Kaspersky bini aşkın e-postanın kullanıldığı oltalama saldırısı tespit etti

Ekonomi - Kaspersky E-posta Tehditlerinden Koruma Grubu Müdürü Andrey Kovtun: "Düşük teknolojili taktiklerin kurumsal güvenlik çözümleri tarafından kolaylıkla yakalanması gerekir, bir şirketin siber güvenliği yalnızca çalışanların dikkatine bırakılmamalıdır"

Kaspersky bini aşkın e-postanın kullanıldığı oltalama saldırısı tespit etti
Kaspersky bini aşkın e-postanın kullanıldığı oltalama saldırısı tespit etti

Ekonomi Haberleri - Kaspersky, kurumsal hesapları hedef alan ve eylül itibarıyla bini aşkın oltalama e-postasının tespit edildiği siber saldırıyı ortaya çıkardı.

Şirketten yapılan açıklamaya göre, saldırının ilk dalgasında Orta Doğu, Latin Amerika, Batı Avrupa, Rusya, Ermenistan ve Azerbaycan'daki kurumsal hesaplara resmi yazışmaları taklit eden e-postalar gönderildi.

E-postalarda, kullanıcıların kurumsal kimlik bilgilerini ele geçirmek amacıyla hazırlanan zararlı oltalama bağlantıları kullanıldı.

Yaklaşık bir hafta sonra başlayan ve etkisini sürdüren ikinci dalgada ise saldırganlar, kullanıcı hesaplarının askıya alınmak üzere olduğu iddiasıyla alıcıları harekete geçirmeye çalıştı.

Eylül itibarıyla kampanya kapsamında tespit edilen oltalama e-postalarının sayısının bini aştığı kampanyada, kullanıcıları kimlik avı sayfalarına yönlendiren sahte bağlantıların yanı sıra kişisel verilerle kredi kartı bilgilerini toplamayı amaçlayan yerleşik formlar kullanıldı.

"Dolandırıcılar kurumsal dünyada çok kullanılan popüler markaları seçiyor"

Açıklamada görüşlerine yer verilen Kaspersky E-posta Tehditlerinden Koruma Grubu Müdürü Andrey Kovtun, teknolojinin hızla gelişmesi ve yapay zekanın yaygınlaşmasıyla kullanıcıların daha karmaşık dolandırıcılık yöntemlerine karşı bilinçlendirildiğini ancak geleneksel yöntemlerin de kullanılmaya devam ettiğini belirtti.

Basit oltalama yöntemlerinin bazı durumlarda etkili olabildiğine dikkati çeken Kovtun, yoğun e-posta trafiği arasında çalışanların en belirgin oltalama işaretlerini bile gözden kaçırabildiğini, dolandırıcıların da resmi yazışmaları başarıyla taklit edebilmek adına kurumsal dünyada yaygın olarak kullanılan popüler markaları seçtiğini aktardı.

Kovtun, "Yine de bu tür düşük teknolojili taktiklerin kurumsal güvenlik çözümleri tarafından kolaylıkla yakalanması gerekir, bir şirketin siber güvenliği yalnızca çalışanların dikkatine bırakılmamalıdır." değerlendirmelerini yaptı.

Kovtun, şirketlerin oltalama saldırılarına karşı teknik önlemleri çalışan farkındalığıyla desteklemesi gerektiğini belirterek, şu önerilerde bulundu:

"E-posta güvenliğini otomatikleştirin. Kurumsal e-postaları spam, zararlı yazılım ve her türlü oltalama girişimine karşı koruyan Kaspersky Security for Mail Server gibi özel bir güvenlik çözümü tercih edin. Çalışanların siber güvenlik bilincini artırmak ve insan faktöründen kaynaklanan güvenlik risklerini en aza indirmek için periyodik eğitimler verin. Uç nokta tehdit korumasını çalışan odaklı risk yönetimiyle birleştiren kapsamlı bir güvenlik modeli uygulayın.

Tehditleri şeffaf şekilde paylaşın ve çalışanların teyakkuz düzeyini ölçmek ve riskli kullanıcı gruplarını belirlemek amacıyla kontrollü oltalama simülasyonları gerçekleştirin. Başta yetkili ve kritik hesaplar olmak üzere tüm e-posta hesaplarında MFA kullanımını devreye alın, mümkün olan alanlarda donanım belirteçleri (token) veya mobil anlık bildirim gibi parolasız yöntemlere öncelik verin."