ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

PATRON DOLANDIRICILIĞINI ÖNLEMENİN 8 YOLU

 

Fidye yazılımlarından neredeyse 80 kat daha fazla kayba neden olan ve milyon dolarları aşan zararlara neden olan, patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, şirketler için hızlıca büyüyen ve en riskli saldırı yöntemlerinden biri olmaya devam ediyor. Yakın zamanda yapılan bir araştırma, BEC saldırılarının 2022 yılında neredeyse iki katına çıktığını ve bu saldırılarda çalınan miktarın da artarak ortalam 50.000 dolara ulaştığını gösteriyor. Bu saldırılara karşı korunmak, büyüklüğü ne olursa olsun bir şirketin bütünlüğünü ve itibarını korumanın yanı sıra finansal varlıkları ve bireylerin mahremiyetini korumak için de oldukça önem arz ediyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketlere BEC saldırılarını önlemenin 8 temel yolunu sıralıyor.

 

Patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, saldırganların herhangi bir şirketi, çalışanlarını, müşterilerini veya iş ortaklarını dolandırmak için şirket çalışanına ait e-posta hesabını ele geçirdiği veya taklit ettiği bir saldırı şeklinde gerçekleşiyor. İnsanlar sık e-posta aldıkları birinin e-posta adresine güvenme eğiliminde olduklarından her seferinde e-postanın doğruluğu kontrol edilmeyebiliyor. Saldırganlar bu güvenden faydalanarak genellikle şirket içindeki önemli pozisyonda bulunan birinin hesabını taklit ederek hedefinin, yani kurbanın kendi hesabına para göndermesini sağlamaya çalışıyor. Bu saldırıların en yaygın kurbanları genellikle uluslararası para transferi yapan şirketleri oluyor.

 

Saldırıyı planlamak için şirket ağına sızarak bilgi toplaması gereken saldırganlar spam e-postalar, oltalama veya zararlı yazılımlar içeren birkaç farklı taktiği bir arada kullanıyor. Saldırganların, şirket ağına sızdıktan sonra şirketin iş hacmi hakkında bilgi sahibi olabilmek için yakalanmadan belli bir süre sistem içerisinde kalmaları gerekiyor. Bu süre içerisinde çalışanların davranışlarından iş ortaklarına, faturalama süreçlerinden yöneticilerin çalışma saatlerine kadar tüm veriler toplanabiliyor. Bunun önlenmesi için hem teknik hem de insani güvenlik açıklarını ele alan kapsamlı bir strateji, başka bir deyişle katmanlı güvenlik çözümlerini bir araya getiren bütünleşik bir güvenlik platformu oluşturmak önem kazanıyor. Bunun yanı sıra çalışanları BEC saldırılarında kullanılan taktikler ve bunların nasıl fark edileceği konusunda eğitmek hayati bir rol oynuyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketler için BEC saldırılarını önlemenin 8 temel yolunu sıralıyor.

 

1. BEC saldırılarına özel olarak odaklanın. BEC saldırılarının kendi CIS kontrolleri mevcut değildir, bu nedenle özellikle banka hesaplarının güncellenmesi ile ilgili süreçler söz konusu olduğunda bu saldırılara çok dikkat etmek gerekiyor. Bunun için bir hesap dökümü oluşturulmalı, aktif olmayan hesaplar devre dışı bırakılmalı ve erişim süreçleri ile erişim iptal planları oluşturulması gerekiyor. 

 

2. Farkındalık ve eğitim alınmasını sağlayın. Kullanıcıların BEC saldırılarında kullanılan taktikler hakkında düzenli eğitim alması, şüpheli e-posta adresleri veya olağandışı talepler gibi uyarı işaretlerini ayırt etmeyi öğrenmesi büyük önem arz ediyor.

 

3. Kimlik doğrulaması yapın. Bu saldırılar genellikle saldırganın, kullanıcıyı sahte bir oturum açma sayfasına yönlendiren kimlik avı e-postasıyla başlıyor. Bu nedenle özellikle finansal işlemlerde veya hassas bilgi taleplerinde e-posta gönderenlerin kimliğini doğrulamak büyük önem taşıyor. Ayrıca, MFA kullanmak, bir e-posta hesabına erişmek ve bir BEC dolandırıcılığı gerçekleştirmek için çalınan kimlik bilgilerini kullanan bir siber suçlunun tehdit riskini düşürüyor. 

 

4. Güçlü güvenlik politikaları uygulayın. Kuruluşların finansal işlemleri veya gizli bilgilere erişimini doğrulamak ve yetkilendirmek için açık politikalar ve prosedürler uygulaması gerekiyor. Burada yetki sınırlarının belirlenmesi, onay süreçleri ve ödeme bilgilerindeki değişikliklerin doğrulanması büyük önem taşıyor.

