Kaspersky, kurumsal hesapları hedef alan ve eylül ayı itibarıyla bini aşkın sahte e-postanın kullanıldığı kapsamlı bir siber oltalama saldırısını ortaya çıkardı.
SALDIRININ DETAYLARI VE İKİ FARKLI DALGA
Siber güvenlik şirketi Kaspersky'den yapılan açıklamaya göre saldırganlar, Orta Doğu, Latin Amerika, Batı Avrupa, Rusya, Ermenistan ve Azerbaycan'daki kurumsal hesapları hedef aldı. İlk dalgada resmi yazışmaları taklit eden e-postalarla çalışanların kurumsal kimlik bilgileri ele geçirilmeye çalışıldı. Yaklaşık bir hafta sonra başlayan ikinci dalgada ise "hesapların askıya alınacağı" iddiasıyla kullanıcılar panikletilerek kişisel veriler ve kredi kartı bilgileri toplanmak istendi.
GELENEKSEL YÖNTEMLER VE POPÜLER MARKA TAKLİTLERİ
Kaspersky E-posta Tehditlerinden Koruma Grubu Müdürü Andrey Kovtun, teknolojinin gelişmesine rağmen geleneksel dolandırıcılık yöntemlerinin halen etkili olabildiğini vurguladı. Kovtun, çalışanların yoğun e-posta trafiğinde en belirgin işaretleri bile gözden kaçırabildiğini ve saldırganların resmi görünüm vermek için kurumsal dünyada yaygın kullanılan popüler markaları tercih ettiğini aktardı.
SİBER GÜVENLİK İÇİN ALINMASI GEREKEN ÖNLEMLER
Kaspersky E-posta Tehditlerinden Koruma Grubu Müdürü Andrey Kovtun, siber güvenliğin yalnızca çalışanların dikkatine bırakılmaması gerektiğini belirterek şirketler için teknik önlemleri içeren kritik tavsiyelerde bulundu. Kovtun, e-posta güvenliğini otomatikleştiren özel yazılımların tercih edilmesini ve insan kaynağından gelen güvenlik risklerini en aza indirmek için çalışanlara periyodik siber güvenlik eğitimleri verilmesini önerdi. Ayrıca çalışanların dikkat düzeyini ölçmek adına kontrollü oltalama simülasyonlarının yapılması gerektiğini vurgulayan Kovtun, başta yetkili hesaplar olmak üzere tüm e-posta hesaplarında çok faktörlü kimlik doğrulama (MFA) kullanımının devreye alınması gerektiğini kaydetti.