 Kasım 2024SAĞLIK
21 Kasım 2024EĞİTİM
21 Kasım 2024TEKNOLOJİ
21 Kasım 2024EKONOMİ
21 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.