ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

PATRON DOLANDIRICILIĞINI ÖNLEMENİN 8 YOLU

 

Fidye yazılımlarından neredeyse 80 kat daha fazla kayba neden olan ve milyon dolarları aşan zararlara neden olan, patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, şirketler için hızlıca büyüyen ve en riskli saldırı yöntemlerinden biri olmaya devam ediyor. Yakın zamanda yapılan bir araştırma, BEC saldırılarının 2022 yılında neredeyse iki katına çıktığını ve bu saldırılarda çalınan miktarın da artarak ortalam 50.000 dolara ulaştığını gösteriyor. Bu saldırılara karşı korunmak, büyüklüğü ne olursa olsun bir şirketin bütünlüğünü ve itibarını korumanın yanı sıra finansal varlıkları ve bireylerin mahremiyetini korumak için de oldukça önem arz ediyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketlere BEC saldırılarını önlemenin 8 temel yolunu sıralıyor.

 

Patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, saldırganların herhangi bir şirketi, çalışanlarını, müşterilerini veya iş ortaklarını dolandırmak için şirket çalışanına ait e-posta hesabını ele geçirdiği veya taklit ettiği bir saldırı şeklinde gerçekleşiyor. İnsanlar sık e-posta aldıkları birinin e-posta adresine güvenme eğiliminde olduklarından her seferinde e-postanın doğruluğu kontrol edilmeyebiliyor. Saldırganlar bu güvenden faydalanarak genellikle şirket içindeki önemli pozisyonda bulunan birinin hesabını taklit ederek hedefinin, yani kurbanın kendi hesabına para göndermesini sağlamaya çalışıyor. Bu saldırıların en yaygın kurbanları genellikle uluslararası para transferi yapan şirketleri oluyor.

 

Saldırıyı planlamak için şirket ağına sızarak bilgi toplaması gereken saldırganlar spam e-postalar, oltalama veya zararlı yazılımlar içeren birkaç farklı taktiği bir arada kullanıyor. Saldırganların, şirket ağına sızdıktan sonra şirketin iş hacmi hakkında bilgi sahibi olabilmek için yakalanmadan belli bir süre sistem içerisinde kalmaları gerekiyor. Bu süre içerisinde çalışanların davranışlarından iş ortaklarına, faturalama süreçlerinden yöneticilerin çalışma saatlerine kadar tüm veriler toplanabiliyor. Bunun önlenmesi için hem teknik hem de insani güvenlik açıklarını ele alan kapsamlı bir strateji, başka bir deyişle katmanlı güvenlik çözümlerini bir araya getiren bütünleşik bir güvenlik platformu oluşturmak önem kazanıyor. Bunun yanı sıra çalışanları BEC saldırılarında kullanılan taktikler ve bunların nasıl fark edileceği konusunda eğitmek hayati bir rol oynuyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketler için BEC saldırılarını önlemenin 8 temel yolunu sıralıyor.

 

1. BEC saldırılarına özel olarak odaklanın. BEC saldırılarının kendi CIS kontrolleri mevcut değildir, bu nedenle özellikle banka hesaplarının güncellenmesi ile ilgili süreçler söz konusu olduğunda bu saldırılara çok dikkat etmek gerekiyor. Bunun için bir hesap dökümü oluşturulmalı, aktif olmayan hesaplar devre dışı bırakılmalı ve erişim süreçleri ile erişim iptal planları oluşturulması gerekiyor. 

 

2. Farkındalık ve eğitim alınmasını sağlayın. Kullanıcıların BEC saldırılarında kullanılan taktikler hakkında düzenli eğitim alması, şüpheli e-posta adresleri veya olağandışı talepler gibi uyarı işaretlerini ayırt etmeyi öğrenmesi büyük önem arz ediyor.

 

3. Kimlik doğrulaması yapın. Bu saldırılar genellikle saldırganın, kullanıcıyı sahte bir oturum açma sayfasına yönlendiren kimlik avı e-postasıyla başlıyor. Bu nedenle özellikle finansal işlemlerde veya hassas bilgi taleplerinde e-posta gönderenlerin kimliğini doğrulamak büyük önem taşıyor. Ayrıca, MFA kullanmak, bir e-posta hesabına erişmek ve bir BEC dolandırıcılığı gerçekleştirmek için çalınan kimlik bilgilerini kullanan bir siber suçlunun tehdit riskini düşürüyor. 

 

4. Güçlü güvenlik politikaları uygulayın. Kuruluşların finansal işlemleri veya gizli bilgilere erişimini doğrulamak ve yetkilendirmek için açık politikalar ve prosedürler uygulaması gerekiyor. Burada yetki sınırlarının belirlenmesi, onay süreçleri ve ödeme bilgilerindeki değişikliklerin doğrulanması büyük önem taşıyor.

 

 5. URL'leri ve ekleri kontrol edin. Kullanıcıların e-postalardaki bağlantılara tıklamadan veya ekleri açmadan önce bunların gerçekliğini ve güvenliğini doğruluyor olmaları gerekiyor. Bu, URL'leri doğrulamayı, ekleri kötü amaçlı yazılımlara karşı taramak için güvenlik araçlarını kullanmayı ve güvenilmeyen kaynaklardan dosya indirmekten kaçınmayı içeriyor.

 

6. Sistemleri ve yazılımları güncel tutun. Bilinen yazılım açıklarından faydalanmak siber suçlular için ilk erişim yöntemleriden biri olduğundan BEC saldırılarına karşı korunmak için güvenlik sağlamaya yardımcı  sistemleri güncel tutmak büyük önem arz ediyor. Mart 2021'de Microsoft, suç gruplarının binlerce kuruluşta bu kusurlardan aktif olarak yararlanmasının ardından dört ProxyLogon teknolojisi güvenlik açığı için acil durum uyarısı yayınladı. Bu önlemin uygulanması, bir BEC saldırısının kurbanı olma riskini önemli ölçüde azaltıp kuruluşun verilerinin bütünlüğünü ve gizliliğini korumayı sağlıyor. 

 

7. İzleme ve sapmaları tespit edin.  Güvenlik ekiplerinin e-postalardaki olağandışı kalıpları veya şüpheli davranışları belirleyebilecek, izleme ve sapmaları tespit edebilecek çözümleri uygulaması gerekiyor. Bu durum etkinlik kayıtlarının incelenmesini, iletişim kalıplarındaki değişikliklerin tespit edilmesini ve BEC saldırılarını belirlemek için yapay zeka araçlarının kullanılması gerektiğini gösteriyor.

 

8. Görüş boşluklarından kaçının. Birbirinden farklı ürünlerin kullanılması görünürlükte ve dolayısıyla güvenlikte boşluk oluşmasına sebebiyet veriyor. Tam görünürlük elde etmek ve böylece BEC saldırılarını önlemek için entegre bir şekilde çalışan güvenlik çözümlerine sahip olmak büyük önem taşıyor.



GENEL 5.09.2023 13:51:00 0

İzmir Körfezi’nin geleceğine uluslararası projeksiyon

İzmir Körfezi’nin geleceğine uluslararası projeksiyon

“Görünmeyen Engellilik” karikatür yarışması başlıyor

“Görünmeyen Engellilik” karikatür yarışması başlıyor

SType’ın Mono Konferans Serisinin Yeni KonuğuValerio Monopoli

SType’ın Mono Konferans Serisinin Yeni KonuğuValerio Monopoli

Başkan Tugay:  Mücadele zamanı

Başkan Tugay:  Mücadele zamanı

Keçiören'de Dört İlin Hemşehrileri İftarda Buluştu

Keçiören Belediye Başkanı Mesut Özarslan'ın ev sahipliğinde düzenlenen iftarda, Ankara'da yaşayan Tunceli, Malatya, Erzincan ve Elazığlılar bir araya geldi. Programda birlik ve beraberlik mesajları öne çıktı.

Ermenek'te Muhtarlar İftar Programında Bir Araya Geldi

Ermenek Belediye Başkanı Mustafa Bozcu, ilçe muhtarlarıyla Turkuaz Mesire Alanı'nda düzenlenen iftar yemeğinde görüş alışverişinde bulundu.

Nilüfer'de park ve orman arazisine kaçak inşa edilen barakalar yıkıldı

Nilüfer Belediyesi ekipleri, Ertuğrul ve Balat mahallelerinde park alanı ve özel orman arazisi üzerine ruhsatsız yapılan barakaları yıktı. Yıkım öncesi gerekli idari işlemler tamamlandı.

Yunusemre Belediye Başkanı Semih Balaban'dan Ramazan Bayramı Mesajı

Başkan Balaban, Ramazan ayında ilçe genelinde kurulan iftar sofraları ve dayanışma kolileriyle binlerce vatandaşa ulaştıklarını belirterek, bayramın birlik ve beraberlik duygularıyla geçmesini diledi.

