Dolar 35,5022
Euro 36,5895
Altın 3.061,12
BİST 9.715,86
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 10°C

Toplu kimlik avı kampanyalarını hedefli kimlik avı taktikleriyle birleştiren yeni bir kimlik avı saldırı akımı keşfedildi

Kaspersky uzmanları, toplu kimlik avı kampanyalarında amaçlı kimlik avı (spear phishing) ögelerinin kullanıldığı yeni bir kimlik avı saldırısı akımı tespit etti.

Toplu kimlik avı kampanyalarını hedefli kimlik avı taktikleriyle birleştiren yeni bir kimlik avı saldırı akımı keşfedildi
23 Temmuz 2024 15:12
30

Geleneksel toplu kimlik avı e-postaları, ekseriyetle yazım yanılgıları olan ve kolay biçimde örülmüş genele hitap eden iletilerle geniş kitleleri hedefliyor. Spear phishing ise amaç hakkında spesifik ayrıntılar içeren son derece şahsileştirilmiş bildiriler içeriyor ve bu da taarruzun daha inandırıcı görünmesini sağlıyor. 

Hedefli kimlik avı, muteber kuruluşlardan gelen yasal bağlantıların üslubunu ve içeriğini taklit eden, güvenlik filtreleri tarafından tespit edilmesini önlemek için titizlikle hazırlanmış ve çoklukla teknik kusur içermeyen e-postalarla belli bireyleri yahut küçük kümeleri maksat alıyor. Kitlesel oltalama kampanyaları ise geniş bir ağ oluşturarak, şahsileştirmeden mahrum geniş e-posta adresi listelerine genelleştirilmiş bildiriler gönderiyor ve ekseriyetle yazım yanılgıları ve berbat bir tasarım içeriyor.

2023’ün sonlarında Kaspersky araştırmacıları, gayeli ve toplu kimlik avı taktiklerinin bir karışımına işaret eden istatistiksel bir anomali gözlemledi. Maksatlı kimlik avı için çok agresif, fakat toplu kimlik avı için çok karmaşık e-postalar tespit edildi. Tespit edilen bir örnekte, bir insan kaynakları kimlik avı e-postasında alıcıya ismiyle hitap ediliyor ve şirketine atıfta bulunuluyordu. Lakin kontaklı kimlik avı formu, toplu kimlik avının tipik bir işareti olan genel bir geçersiz Outlook oturum açma sürecine yönlendiriyordu.

 

Hayalet sahteciliği kullanan bir İK oltalama e-posta iletisi. İK takımının e-posta adresi, e-postaya özgünlük havası katıyor.

Bir öbür kampanyada ise gerçek bir kurumsal e-posta adresinin alan ismini değiştirmeden, gönderenin isminin yanında göründüğü “hayalet sahtecilik” tekniği kullanıldı. Çoklukla maksatlı akınlar için kullanılan bu teknik, kitlesel kimlik avına gerçekçi bir hava katıyor. Kontağa tıklandığında ise genel bir kimlik avı formuna yönlendiriyor.

 

Karışık kimlik avı e-postalarının sayısı, Mart-Mayıs, 2024

Kaspersky, Mart 2024 ve Mayıs 2024 ortasında bu cinsten hibrit kimlik avı e-postalarında kıymetli bir artış tespit etti. Bu artış, saldırganların toplu akınların şahsileştirilmesi maliyetini ve uğraşını azaltmak için gelişmiş teknolojilerden yararlandığını gösteriyor. Yapay zeka takviyeli araçlar artık ikna edici e-posta içerikleri oluşturabiliyor, yazım yanılgılarını düzeltebiliyor ve tasarımı geliştirerek bu tip karma hücumları daha tesirli ve tespit edilmesi daha sıkıntı hale getirebiliyor.

Kaspersky’den Roman Dedenok, şunları söylüyor: “Saldırganlar, toplu kimlik avı saldırısı kampanyalarında giderek daha fazla şahsileştirilmiş e-postalara ve sahteciliğe yönelik teknolojileri ve taktikleri geniş bir yelpazede uygunlaştıran usullere yöneliyor. Toplu e-posta kampanyaları olmalarına karşın bu hücumlar değerli bir tehdit oluşturuyor. Bu gelişen tehditle uğraş etmek için, teknolojik gelişmelere ayak uyduran ve metot ve hizmetlerin bir kombinasyonunu kullanan güvenlik tedbirleri uygulamak çok değerli,”

Daha fazla bilgiyi Securelist’te bulabilirsiniz.

Verilerinizi kimlik avı taarruzlarından ve sızıntılardan korumak için Kaspersky uzmanları şunları öneriyor:

  • Personelinize temel siber güvenlik hijyen eğitimi verin. Çalışanlarınızın oltalama e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş oltalama hücumları düzenleyin.
  • Kimlik avı e-postası yoluyla bulaşma mümkünlüğünü azaltmak için posta sunucularınızda kimlik avı tedbire özelliklerine sahip müdafaa tahlilleri kullanın. Kaspersky Security for Mail Server, çalışanlarınızın ve işletmenizin toplumsal mühendislik teknikleriyle tasarlanmış tekniklerle dolandırılmasını önler.
  • Kimlik avı e-postaları yoluyla atak mümkünlüğünü azaltmak için uç noktalarda ve posta sunucularınızda Kaspersky Endpoint Security for Business gibi kimlik avı tedbire özelliklerine sahip bir muhafaza tahlili kullanın. 
  • Microsoft 365 bulut hizmetini kullanıyorsanız onu da müdafaa altına almayı unutmayın. Kaspersky Security for Microsoft Office 365, inançlı iş bağlantısı için SharePoint, Teams ve OneDrive uygulamalarına dair muhafazanın yanı sıra özel anti-spam ve kimlik avı tedbire teknolojilerine sahiptir.
  • Kimlik avı e-postaları yahut berbat emelli ekler nedeniyle kendi bilgisayarınızın dışında kalmanızı önlemeye yardımcı olmak için Kaspersky Small Office Security gibi hafif, idaresi kolay ve tesirli tahlillere başvurun.
  • Kaspersky Endpoint Security Cloud gibi kolay idareye ve kanıtlanmış müdafaa özelliklerine sahip küçük ve orta ölçekli işletmelere özel tahlilleri tercih edin. Eserdeki Belge Tehdit Müdafaası, Posta Tehdit Müdafaası, Ağ Tehdit Müdafaası ve Web Tehdit Muhafazası özellikleri, kullanıcıları berbat gayeli yazılımlara, kimlik avına ve öbür tehdit tiplerine karşı koruyan teknolojiler içerir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri