Dolar 35,4869
Euro 36,6172
Altın 3.064,08
BİST 9.696,45
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 11°C

Kimlik Avı Saldırılarında Yeni Zerofont Tekniği Tespit Edildi

Kimlik avı atakları, kişi yahut kuruluşların ferdî ve bilinmeyen bilgilerini çalmak isteyen siber hatalıların en fazla başvurduğu sistemler ortasında yer alıyor

Kimlik Avı Saldırılarında Yeni Zerofont Tekniği Tespit Edildi
17 Ekim 2023 18:12
94

Kimlik avı taarruzları, kişi yahut kuruluşların şahsî ve bâtın bilgilerini çalmak isteyen siber hatalıların en fazla başvurduğu metotlar ortasında yer alıyor. Gönderdikleri e-postalarla kullanıcıları makûs hedefli yazılım içeren bir temasa yönlendiren saldırganlar, yeni taktikler geliştirmeye devam ediyor. Siber güvenlik araştırmacıları, siber hatalılar tarafından e-postalar aracılığıyla ziyanları dataları gizlemek için kullanılan şaşırtan yeni bir taktiği ortaya çıkardı. Öğrenciler tarafından makalelerin söz sayısını yapay olarak artırmak için kullanılan ZeroFont yazılımı, makûs maksatlı yazılım bulunan e-posta içeriklerinin gizlenmesi için kullanılıyor. Bu tekniğin kimlik avı ataklarında kullanılmasının telaş verici bir prensip işaret ettiğini belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, yeni ZeroFont tekniği hakkında bilinmesi gerekenleri paylaşıyor.

 

Hassas bilgilere ve oturum açma bilgilerine erişim sağlamak için saygın kuruluşları taklit eden siber hatalılar, kimlik avı ataklarıyla kişi ve işletmeleri amaç almaya devam ediyor. Saldırganlar, zararsız görünen e-postalarla kişi ve kuruluşları berbat hedefli yazılım içeren bir temas adresine yahut düzmece bir web sitesine yönlendiren taarruz kampanyaları düzenliyor. Birkaç kolay güvenlik prosedürü ile basitçe önlenebilen bu atak çeşidi, kimlik avı hücumlarına yeni bir boyut getirecek tehlikeli bir teknik içeriyor. Siber güvenlik araştırmacıları tarafından fark edilen bu sistem, saldırganların makûs hedefli e-posta içeriklerini gizlemek için makalelerdeki söz sayısını artıran ZeroFont yazılımını kullandığını gösteriyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, “Kişilerin ZeroFont tekniğinin varlığı ve risk potansiyeli hakkında bilgisiz kalması, kimlik avı ataklarında istikrarın radikal bir biçimde siber hatalıların lehine değiştirebilir.” açıklamasında bulunarak yeni ZeroFont tekniği hakkında bilinmesi gerekenleri paylaşıyor.

 

E-Postalardaki Ziyanlı İçerikler Görünmez Hale Geliyor

Saldırganlar bu teknik sayesinde e-posta bildirilerinde yazı tipi boyutunu sıfıra ayarlayarak görünmez karakterler yahut sözler yerleştiriyor ve ziyanlı içeriklerin kullanıcılar tarafından fark edilmesini engelliyor. Microsoft Outlook dahil olmak üzere birden fazla e-posta platformunda görülen bu usul, bildiri ön izlemelerini manipüle ederek e-postanın güvenlik aracı tarafından ”tarandığını ve teminat altına aldığını” argüman eden kelamda bir imza görüntülüyor. Böylelikle kullanıcılar e-postanın inançlı olduğunu düşünerek, saldırganın talep ettiği süreçleri yapmaya başlıyor. Bu metot yalnızca Doğal Lisan Sürece (NLP) algoritmaları ve başka AI güdümlü sistemler tarafından fark edilebiliyor. Kimlik avı atakları daima gelişirken, kişi ve kuruluşların en son taktiklerden haberdar olmaları ve e-posta güvenliği konusunda dikkatli bir yaklaşım sergilemeleri kritik kıymet taşıyor.

 

Laykon Bilişim Hakkında:

Laykon Bilişim Teknolojileri, bilişim güvenliği alanındaki profesyonel eser ve tahlilleri ile tahlil ortaklarına satış ve takviye veren bir teknoloji şirketidir. Yenilikçi teknolojinin, tüm bölümlerdeki hizmet sağlayıcılara, telekomünikasyon şirketlerine ve BT tedarikçilerine dağıtımını yapan Laykon Bilişim Teknolojileri, bayi kanalının teknolojiyi benimseme sürecini hızlandırmaktadır. 2016’da 500 milyon kullanıcıyı koruyan Bitdefender’in Türkiye distribütörü olarak hizmet vermeye başlayan Laykon Bilişim Teknolojileri, 2018 yılında başkan güvenlik duvarı sağlayıcısı WatchGuard, 2019 yılında felaket kurtarma ve iş sürekliliği alanında faaliyet gösteren Narbulut yedekleme tahlilleri ve 2020 yılında bilgi sızıntısı tedbire tahlili CoSoSys DLP eserlerinin distribütörlüğünü üstlenmiştir. Bilişim dalında uzun yıllardır müşteri sadakati ve bayi kanalı yapılanması çalışmalarında bulunmuş uzman takımı ile siber güvenlik, iş sürekliliği ve bulut tahlilleri alanında kullanıcılarına yeni teknolojiler götürmeye devam eden Laykon Bilişim Teknolojileri, gereksinim duyulan hizmetleri, gelişmekte olan teknoloji tahlilleri pazarının gerektirdiği çeviklik ve esneklikle sunma konusunda uzmanlaşmıştır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri