ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

PATRON DOLANDIRICILIĞINI ÖNLEMENİN 8 YOLU

 

Fidye yazılımlarından neredeyse 80 kat daha fazla kayba neden olan ve milyon dolarları aşan zararlara neden olan, patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, şirketler için hızlıca büyüyen ve en riskli saldırı yöntemlerinden biri olmaya devam ediyor. Yakın zamanda yapılan bir araştırma, BEC saldırılarının 2022 yılında neredeyse iki katına çıktığını ve bu saldırılarda çalınan miktarın da artarak ortalam 50.000 dolara ulaştığını gösteriyor. Bu saldırılara karşı korunmak, büyüklüğü ne olursa olsun bir şirketin bütünlüğünü ve itibarını korumanın yanı sıra finansal varlıkları ve bireylerin mahremiyetini korumak için de oldukça önem arz ediyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketlere BEC saldırılarını önlemenin 8 temel yolunu sıralıyor.

 

Patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, saldırganların herhangi bir şirketi, çalışanlarını, müşterilerini veya iş ortaklarını dolandırmak için şirket çalışanına ait e-posta hesabını ele geçirdiği veya taklit ettiği bir saldırı şeklinde gerçekleşiyor. İnsanlar sık e-posta aldıkları birinin e-posta adresine güvenme eğiliminde olduklarından her seferinde e-postanın doğruluğu kontrol edilmeyebiliyor. Saldırganlar bu güvenden faydalanarak genellikle şirket içindeki önemli pozisyonda bulunan birinin hesabını taklit ederek hedefinin, yani kurbanın kendi hesabına para göndermesini sağlamaya çalışıyor. Bu saldırıların en yaygın kurbanları genellikle uluslararası para transferi yapan şirketleri oluyor.

 

Saldırıyı planlamak için şirket ağına sızarak bilgi toplaması gereken saldırganlar spam e-postalar, oltalama veya zararlı yazılımlar içeren birkaç farklı taktiği bir arada kullanıyor. Saldırganların, şirket ağına sızdıktan sonra şirketin iş hacmi hakkında bilgi sahibi olabilmek için yakalanmadan belli bir süre sistem içerisinde kalmaları gerekiyor. Bu süre içerisinde çalışanların davranışlarından iş ortaklarına, faturalama süreçlerinden yöneticilerin çalışma saatlerine kadar tüm veriler toplanabiliyor. Bunun önlenmesi için hem teknik hem de insani güvenlik açıklarını ele alan kapsamlı bir strateji, başka bir deyişle katmanlı güvenlik çözümlerini bir araya getiren bütünleşik bir güvenlik platformu oluşturmak önem kazanıyor. Bunun yanı sıra çalışanları BEC saldırılarında kullanılan taktikler ve bunların nasıl fark edileceği konusunda eğitmek hayati bir rol oynuyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketler için BEC saldırılarını önlemenin 8 temel yolunu sıralıyor.

 

1. BEC saldırılarına özel olarak odaklanın. BEC saldırılarının kendi CIS kontrolleri mevcut değildir, bu nedenle özellikle banka hesaplarının güncellenmesi ile ilgili süreçler söz konusu olduğunda bu saldırılara çok dikkat etmek gerekiyor. Bunun için bir hesap dökümü oluşturulmalı, aktif olmayan hesaplar devre dışı bırakılmalı ve erişim süreçleri ile erişim iptal planları oluşturulması gerekiyor. 

 

2. Farkındalık ve eğitim alınmasını sağlayın. Kullanıcıların BEC saldırılarında kullanılan taktikler hakkında düzenli eğitim alması, şüpheli e-posta adresleri veya olağandışı talepler gibi uyarı işaretlerini ayırt etmeyi öğrenmesi büyük önem arz ediyor.

 

3. Kimlik doğrulaması yapın. Bu saldırılar genellikle saldırganın, kullanıcıyı sahte bir oturum açma sayfasına yönlendiren kimlik avı e-postasıyla başlıyor. Bu nedenle özellikle finansal işlemlerde veya hassas bilgi taleplerinde e-posta gönderenlerin kimliğini doğrulamak büyük önem taşıyor. Ayrıca, MFA kullanmak, bir e-posta hesabına erişmek ve bir BEC dolandırıcılığı gerçekleştirmek için çalınan kimlik bilgilerini kullanan bir siber suçlunun tehdit riskini düşürüyor. 

 

4. Güçlü güvenlik politikaları uygulayın. Kuruluşların finansal işlemleri veya gizli bilgilere erişimini doğrulamak ve yetkilendirmek için açık politikalar ve prosedürler uygulaması gerekiyor. Burada yetki sınırlarının belirlenmesi, onay süreçleri ve ödeme bilgilerindeki değişikliklerin doğrulanması büyük önem taşıyor.

 

 5. URL'leri ve ekleri kontrol edin. Kullanıcıların e-postalardaki bağlantılara tıklamadan veya ekleri açmadan önce bunların gerçekliğini ve güvenliğini doğruluyor olmaları gerekiyor. Bu, URL'leri doğrulamayı, ekleri kötü amaçlı yazılımlara karşı taramak için güvenlik araçlarını kullanmayı ve güvenilmeyen kaynaklardan dosya indirmekten kaçınmayı içeriyor.

 

6. Sistemleri ve yazılımları güncel tutun. Bilinen yazılım açıklarından faydalanmak siber suçlular için ilk erişim yöntemleriden biri olduğundan BEC saldırılarına karşı korunmak için güvenlik sağlamaya yardımcı  sistemleri güncel tutmak büyük önem arz ediyor. Mart 2021'de Microsoft, suç gruplarının binlerce kuruluşta bu kusurlardan aktif olarak yararlanmasının ardından dört ProxyLogon teknolojisi güvenlik açığı için acil durum uyarısı yayınladı. Bu önlemin uygulanması, bir BEC saldırısının kurbanı olma riskini önemli ölçüde azaltıp kuruluşun verilerinin bütünlüğünü ve gizliliğini korumayı sağlıyor. 

 

7. İzleme ve sapmaları tespit edin.  Güvenlik ekiplerinin e-postalardaki olağandışı kalıpları veya şüpheli davranışları belirleyebilecek, izleme ve sapmaları tespit edebilecek çözümleri uygulaması gerekiyor. Bu durum etkinlik kayıtlarının incelenmesini, iletişim kalıplarındaki değişikliklerin tespit edilmesini ve BEC saldırılarını belirlemek için yapay zeka araçlarının kullanılması gerektiğini gösteriyor.

 

8. Görüş boşluklarından kaçının. Birbirinden farklı ürünlerin kullanılması görünürlükte ve dolayısıyla güvenlikte boşluk oluşmasına sebebiyet veriyor. Tam görünürlük elde etmek ve böylece BEC saldırılarını önlemek için entegre bir şekilde çalışan güvenlik çözümlerine sahip olmak büyük önem taşıyor.



GENEL 5.09.2023 13:51:00 0

Kayseri İtfaiyesi Uçurumda Mahsur Kalan Keçiyi Kurtardı

Talas viyadük bölgesinde uçuruma düşen keçi, itfaiye ekiplerinin titiz operasyonuyla kurtarılarak sahibine teslim edildi.

Kayseri Büyükşehir Belediyesi Yatırımda Türkiye İkincisi Oldu

Kayseri Büyükşehir Belediyesi, bütçesinin yüzde 50'sini yatırımlara ayırarak 30 büyükşehir arasında Türkiye ikinciliğini elde etti. Son 5 yılda 3 kez birinci, 2 kez ikinci olan belediye, yatırım performansıyla dikkat çekti.

Diyarbakır'da halk sağlığı hizmetlerine hepatit testi eklendi

Büyükşehir Belediyesi, kent merkezi ve kırsal mahallelerde yürüttüğü koruyucu sağlık hizmetlerine hepatit testini dahil etti. Ekim 2024'ten bu yana 42 mahallede 10 bin kişiye sağlık taraması yapıldı.

Zafer Genç Akademi, Başkentli Gençlerin Hizmetinde

Ankara Büyükşehir Belediyesi'nin Kızılay Zafer Meydanı'nda açtığı 6. Genç Akademi, 3 bin metrekare alanda 500 kişi kapasiteli modern çalışma ortamı sunuyor.

TÜRKİYE İŞ BANKASI 47. İSTANBUL MARATONU KOŞULDU

TÜRKİYE İŞ BANKASI 47. İSTANBUL MARATONU KOŞULDU

Konya Büyükşehir Belediyesi'nden Çiftçilere Kuraklığa Dayanıklı Mercimek Tohumu Desteği

Konya Büyükşehir Belediyesi, kuraklığa dayanıklı 49 bin kilogram sertifikalı mercimek tohumunu çiftçilere dağıtarak 3 bin 270 dekar alanda üretim başlattı.

Yaka Manastır Tabiat Parkı'ndaki Çevre Düzenleme Çalışmaları Tamamlanıyor

Konya Büyükşehir Belediyesi'nin Beyşehir Yaka Manastır Tabiat Parkı'nda yürüttüğü çevre düzenleme çalışmaları son aşamaya geldi. Restoran ve bungalov evlerin bahar ayında hizmete girmesi planlanıyor.

