DOLAR 34,4976 0.1%
EURO 36,4123 0.15%
ALTIN 2.964,341,01
BITCOIN 33734244.88999%
İstanbul
17°

HAFİF YAĞMUR

15:25

İKİNDİYE KALAN SÜRE

Patron dolandırıcılığını önlemenin 8 yolu

Patron dolandırıcılığını önlemenin 8 yolu

ABONE OL
5 Eylül 2023 14:13
Patron dolandırıcılığını önlemenin 8 yolu
0

BEĞENDİM

ABONE OL

Fidye yazılımlarından neredeyse 80 kat daha fazla kayba neden olan ve milyon dolarları aşan ziyanlara neden olan, işveren dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) taarruzları, şirketler için süratlice büyüyen ve en riskli taarruz yollarından biri olmaya devam ediyor. Yakın vakitte yapılan bir araştırma, BEC ataklarının 2022 yılında neredeyse iki katına çıktığını ve bu taarruzlarda çalınan ölçünün da artarak ortalam 50.000 dolara ulaştığını gösteriyor. Bu hücumlara karşı korunmak, büyüklüğü ne olursa olsun bir şirketin bütünlüğünü ve prestijini müdafaanın yanı sıra finansal varlıkları ve bireylerin mahremiyetini korumak için de epey kıymet arz ediyor. Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard, şirketlere BEC akınlarını önlemenin 8 temel yolunu sıralıyor.

Patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) taarruzları, saldırganların rastgele bir şirketi, çalışanlarını, müşterilerini yahut iş ortaklarını dolandırmak için şirket çalışanına ilişkin e-posta hesabını ele geçirdiği yahut taklit ettiği bir akın formunda gerçekleşiyor. Beşerler sık e-posta aldıkları birinin e-posta adresine güvenme eğiliminde olduklarından her seferinde e-postanın doğruluğu denetim edilmeyebiliyor. Saldırganlar bu inançtan faydalanarak çoklukla şirket içindeki kıymetli konumda bulunan birinin hesabını taklit ederek amacının, yani kurbanın kendi hesabına para göndermesini sağlamaya çalışıyor. Bu hücumların en yaygın kurbanları ekseriyetle memleketler arası para transferi yapan şirketleri oluyor.

Saldırıyı planlamak için şirket ağına sızarak bilgi toplaması gereken saldırganlar spam e-postalar, oltalama yahut ziyanlı yazılımlar içeren birkaç farklı taktiği bir ortada kullanıyor. Saldırganların, şirket ağına sızdıktan sonra şirketin iş hacmi hakkında bilgi sahibi olabilmek için yakalanmadan muhakkak bir mühlet sistem içerisinde kalmaları gerekiyor. Bu müddet içerisinde çalışanların davranışlarından iş ortaklarına, faturalama süreçlerinden yöneticilerin çalışma saatlerine kadar tüm bilgiler toplanabiliyor. Bunun önlenmesi için hem teknik hem de insani güvenlik açıklarını ele alan kapsamlı bir strateji, öbür bir deyişle katmanlı güvenlik tahlillerini bir ortaya getiren bütünleşik bir güvenlik platformu oluşturmak kıymet kazanıyor. Bunun yanı sıra çalışanları BEC akınlarında kullanılan taktikler ve bunların nasıl fark edileceği konusunda eğitmek hayati bir rol oynuyor. Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard, şirketler için BEC akınlarını önlemenin 8 temel yolunu sıralıyor.

 

1. BEC akınlarına özel olarak odaklanın. BEC hücumlarının kendi CIS denetimleri mevcut değildir, bu nedenle bilhassa banka hesaplarının güncellenmesi ile ilgili süreçler kelam konusu olduğunda bu akınlara çok dikkat etmek gerekiyor. Bunun için bir hesap dökümü oluşturulmalı, etkin olmayan hesaplar devre dışı bırakılmalı ve erişim süreçleri ile erişim iptal planları oluşturulması gerekiyor. 

2. Farkındalık ve eğitim alınmasını sağlayın. Kullanıcıların BEC taarruzlarında kullanılan taktikler hakkında sistemli eğitim alması, kuşkulu e-posta adresleri yahut olağandışı talepler üzere ikaz işaretlerini ayırt etmeyi öğrenmesi büyük değer arz ediyor.

3. Kimlik doğrulaması yapın. Bu ataklar genellikle saldırganın, kullanıcıyı düzmece bir oturum açma sayfasına yönlendiren kimlik avı e-postasıyla başlıyor. Bu nedenle bilhassa finansal süreçlerde yahut hassas bilgi taleplerinde e-posta gönderenlerin kimliğini doğrulamak büyük kıymet taşıyor. Ayrıyeten, MFA kullanmak, bir e-posta hesabına erişmek ve bir BEC dolandırıcılığı gerçekleştirmek için çalınan kimlik bilgilerini kullanan bir siber cürümlünün tehdit riskini düşürüyor

4. Güçlü güvenlik siyasetleri uygulayın. Kuruluşların finansal süreçleri yahut bâtın bilgilere erişimini doğrulamak ve yetkilendirmek için açık siyasetler ve prosedürler uygulaması gerekiyor. Burada yetki sonlarının belirlenmesi, onay süreçleri ve ödeme bilgilerindeki değişikliklerin doğrulanması büyük ehemmiyet taşıyor.

5. URL’leri ve ekleri denetim edin. Kullanıcıların e-postalardaki temaslara tıklamadan yahut ekleri açmadan evvel bunların gerçekliğini ve güvenliğini doğruluyor olmaları gerekiyor. Bu, URL’leri doğrulamayı, ekleri makûs emelli yazılımlara karşı taramak için güvenlik araçlarını kullanmayı ve güvenilmeyen kaynaklardan belge indirmekten kaçınmayı içeriyor.

6. Sistemleri ve yazılımları şimdiki tutun. Bilinen yazılım açıklarından faydalanmak siber hatalılar için birinci erişim yöntemleriden biri olduğundan BEC taarruzlarına karşı korunmak için güvenlik sağlamaya yardımcı   sistemleri şimdiki tutmak büyük ehemmiyet arz ediyor. Mart 2021’de Microsoft, hata kümelerinin binlerce kuruluşta bu kusurlardan etkin olarak yararlanmasının akabinde dört ProxyLogon teknolojisi güvenlik açığı için acil durum uyarısı yayınladı. Bu tedbirin uygulanması, bir BEC saldırısının kurbanı olma riskini kıymetli ölçüde azaltıp kuruluşun bilgilerinin bütünlüğünü ve kapalılığını müdafaayı sağlıyor. 

7. İzleme ve sapmaları tespit edin.  Güvenlik takımlarının e-postalardaki olağandışı kalıpları yahut kuşkulu davranışları belirleyebilecek, izleme ve sapmaları tespit edebilecek tahlilleri uygulaması gerekiyor. Bu durum aktiflik kayıtlarının incelenmesini, bağlantı kalıplarındaki değişikliklerin tespit edilmesini ve BEC hücumlarını belirlemek için yapay zeka araçlarının kullanılması gerektiğini gösteriyor.

8. Görüş boşluklarından kaçınınBirbirinden farklı eserlerin kullanılması görünürlükte ve hasebiyle güvenlikte boşluk oluşmasına sebebiyet veriyor. Tam görünürlük elde etmek ve böylelikle BEC taarruzlarını önlemek için entegre bir halde çalışan güvenlik tahlillerine sahip olmak büyük kıymet taşıyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.