ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

ŞİRKETLERİ BEC SALDIRILARINDAN KORUMAK İÇİN UYGULANMASI GEREKEN 8 YÖNTEM

PATRON DOLANDIRICILIĞINI ÖNLEMENİN 8 YOLU

 

Fidye yazılımlarından neredeyse 80 kat daha fazla kayba neden olan ve milyon dolarları aşan zararlara neden olan, patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, şirketler için hızlıca büyüyen ve en riskli saldırı yöntemlerinden biri olmaya devam ediyor. Yakın zamanda yapılan bir araştırma, BEC saldırılarının 2022 yılında neredeyse iki katına çıktığını ve bu saldırılarda çalınan miktarın da artarak ortalam 50.000 dolara ulaştığını gösteriyor. Bu saldırılara karşı korunmak, büyüklüğü ne olursa olsun bir şirketin bütünlüğünü ve itibarını korumanın yanı sıra finansal varlıkları ve bireylerin mahremiyetini korumak için de oldukça önem arz ediyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketlere BEC saldırılarını önlemenin 8 temel yolunu sıralıyor.

 

Patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, saldırganların herhangi bir şirketi, çalışanlarını, müşterilerini veya iş ortaklarını dolandırmak için şirket çalışanına ait e-posta hesabını ele geçirdiği veya taklit ettiği bir saldırı şeklinde gerçekleşiyor. İnsanlar sık e-posta aldıkları birinin e-posta adresine güvenme eğiliminde olduklarından her seferinde e-postanın doğruluğu kontrol edilmeyebiliyor. Saldırganlar bu güvenden faydalanarak genellikle şirket içindeki önemli pozisyonda bulunan birinin hesabını taklit ederek hedefinin, yani kurbanın kendi hesabına para göndermesini sağlamaya çalışıyor. Bu saldırıların en yaygın kurbanları genellikle uluslararası para transferi yapan şirketleri oluyor.

 

Saldırıyı planlamak için şirket ağına sızarak bilgi toplaması gereken saldırganlar spam e-postalar, oltalama veya zararlı yazılımlar içeren birkaç farklı taktiği bir arada kullanıyor. Saldırganların, şirket ağına sızdıktan sonra şirketin iş hacmi hakkında bilgi sahibi olabilmek için yakalanmadan belli bir süre sistem içerisinde kalmaları gerekiyor. Bu süre içerisinde çalışanların davranışlarından iş ortaklarına, faturalama süreçlerinden yöneticilerin çalışma saatlerine kadar tüm veriler toplanabiliyor. Bunun önlenmesi için hem teknik hem de insani güvenlik açıklarını ele alan kapsamlı bir strateji, başka bir deyişle katmanlı güvenlik çözümlerini bir araya getiren bütünleşik bir güvenlik platformu oluşturmak önem kazanıyor. Bunun yanı sıra çalışanları BEC saldırılarında kullanılan taktikler ve bunların nasıl fark edileceği konusunda eğitmek hayati bir rol oynuyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketler için BEC saldırılarını önlemenin 8 temel yolunu sıralıyor.

 

1. BEC saldırılarına özel olarak odaklanın. BEC saldırılarının kendi CIS kontrolleri mevcut değildir, bu nedenle özellikle banka hesaplarının güncellenmesi ile ilgili süreçler söz konusu olduğunda bu saldırılara çok dikkat etmek gerekiyor. Bunun için bir hesap dökümü oluşturulmalı, aktif olmayan hesaplar devre dışı bırakılmalı ve erişim süreçleri ile erişim iptal planları oluşturulması gerekiyor. 

 

2. Farkındalık ve eğitim alınmasını sağlayın. Kullanıcıların BEC saldırılarında kullanılan taktikler hakkında düzenli eğitim alması, şüpheli e-posta adresleri veya olağandışı talepler gibi uyarı işaretlerini ayırt etmeyi öğrenmesi büyük önem arz ediyor.

 

3. Kimlik doğrulaması yapın. Bu saldırılar genellikle saldırganın, kullanıcıyı sahte bir oturum açma sayfasına yönlendiren kimlik avı e-postasıyla başlıyor. Bu nedenle özellikle finansal işlemlerde veya hassas bilgi taleplerinde e-posta gönderenlerin kimliğini doğrulamak büyük önem taşıyor. Ayrıca, MFA kullanmak, bir e-posta hesabına erişmek ve bir BEC dolandırıcılığı gerçekleştirmek için çalınan kimlik bilgilerini kullanan bir siber suçlunun tehdit riskini düşürüyor. 

