Patron Dolandırıcılığını Önlemenin Yolları

Patron Dolandırıcılığını Önlemenin Yolları - RayHaber
Patron Dolandırıcılığını Önlemenin Yolları - RayHaber

WatchGuard, şirketlere BEC saldırılarını önlemenin 8 temel yolunu sıraladı. Patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, saldırganların herhangi bir şirketi, çalışanlarını, müşterilerini veya iş ortaklarını dolandırmak için şirket çalışanına ait e-posta hesabını ele geçirdiği veya taklit ettiği bir saldırı şeklinde gerçekleşiyor. İnsanlar sık e-posta aldıkları birinin e-posta adresine güvenme eğiliminde olduklarından her seferinde e-postanın doğruluğu kontrol edilmeyebiliyor. Saldırganlar bu güvenden faydalanarak genellikle şirket içindeki önemli pozisyonda bulunan birinin hesabını taklit ederek hedefinin, yani kurbanın kendi hesabına para göndermesini sağlamaya çalışıyor. Bu saldırıların en yaygın kurbanları genellikle uluslararası para transferi yapan şirketleri oluyor.

Saldırıyı planlamak için şirket ağına sızarak bilgi toplaması gereken saldırganlar spam e-postalar, oltalama veya zararlı yazılımlar içeren birkaç farklı taktiği bir arada kullanıyor. Saldırganların, şirket ağına sızdıktan sonra şirketin iş hacmi hakkında bilgi sahibi olabilmek için yakalanmadan belli bir süre sistem içerisinde kalmaları gerekiyor. Bu süre içerisinde çalışanların davranışlarından iş ortaklarına, faturalama süreçlerinden yöneticilerin çalışma saatlerine kadar tüm veriler toplanabiliyor. Bunun önlenmesi için hem teknik hem de insani güvenlik açıklarını ele alan kapsamlı bir strateji, başka bir deyişle katmanlı güvenlik çözümlerini bir araya getiren bütünleşik bir güvenlik platformu oluşturmak önem kazanıyor. Bunun yanı sıra çalışanları BEC saldırılarında kullanılan taktikler ve bunların nasıl fark edileceği konusunda eğitmek hayati bir rol oynuyor.

Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketler için BEC saldırılarını önlemenin 8 temel yolunu şöyle sıraladı:

”BEC saldırılarına özel olarak odaklanın. BEC saldırılarının kendi CIS kontrolleri mevcut değildir, bu nedenle özellikle banka hesaplarının güncellenmesi ile ilgili süreçler söz konusu olduğunda bu saldırılara çok dikkat etmek gerekiyor. Bunun için bir hesap dökümü oluşturulmalı, aktif olmayan hesaplar devre dışı bırakılmalı ve erişim süreçleri ile erişim iptal planları oluşturulması gerekiyor.

Farkındalık ve eğitim alınmasını sağlayın. Kullanıcıların BEC saldırılarında kullanılan taktikler hakkında düzenli eğitim alması, şüpheli e-posta adresleri veya olağandışı talepler gibi uyarı işaretlerini ayırt etmeyi öğrenmesi büyük önem arz ediyor.

Kimlik doğrulaması yapın. Bu saldırılar genellikle saldırganın, kullanıcıyı sahte bir oturum açma sayfasına yönlendiren kimlik avı e-postasıyla başlıyor. Bu nedenle özellikle finansal işlemlerde veya hassas bilgi taleplerinde e-posta gönderenlerin kimliğini doğrulamak büyük önem taşıyor. Ayrıca, MFA kullanmak, bir e-posta hesabına erişmek ve bir BEC dolandırıcılığı gerçekleştirmek için çalınan kimlik bilgilerini kullanan bir siber suçlunun tehdit riskini düşürüyor.

Güçlü güvenlik politikaları uygulayın. Kuruluşların finansal işlemleri veya gizli bilgilere erişimini doğrulamak ve yetkilendirmek için açık politikalar ve prosedürler uygulaması gerekiyor. Burada yetki sınırlarının belirlenmesi, onay süreçleri ve ödeme bilgilerindeki değişikliklerin doğrulanması büyük önem taşıyor.

URL’leri ve ekleri kontrol edin. Kullanıcıların e-postalardaki bağlantılara tıklamadan veya ekleri açmadan önce bunların gerçekliğini ve güvenliğini doğruluyor olmaları gerekiyor. Bu, URL’leri doğrulamayı, ekleri kötü amaçlı yazılımlara karşı taramak için güvenlik araçlarını kullanmayı ve güvenilmeyen kaynaklardan dosya indirmekten kaçınmayı içeriyor.

