SİBER SALDIRGANLAR BULUTTAN VAZGEÇMİYOR!
Siber saldırganlar boş durmuyor...
26 Nisan 2018 Perşembe 14:32
Bulut teknolojisi, ortaya çıktığı günden bu yana hayatlarımızın her alanında kendisine yer bulmayı başardı. Özellikle şirketlere ve kurumlara sağladığı maliyet ve zaman avantajları, bulut teknolojisinin önemi artırırken, siber saldırganlar da bu konuda boş durmuyor.
Geçtiğimiz yıl Trend Micro™ Smart Protection Network™ güvenlik altyapısı üzerinden hazırlanan verilere gore siber saldırganlar, e-postadan vazgeçmiyor. Kurumsal ve bireysel kullanıcı ayrımı yapılmaksızın gerçekleştirilen fidye yazılım saldırılarının oranı yüzde 94 olurken, aynı dönemde BEC saldırıları 2017'nin ilk yarısıyla karşılaştırıldığında yüzde 106 oranında artış gösterdi. Bu saldırılarda da e-postalara eklenen pdf ve Microsoft Office dosyaları kullanılırken, kullanıcıların bu konudaki bilinç eksikliği dikkat çeken bir detay olarak göze çarpıyor.
Saldırılar Cloud App'e takılıyor
Microsoft® Office 365™, Exchange™ Online, OneDrive® for Business ve SharePoint® Online platformlarına API tabanlı koruma sağlayan "Cloud App Security", bu uygulamalar üzerinden gelen dosyalar için güvenlik kalkanı oluşturarak, zararlı yazılımları tespit ediyor. 2017 yılı boyunca toplam 65 bin saldırı girişimini saptayan uygulama, özellikle yılın ikinci çeyreğinde aldığı güncelleme ile yılın kalan döneminde fidye yazılım ve BEC odağında gerçekleşen saldırıları engelledi. Yine aynı dönemde 260 bin saldırıyı daha başlamadan önlemeyi başaran Cloud App Security, yıl boyunca e-posta üzerinden gelen 3,4 milyon zararlı yazılım, bağlantı ve dosyayı tespit edip, engellemeyi başardı.
Trend Micro Akdeniz Ülkeleri ve İsrail Genel Müdürü Yakup Börekcioğlu, e-posta tabanlı saldırıların son dönemdeki artışına dikkat çekerek, özellikle kurumların ve şirketlerin bu konuya yeterli önemi vermediğinin altını çiziyor. Börekcioğlu, bu konuda birden çok katmanlı ve nesiller arası geçiş yapabilen güvenlik mimarilerinin hayati önem taşıdığını dile getiriyor. Bunun yanı sıra Trend Micro'nun "sanal yamalama" yaklaşımının bu konuda karşılaşılacak yeni nesil saldırıları önleme konusundaki önemini de vurgularken, kurumların ve şirketlerin bu bilgiler ışığında oluşturacakları "kurumsal güvenlik kültürünün" BEC ve fidye yazılım saldırının önlenmesindeki anahtar görevi üstlendiğinin altını çiziyor.
Siber saldırganlar içerik konusunda oldukça hassas
E-posta ile yapılan saldırıların gerçekçi görünmesi için webmail sitelerinden yararlanan siber saldırganlar, e-posta içeriğini oluştururken de oldukça titiz bir şekilde hareket ediyorlar:
Gönderici adresinin sahtesi oluşturuluyor.
Hedef şirketinkine benzer bir alan yaratılıyor.
Taklidi yapılan yöneticinin gerçek e-maili olduğuna inandıracak şekilde ücretsiz webmail adresi oluşturuluyor.
Konu satırlarının yüzde 35'inde "talep", "ödeme" ya da "acil" ibaresi bulunuyor.
Sadece e-posta ile gerçekleştirilen BEC saldırılarının yüzde 90'ında e-posta'daki "cevapla" bölümünde saldırganın e-posta adresi görülüyor, çünkü birçok e-posta müşterisinde bu satır gözükmüyor.
Diğer yüzde 30'da saldırganlar yöneticinin kimliğine bürünmek için doğru gözüken e-posta adresleri yaratıyor.
Saldırıların daha inandırıcı olması için saldırganlar hedeflerin zaman dilimini önceden kontrol ederek e-posta'ların mesai saatlerinde gönderilmesini sağlıyor.
Trend Micro, şirketlere ve kurumlara sunduğu önerilerle sistemlerini güvence altına almalarına yardımcı olmayı amaçlıyor:
Kullanıcılar, e-posta üzerinde dikkat etmeleri gereken noktaları bilmeliler. En ikna edici BEC saldırılarında bile gerçek bir e-posta'yı kötü niyetli bir e-posta'dan ayıracak işaretler bulunabilir.
Özellikle yüksek meblağlar söz konusu olduğunda fon transferi taleplerinin gerçekliği doğrulanmalı.
Gelen her talep telefonla ya da çift faktörlü kimlik doğrulama yöntemi ile iki defa doğrulanmalı.
Kurum içinde bir güvenlik kültürü inşa etmek, güvenliğin uçtan uca sıkı bir şekle getirilmesini sağlayacaktır.
Şirketler ve kurumlar, nesiller arası geçiş yapabilen ve bütünleşik güvenlik yaklaşımına sahip bir güvenlik mimarisi oluşturarak, bu tarz "sosyal mühendislik" bazlı saldırıların önüne geçebilirler.
- Bilgi hırsızlığına dikkat!Bilgi hırsızlığı nedir?22 Kasım 2024 Cuma 11:12YAŞAM
- Alışveriş bağımlısı olmayın!Kontrolsüz şekilde, ihtiyaç duymadan veya bütçesini aşarak alışveriş yapanların sayısı artıyor...22 Kasım 2024 Cuma 10:50YAŞAM
- Riskleri göz ardı ediliyor!Masum sanılan elektronik sigaralara dikkat edilmesi gerekiyor...22 Kasım 2024 Cuma 10:45YAŞAM
- TMS yöntemi Alzheimer’a umut olabilir mi?Alzheimer’ın ilerlemesini yavaşlatabilir…19 Kasım 2024 Salı 12:08YAŞAM
- Faydalarının yanında riskler de bulunuyorAtom meyve suları bağışıklığı güçlendiriyor ama tüketirken dikkat!19 Kasım 2024 Salı 11:54YAŞAM
- Sinan Meydan’ın Lozan kitabı çıktıSinan Meydan’ın Kaleminden Onurlu Barış: LOZAN18 Kasım 2024 Pazartesi 10:10YAŞAM
- Sinüzit tanısını kendiniz koyabilirsiniz"Çocuklarda ihtiyaç olmadığı sürece film çektirmeyi önermiyoruz."17 Kasım 2024 Pazar 13:06YAŞAM
- Aile içi iletişim koptu!Zayıf iletişim boşanma nedeni17 Kasım 2024 Pazar 12:51YAŞAM
- Mutlu olmak için iyilik yapmak şartİyilik yapan, iyilik görenden daha mutlu oluyor!17 Kasım 2024 Pazar 11:11YAŞAM
- Retina dekolmanı kör edebiliyor!Retina dekolmanı körlüğe neden olabiliyor13 Kasım 2024 Çarşamba 20:36YAŞAM
- Çocuklarda baş ağrısının nedeni Bruksizm olabilirKulak ağrısı, baş ağrısı, uyku düzensizlikleri varsa dikkat!13 Kasım 2024 Çarşamba 20:35YAŞAM
- Soğuk duş sizi kışa hazırlıyorSoğuk duş hasta eder mi?13 Kasım 2024 Çarşamba 20:22YAŞAM
- Haktan Akdoğan’dan “Kozmik YankıYeni Bir Kozmik Bilinç Kapısı Aralanıyor13 Kasım 2024 Çarşamba 20:17YAŞAM
- İşte migreni tetikleyen nedenlerBu etkenler migreni tetikliyor11 Kasım 2024 Pazartesi 13:41YAŞAM
- Geçmeyen öksürük ihmale gelmezRisk faktörlerine dikkat!11 Kasım 2024 Pazartesi 13:34YAŞAM
- Doom Spending Sendromu olabilirsiniz!Doom Spending bir kaçış mekanizması olarak da ortaya çıkabiliyor11 Kasım 2024 Pazartesi 13:22YAŞAM
- Lösemi ilk 5 yaşta daha sık görülüyor"Lösemi tedavisi 2 yıl sürebilir"06 Kasım 2024 Çarşamba 17:31YAŞAM
- Hipospadias mutlaka tedavi edilmeliHipospadiasın kesin bir nedeni bulunmuyor06 Kasım 2024 Çarşamba 17:21YAŞAM
- Kasıktan dize inen ağrıya dikkat!Fizik Tedavi ve Rehabilitasyon Uzmanı Doç.Dr.Ahmet İnanır konu hakkında önemli bilgiler verdi.06 Kasım 2024 Çarşamba 17:14YAŞAM
- Bağışıklığınızı mutlaka güçlü tutunMevsimsel hastalıklara karşı bağışıklığı güçlendirmek şart04 Kasım 2024 Pazartesi 18:31YAŞAM
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.