 

4. Güçlü güvenlik politikaları uygulayın. Kuruluşların finansal işlemleri veya gizli bilgilere erişimini doğrulamak ve yetkilendirmek için açık politikalar ve prosedürler uygulaması gerekiyor. Burada yetki sınırlarının belirlenmesi, onay süreçleri ve ödeme bilgilerindeki değişikliklerin doğrulanması büyük önem taşıyor.

 

 5. URL'leri ve ekleri kontrol edin. Kullanıcıların e-postalardaki bağlantılara tıklamadan veya ekleri açmadan önce bunların gerçekliğini ve güvenliğini doğruluyor olmaları gerekiyor. Bu, URL'leri doğrulamayı, ekleri kötü amaçlı yazılımlara karşı taramak için güvenlik araçlarını kullanmayı ve güvenilmeyen kaynaklardan dosya indirmekten kaçınmayı içeriyor.

 

6. Sistemleri ve yazılımları güncel tutun. Bilinen yazılım açıklarından faydalanmak siber suçlular için ilk erişim yöntemleriden biri olduğundan BEC saldırılarına karşı korunmak için güvenlik sağlamaya yardımcı  sistemleri güncel tutmak büyük önem arz ediyor. Mart 2021'de Microsoft, suç gruplarının binlerce kuruluşta bu kusurlardan aktif olarak yararlanmasının ardından dört ProxyLogon teknolojisi güvenlik açığı için acil durum uyarısı yayınladı. Bu önlemin uygulanması, bir BEC saldırısının kurbanı olma riskini önemli ölçüde azaltıp kuruluşun verilerinin bütünlüğünü ve gizliliğini korumayı sağlıyor. 

 

7. İzleme ve sapmaları tespit edin.  Güvenlik ekiplerinin e-postalardaki olağandışı kalıpları veya şüpheli davranışları belirleyebilecek, izleme ve sapmaları tespit edebilecek çözümleri uygulaması gerekiyor. Bu durum etkinlik kayıtlarının incelenmesini, iletişim kalıplarındaki değişikliklerin tespit edilmesini ve BEC saldırılarını belirlemek için yapay zeka araçlarının kullanılması gerektiğini gösteriyor.

 

8. Görüş boşluklarından kaçının. Birbirinden farklı ürünlerin kullanılması görünürlükte ve dolayısıyla güvenlikte boşluk oluşmasına sebebiyet veriyor. Tam görünürlük elde etmek ve böylece BEC saldırılarını önlemek için entegre bir şekilde çalışan güvenlik çözümlerine sahip olmak büyük önem taşıyor.



GENEL 5.09.2023 13:51:00 0

Dünya Kooperatifçilik Günü traktör kortejiyle kutlandı

Dünya Kooperatifçilik Günü traktör kortejiyle kutlandı

Tugay: Belediyeyi eksi 18 milyar lira maliyetin altına sokamam

Tugay: Belediyeyi eksi 18 milyar lira maliyetin altına sokamam

İpekyolu'nda Sıfır Atık Atölyesi ile Çocuklara Çevre Bilinci Aşılanıyor

İpekyolu Belediyesi Bostaniçi Yaşam Merkezi'ndeki atölyede çocuklar, geri dönüştürülebilir atıklardan yaratıcı ürünler yaparak hem öğreniyor hem de eğleniyor.

6 İlde Düzenlenen Operasyonlarda 9 Organize Suç Örgütüne Yönelik 61 Şüpheli Yakalandı

İçişleri Bakanı Ali Yerlikaya, jandarma tarafından son 2 haftada düzenlenen operasyonlarda, hesaplarında 2 milyar 408 milyon TL işlem hacmi tespit edilen 61 şüpheli hakkında bilgi verdi. Şüphelilerden 46'sı tutuklandı.

İçişleri Bakanı Yerlikaya: FETÖ Operasyonlarında Son İki Haftada 76 Şüpheli Yakalandı

Ali Yerlikaya, Jandarma'nın son iki haftadaki FETÖ operasyonlarında 76 şüphelinin yakalandığını açıkladı. 2025 yılı içinde toplam 1601 şüpheli tutuklanırken, 1524 şüpheli hakkında adli kontrol kararı uygulandı.

Karatay'ın 5. Güneş Enerjisi Santrali İsmil'de Devreye Alındı

Karatay Belediyesi'nin İsmil Mahallesi'nde kurduğu 6 MW gücündeki GES, belediyenin enerji ihtiyacının 1,5 katını karşılayacak kapasiteyle üretime başladı.