Sistemleri ve yazılımları güncel tutun. Bilinen yazılım açıklarından faydalanmak siber suçlular için ilk erişim yöntemleriden biri olduğundan BEC saldırılarına karşı korunmak için güvenlik sağlamaya yardımcı sistemleri güncel tutmak büyük önem arz ediyor. Mart 2021’de Microsoft, suç gruplarının binlerce kuruluşta bu kusurlardan aktif olarak yararlanmasının ardından dört ProxyLogon teknolojisi güvenlik açığı için acil durum uyarısı yayınladı. Bu önlemin uygulanması, bir BEC saldırısının kurbanı olma riskini önemli ölçüde azaltıp kuruluşun verilerinin bütünlüğünü ve gizliliğini korumayı sağlıyor.

İzleme ve sapmaları tespit edin. Güvenlik ekiplerinin e-postalardaki olağandışı kalıpları veya şüpheli davranışları belirleyebilecek, izleme ve sapmaları tespit edebilecek çözümleri uygulaması gerekiyor. Bu durum etkinlik kayıtlarının incelenmesini, iletişim kalıplarındaki değişikliklerin tespit edilmesini ve BEC saldırılarını belirlemek için yapay zeka araçlarının kullanılması gerektiğini gösteriyor.

Görüş boşluklarından kaçının. Birbirinden farklı ürünlerin kullanılması görünürlükte ve dolayısıyla güvenlikte boşluk oluşmasına sebebiyet veriyor. Tam görünürlük elde etmek ve böylece BEC saldırılarını önlemek için entegre bir şekilde çalışan güvenlik çözümlerine sahip olmak büyük önem taşıyor.”

Astana’da Hafif Raylı Sistem 18 İstasyonla Hizmete Girdi - RayHaber
7 Kazakistan

Astana’da Hafif Raylı Sistem 18 İstasyonla Hizmete Girdi

Kazakistan’ın başkenti Astana’da ulaşım altyapısını modernize eden Hafif Raylı Sistem (LRT) projesi resmen tamamlanarak halkın hizmetine sunuldu. Şehrin toplu taşıma kapasitesini önemli ölçüde artıracak olan bu sistemin açılış törenine Kazakistan Cumhurbaşkanı Kasım Cömert Tokayev katıldı. Birleşik kontrol merkezini denetleyen Tokayev, açılışın ardından ilk tren yolculuğunu gerçekleştirerek sistemin işleyişini yerinde inceledi. 🚆
Dev Birleşme Yolunda Dev Adım: UP-NS Eylem Merkezi Erişime Açıldı - RayHaber
1 Amerika

Dev Birleşme Yolunda Dev Adım: UP-NS Eylem Merkezi Erişime Açıldı

Kuzey Amerika demiryolu taşımacılığında tarihi bir dönüm noktası olarak görülen Union Pacific (UP) ve Norfolk Southern (NS) birleşme teklifi, kamuoyuyla etkileşimi artırmak amacıyla dijital bir platforma taşındı. Union Pacific, 14 Mayıs’ta sosyal medya üzerinden yaptığı duyuru ile “UP-NS Eylem Merkezi”nin resmi internet sitesinde faaliyete geçtiğini bildirdi. Demiryolu taşımacılığı haber portalı 🚆
ScotRail’den Bahar Güncellemesi: Hafta Sonu Seferlerinde Büyük Artış - RayHaber
44 İngiltere

ScotRail’den Bahar Güncellemesi: Hafta Sonu Seferlerinde Büyük Artış

İskoçya’nın demiryolu operatörü ScotRail, yolcu taleplerine yanıt vermek amacıyla sefer saatlerinde kapsamlı bir iyileştirmeye gidiyor. 17 Mayıs Pazar günü itibarıyla yürürlüğe girecek olan yeni zaman çizelgesi, özellikle tatil ve eğlence amaçlı seyahat eden yolcular için ek seferler sunuyor.Bu düzenlemeler İskoçya genelinde ulaşımı daha esnek hale getirmeyi hedefliyor. Popüler Güzergahlarda Sefer 🚆
Amtrak’ın Yeni Gözbebeği ’Airo’ Seattle Seferlerine Başlıyor - RayHaber
1 Amerika

Amtrak’ın Yeni Gözbebeği ’Airo’ Seattle Seferlerine Başlıyor

Amtrak’ın ülke genelindeki yolcu taşımacılığını modernize etme stratejisinin en önemli parçalarından biri olan Amtrak Cascades Airo treni, Cumartesi günü Seattle’a ulaşıyor. Yeni tren seti Pasifik Kuzeybatı bölgesindeki kapsamlı test sürecine dahil edilecek. Bu süreç, personelin eğitimi ve sonbaharda başlayacak olan resmi yolculu seferler öncesinde kritik bir hazırlık aşamasını temsil ediyor. 🚆