Sinem Oruç, Moldova'daki U23 Avrupa Judo Şampiyonası'nda Bronz Madalya Kazandı

Konya Büyükşehir Belediyespor judocusu Sinem Oruç, Moldova'nın Kişinev kentinde düzenlenen U23 Avrupa Judo Şampiyonası'nda bronz madalya elde ederek üst üste dördüncü kez Avrupa ve dünya şampiyonalarında madalya kazandı.

Bursa'da Serme Mahallesi'ne mevsimlik işçi konukevi ve taşıt kantarı

Bursa Büyükşehir Belediyesi, Kestel ilçesi Serme Mahallesi'ne mevsimlik tarım işçileri için konukevi ve 40 ton kapasiteli taşıt kantarı kazandırdı.

Bursa Büyükşehir Belediyesi sel ve taşkın tatbikatı gerçekleştirdi

AKOM'da düzenlenen masa başı tatbikatında, şiddetli yağış senaryosu üzerinden müdahale süreçleri ve ekipler arası koordinasyon test edildi

Şanlıurfa'da 17. Aşure Şenliği Düzenlendi

Şanlıurfa Büyükşehir Belediyesi ve Kısas Kültürünü Yaşatma Derneği iş birliğinde gerçekleştirilen 17. Aşure Şenliği'nde yüzlerce kişi bir araya geldi.

Bursa Büyükşehir Belediyesporlu Nazmiye Ak, Bocce Dünya Şampiyonası'nda üçüncü oldu

Fransa'da düzenlenen Gençler Bocce Dünya Şampiyonası'nda mücadele eden Nazmiye Ak, raffa disiplininde dünya üçüncüsü olarak kürsüye çıktı.

Kültür Fabrikası'nda 'Türkiye'de 1950'den Günümüze Sanat' söyleşileri başladı

Bursa Büyükşehir Belediyesi'nin Kültür Fabrikası etkinlikleri kapsamında düzenlediği sanat söyleşileri, Doç. Dr. Ebru Nalan Sülün'ün katılımıyla Mehmet Akif Ersoy Kültürevi'nde başladı.

Bursa'da İklim Değişikliği ve Su Krizi Masaya Yatırıldı

Bursa Büyükşehir Belediye Başkanı Mustafa Bozbey, iklim değişikliğinin artık insanlığın ortak sınavı olduğunu belirterek, kentteki su kullanımının 525 bin metreküpten 450 bin metreküpe düştüğünü açıkladı.

Bursa Büyükşehir Belediye Başkanı Bozbey Kestel'de Vatandaşlarla Buluştu

Başkan Bozbey Burada projesi kapsamında Kestel'de gerçekleştirilen ziyaretlerde tarımdan ulaşıma, kentsel dönüşümden restorasyon çalışmalarına kadar birçok konu ele alındı.

Manisa'da 'Romeo ve Juliet' Sahnelendi, Başkan Dutlulu Seyircilerle İzledi

Manisa Büyükşehir Belediyesi Şehir Tiyatrosu, William Shakespeare'in ölümsüz eseri 'Romeo ve Juliet'i sanatseverlerle buluşturdu. Belediye Başkanı Besim Dutlulu, oyunu eşi ve protokol üyeleriyle birlikte izledi.

Manisa'da 1906 Üreticiye 525 Ton Hububat ve Yem Tohumu Desteği

Manisa Büyükşehir Belediyesi'nin 'Destek Bizden Hasat Sizden' projesi kapsamında 17 ilçede yüzde 75 hibe destekli tohum dağıtımı tamamlandı.

Manisa Büyükşehir Belediyesi 700 Kilometrelik Sathi Kaplama Hedefine Ulaştı

Manisa Büyükşehir Belediyesi, 2025 yılı için belirlediği 700 kilometrelik sathi kaplama hedefine yıl bitmeden ulaştı. Çalışmalar kapsamında 5 milyon metrekare alanda yol yenileme işlemi gerçekleştirildi.

Denizli Büyükşehir Belediyesi Sevgi Eli, Karşıyaka'daki Yeni Merkezinde Hizmete Başladı

Eski nikah sarayının modern sosyal hizmet merkezine dönüştürülmesiyle Sevgi Eli artık kendi binasında hizmet veriyor

Denizli 12. Uluslararası Ege Âşıklar Bayramı Başlıyor

Denizli Büyükşehir Belediyesi, 5 Kasım 2025'te 12. Uluslararası Ege Âşıklar Bayramı'na ev sahipliği yapacak. Etkinlikte 13 ozan sahne alacak ve öncesinde liselerde özel buluşmalar düzenlenecek.

Başkan Çetinkaya Yazlık Sinema'daki Tadilat Çalışmalarını Yerinde İnceledi

Karabük Belediye Başkanı Özkan Çetinkaya, tarihi Yazlık Sinema'da devam eden restorasyon çalışmalarını incelediğini açıkladı.