 

 5. URL'leri ve ekleri kontrol edin. Kullanıcıların e-postalardaki bağlantılara tıklamadan veya ekleri açmadan önce bunların gerçekliğini ve güvenliğini doğruluyor olmaları gerekiyor. Bu, URL'leri doğrulamayı, ekleri kötü amaçlı yazılımlara karşı taramak için güvenlik araçlarını kullanmayı ve güvenilmeyen kaynaklardan dosya indirmekten kaçınmayı içeriyor.

 

6. Sistemleri ve yazılımları güncel tutun. Bilinen yazılım açıklarından faydalanmak siber suçlular için ilk erişim yöntemleriden biri olduğundan BEC saldırılarına karşı korunmak için güvenlik sağlamaya yardımcı  sistemleri güncel tutmak büyük önem arz ediyor. Mart 2021'de Microsoft, suç gruplarının binlerce kuruluşta bu kusurlardan aktif olarak yararlanmasının ardından dört ProxyLogon teknolojisi güvenlik açığı için acil durum uyarısı yayınladı. Bu önlemin uygulanması, bir BEC saldırısının kurbanı olma riskini önemli ölçüde azaltıp kuruluşun verilerinin bütünlüğünü ve gizliliğini korumayı sağlıyor. 

 

7. İzleme ve sapmaları tespit edin.  Güvenlik ekiplerinin e-postalardaki olağandışı kalıpları veya şüpheli davranışları belirleyebilecek, izleme ve sapmaları tespit edebilecek çözümleri uygulaması gerekiyor. Bu durum etkinlik kayıtlarının incelenmesini, iletişim kalıplarındaki değişikliklerin tespit edilmesini ve BEC saldırılarını belirlemek için yapay zeka araçlarının kullanılması gerektiğini gösteriyor.

 

8. Görüş boşluklarından kaçının. Birbirinden farklı ürünlerin kullanılması görünürlükte ve dolayısıyla güvenlikte boşluk oluşmasına sebebiyet veriyor. Tam görünürlük elde etmek ve böylece BEC saldırılarını önlemek için entegre bir şekilde çalışan güvenlik çözümlerine sahip olmak büyük önem taşıyor.



GENEL 5.09.2023 13:51:00 0

Avrupa Bisiklet Birliği Başkanı Enrico Della Casa, Konya Büyükşehir Belediye Başkanı Altay'ı Ziyaret Etti

2026 UEC Elit Avrupa Pist Bisikleti Şampiyonası için Konya'da bulunan Avrupa Bisiklet Birliği Başkanı Enrico Della Casa, Konya Büyükşehir Belediye Başkanı Uğur İbrahim Altay ile bir görüşme gerçekleştirdi. Ziyarette, şampiyonanın

Konya Büyükşehir Belediyespor, Kocaeli Kağıtspor'u Evinde Mağlup Etti

Türkiye Sigorta Basketbol Ligi 21. haftasında Konya Büyükşehir Belediyespor, sahasında Kocaeli Büyükşehir Belediye Kağıtspor'u 77-71 mağlup ederek 17. galibiyetini aldı.

Şehitkamil'de 29. Türkiye Filo Güvercin Güzellik Yarışması Düzenlendi

Şehitkamil Belediye Başkanı Umut Yılmaz, yarışma açılışında kuşçular için modern bir Kuş Pazarı kurulacağını duyurdu ve Şehitkamil'i kuşçuluğun başkenti yapmayı hedeflediklerini belirtti.

Gölbucks Konak, Gaziantep'in Tarihi Dokusunda Hizmete Açıldı

Şehitkamil Belediyesi'nin Gölbucks kafeler zincirinin yeni halkası, tarihi bir Antep evinde ziyaretçilerini ağırlamaya başladı. Kafe, modern hizmet anlayışını kentin kültürel mirasıyla buluşturuyor.

Merinos Fabrikası'nın Eski Çalışanları 88. Yılda Buluştu

Bursa'nın sanayi hafızası Merinos Fabrikası'nın emektarları, kuruluşun 88. yıl dönümünde düzenlenen geleneksel buluşmada bir araya geldi. Bursa Büyükşehir Belediyesi ve Kent Konseyi'nin ev sahipliğindeki etkinlikte duygu dolu anla

Şanlıurfa Büyükşehir Belediye Başkanı Gülpınar, Berat Kandili Mesajı Yayımladı

Mehmet Kasım Gülpınar, Berat Kandili dolayısıyla yayımladığı mesajında, bu mübarek gecenin birlik ve beraberliği pekiştirme zamanı olduğunu belirterek tüm İslam aleminin kandilini tebrik etti.