Toroslar Belediye Başkanı, Personeliyle Ramazan Bayramı Öncesi Bir Araya Geldi

Toroslar Belediye Başkanı Abdurrahman Yıldız, Ramazan Bayramı öncesinde teknik ekipler ve hizmet binasındaki personelle bayramlaştı. Yıldız, personelin emeklerini takdir ederek huzurlu bayramlar diledi.

Çanakkale'de Ramazan Bayramı'nda Toplu Taşıma Ücretsiz Olacak

Çanakkale Belediyesi, bayram tatili boyunca kendi filosundaki otobüslerde ücretsiz ulaşım hizmeti vereceğini duyurdu.

Kartal'da Çanakkale Şehitleri 111. Yıl Dönümünde Anıldı

18 Mart Çanakkale Deniz Zaferi'nin 111. yıl dönümünde Kartal'da düzenlenen tören ve anma programlarıyla şehitler saygı ve minnetle yâd edildi.

Mersin'de Ramazan Bayramı Arifesinde Şehitlik Ziyareti ve Bayramlaşma Töreni Düzenlendi

Mersin Valiliği'nin düzenlediği programda, kent protokolü şehitliği ziyaret ederek şehit aileleri ve gazilerle bayramlaştı. Büyükşehir Belediye Başkanı Vahap Seçer, bayram süresince alınan tedbirleri açıkladı.

Ardahan Belediyesi, 18 Mart Öncesi Şehitlikte Temizlik Çalışması Gerçekleştirdi

Halil Efendi Mahallesi'ndeki şehitlikte, 18 Mart Çanakkale Zaferi ve Şehitleri Anma Günü öncesi kapsamlı temizlik ve kar temizleme çalışması yapıldı.

Hamamözü'nde 18 Mart Çanakkale Zaferi ve Şehitleri Anma Günü Töreni Düzenlendi

Hamamözü ilçesinde, 18 Mart Çanakkale Zaferi ve Şehitleri Anma Günü dolayısıyla Cumhuriyet Meydanı'nda çelenk sunma töreni gerçekleştirildi. Törene ilçe protokolü, siyasi parti temsilcileri, öğretmenler, öğrenciler ve vatandaşlar

Ramazan Bayramı'nda Kent Lokantası ve Halk Ekmek Büfeleri Kapalı Olacak

Yalova Belediyesi'ne ait Kent Lokantası ve Halk Ekmek Büfeleri, 20-22 Mart tarihleri arasında hizmet vermeyecek. İşletmelerin 23 Mart Pazartesi günü normal faaliyetlerine döneceği bildirildi.

Altınordu Belediyesi, Ramazan Bayramı İçin Tüm Hazırlıklarını Tamamladı

Altınordu Belediyesi, 333 personelden oluşan ekipleriyle bayram süresince 7/24 kesintisiz hizmet verecek. Temizlik, denetim, bakım ve onarım çalışmaları tamamlanarak kent bayrama hazır hale getirildi.

Diyarbakır Büyükşehir Belediyesi Eşbaşkanları Koma Agirê Jiyan Üyelerini Kabul Etti

Diyarbakır Büyükşehir Belediyesi Eşbaşkanları Serra Bucak ve Doğan Hatun, 21 Mart Newroz kutlamalarında konser verecek olan Koma Agirê Jiyan grubunun üyelerini makamlarında ağırladı. Ziyarette kültür-sanat çalışmaları ele alındı v

Konya Büyükşehir Belediye Başkanı Altay, Personelle Bayramlaştı

Başkan Altay, Ramazan Bayramı dolayısıyla düzenlenen programda personelle bir araya geldi. Yerel hizmetlerin yanı sıra Gazze'ye yönelik yardım çalışmaları ve TDBB Akademi projesi hakkında açıklamalarda bulundu.

İZDO, Ağız ve Diş Sağlığı Eğitimleriyle Farkındalık Yaratıyor

İZDO, Ağız ve Diş Sağlığı Eğitimleriyle Farkındalık Yaratıyor

Kartal'da Afet Farkındalığı İçin Meydan Etkinliği Düzenlendi

Kartal Belediyesi, Kartal Meydanı'nda kurduğu stantta DASK Simülatör Aracı ile vatandaşlara afetlere hazırlık ve doğru davranış biçimlerini uygulamalı olarak anlattı.

Eskişehir Büyükşehir Belediye Başkanı Ayşe Ünlüce'den Ramazan Bayramı Mesajı

Başkan Ünlüce, Ramazan Bayramı'nı kutlayarak, dayanışma ruhunun önemine vurgu yaptı ve bayramın huzur, kardeşlik ve barış getirmesini diledi.