Şanlıurfa'nın Eyyübiye İlçesinde Üç Aylar Programları Başlıyor

Eyyübiye Belediyesi, mübarek üç ayların başlangıcı münasebetiyle Türk Tasavvuf Musikisi konseri ve sema gösterisi içeren bir program düzenleyecek.

Kuzey ve Doğu Suriye'de Ermeni Birliği Partisi kuruldu

Kuzey ve Doğu Suriye'de Ermeni Birliği Partisi kuruldu

İzmir’in üç güçlü sürdürülebilir turizm hikâyesi “Halkın Seçimi” finalinde

İzmir’in üç güçlü sürdürülebilir turizm hikâyesi “Halkın Seçimi” finalinde

İzmir Oda Orkestrası Latin müzikleriyle dans ettirdi

İzmir Oda Orkestrası Latin müzikleriyle dans ettirdi

İzmir sağlıkta yerel yönetim modeliyle Türkiye’ye örnek oldu

İzmir sağlıkta yerel yönetim modeliyle Türkiye’ye örnek oldu

Yeni yıl ruhu İzmir’in caddelerinde İzmir 2026’ya ışıl ışıl giriyor

Yeni yıl ruhu İzmir’in caddelerinde İzmir 2026’ya ışıl ışıl giriyor

Ebru Yaşar’dan Göz Kamaştıran Sahne

Ebru Yaşar’dan Göz Kamaştıran Sahne

Başkan Dinçer, Üç Aylar'ın Başlaması Dolayısıyla Mesaj Yayımladı

Aksaray Belediye Başkanı Dr. Evren Dinçer, rahmet, bereket ve mağfiret ayları olan Üç Aylar'ın başlaması nedeniyle bir mesaj yayımlayarak, bu dönemin birlik, beraberlik ve yardımlaşmayı güçlendirecek manevi bir iklim sunduğunu ifa

Aksaray Belediyesi 2025 Yılında Altyapıdan Sosyal Hizmetlere Geniş Bir Yelpazede Çalıştı

Aksaray Belediyesi, 2025 yılı boyunca altyapı, sosyal destek, eğitim ve kültür alanlarında birçok projeyi hayata geçirdi. Belediye Başkanı Dr. Evren Dinçer, planlı ve sürdürülebilir bir anlayışla çalıştıklarını vurguladı.

ASTİM Aile Sağlığı Merkezi Bölgenin Sağlık İhtiyacını Karşılıyor

Aksaray Belediyesi'nin ASTİM'de açtığı Aile Sağlığı Merkezi, 3,5 ayda yaklaşık 6 bin 300 kişiye hizmet verdi. Merkez, sanayi bölgesindeki esnaf ve çalışanların temel sağlık hizmetlerine erişimini kolaylaştırıyor.

Van'da Trafik Yoğunluğunu Azaltmaya Yönelik Yeni Düzenlemeler Hayata Geçiriliyor

Van Büyükşehir Belediyesi, kent merkezindeki trafik sıkışıklığını çözmek amacıyla bir dizi tek yön ve kavşak düzenlemesi başlattı. Çalışmalar özellikle Beşyol ve çevresindeki trafik yükünü hafifletmeyi hedefliyor.

28. Uçan Süpürge Kadın Filmleri Festivali Mersin'de Başladı

Mersin Büyükşehir Belediyesi'nin destekleriyle düzenlenen festival, iki gün boyunca onlarca film ve söyleşiye ev sahipliği yapacak.

Diyarbakır'ın En Büyük Parkı Naturapark'ın Altyapı Çalışmaları Başladı

Diyarbakır Büyükşehir Belediyesi, 300 bin metrekarelik Naturapark'ın altyapı çalışmalarına başladı. Prof. Dr. Necmettin Erbakan Bulvarı ile Fırat Bulvarı'nın kesiştiği noktada inşa edilecek parkta, bisiklet yollarından biyolojik g

Diyarbakır'da 'Kadın Kentleri' Deklarasyonu Açıklandı

Diyarbakır Büyükşehir Belediyesi Eşbaşkanı Serra Bucak, kentin kadın aklı, emeği ve hafızasıyla yeniden inşa edilmesi kararlılığını ilan etti. 'Amed Kadın Kentlerine Doğru Deklarasyonu' ile toplumsal cinsiyet eşitliğini merkeze al

Amed Barış Buluşmaları'nın dördüncü oturumu 28 Aralık'ta düzenlenecek

Diyarbakır Büyükşehir Belediyesi'nin düzenlediği programda, 'Barış İnşasında Anti-Kolonyal Yaklaşımlar' başlığı altında yerel direniş deneyimleri ve barış süreçleri tartışılacak.