Şanlıurfa Belediyesi Ocak Ayı Meclis Kararı Özeti Yayımlandı

Belediye, meclisin ocak ayında aldığı kararların özetini kamuoyuyla paylaştı. İlgili belgeye internet sitesi üzerinden erişilebiliyor.

Bursa'da 'Kültür Fabrikası' Etkinliklerinde Felsefi Sorular Tartışıldı

Bursa Büyükşehir Belediyesi'nin Tayyare Kültür Merkezi'nde düzenlediği 'Kültür Fabrikası' söyleşilerinde, Prof. Dr. Şafak Ural'ın katılımıyla 'İnsanın arkhe'si var mı?' sorusu ele alındı.

Suruç'ta Mezarlık Yolu Çalışmaları Başladı

Şanlıurfa Büyükşehir Belediyesi, Suruç ilçesine bağlı Şahinler ve Binatlı mahallelerinin ortak kullandığı mezarlık yolundaki çamur ve ulaşım sorununu çözmek için çalışma başlattı.

Bursa'da 'Gönlümüzdeki Nağmeler' Konseri Sanatseverlerle Buluştu

Bursa Büyükşehir Belediyesi Orkestra Şube Müdürlüğü tarafından düzenlenen konserde, Türk Sanat Müziği'nin sevilen eserleri seslendirildi.

Bursa'nın Tarihi Çarşısı'nda Gece Oryantiring Heyecanı Yaşandı

Bursa Büyükşehir Belediyesi'nin düzenlediği Gece Skor Oryantiringi'nde, yaklaşık 300 lisanslı sporcu tarihi hanlar ve çarşılarda hem spor yaptı hem de kentin kültürel mirasını keşfetti.

İzmir’in tarihi markası Şaşal Su’ya TSE onayı

İzmir’in tarihi markası Şaşal Su’ya TSE onayı

Büyükşehir’in zabıtası İzmirliyi sırtında taşıdı

Büyükşehir’in zabıtası İzmirliyi sırtında taşıdı

Ödüllü Ulusal Genç Solist Yarışması başlıyor

Ödüllü Ulusal Genç Solist Yarışması başlıyor

MÜZİKLE TERAPİ TOPLULUĞU'NDAN TÜRK SANAT MÜZİĞİ ZİYAFETİ

MÜZİKLE TERAPİ TOPLULUĞU'NDAN TÜRK SANAT MÜZİĞİ ZİYAFETİ

İzmir’de ocak yağışları 88 yılın ortalamasına fark attı

İzmir’de ocak yağışları 88 yılın ortalamasına fark attı

Muş Belediyesi, Kar Yağışına Karşı Gece Gündüz Çalışıyor

Muş Belediyesi ekipleri, kentteki kar yağışı nedeniyle ulaşımı aksatmamak için küreme, toplama ve taşıma çalışmalarını aralıksız sürdürüyor.

Muş'ta Kar Yağışına Rağmen Kesintisiz Temizlik Çalışması

Muş Belediyesi ekipleri, yeniden başlayan kar yağışına rağmen ana caddeler ve ara sokaklarda kar küreme faaliyetlerini aralıksız sürdürüyor.

Muş'ta Kuyuya Düşen Köpek İtfaiye Ekiplerince Kurtarıldı

Kıyıköy yolu üzerinde bir kuyuya düşen köpek, itfaiye ekiplerinin müdahalesiyle kurtarıldı. Soğuk havaya maruz kalan hayvan, veteriner kontrolünden sonra sağlık durumunun iyi olduğu bildirildi.

Muş Belediyesi, 6 Yaş ve Üzeri Çocuklar İçin Kayak Kursu Düzenleyecek

Muş Belediyesi, uzman antrenörler eşliğinde 6 yaş ve üzeri çocuklara yönelik kayak kursu açacak. Başvurular 2-6 Şubat 2026 tarihleri arasında Kültür ve Sosyal İşler Müdürlüğü'ne yapılabilecek.

Hatice Kızmaz, Nevşehir Tarihinde İlk Halter SEM Sporcusu Unvanını Kazandı

Nevşehir Belediyesi Spor Kulübü sporcusu Hatice Kızmaz, Tokat'ta düzenlenen Türkiye Şampiyonası'nda yıldızlar 48 kiloda şampiyon olarak SEM sporcusu olmaya hak kazandı ve dünya şampiyonası hazırlık kampına davet edildi.