DOLAR
38,0077
EURO
41,2621
ALTIN
3.704,77
BIST
9.689,00
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
13°C
İstanbul
13°C
Parçalı Bulutlu
Cumartesi Az Bulutlu
17°C
Pazar Çok Bulutlu
19°C
Pazartesi Çok Bulutlu
19°C
Salı Çok Bulutlu
20°C

Hedefli saldırılara karşı tehdit istihbaratı ile tedbir alın VIP tehlike

Üst seviye yöneticiler, diplomatlar ve kıdemli BT yöneticileri yani kısaca değerli isimler olarak isimlendirilen VIP’ler çoklukla hassas bilgilere, büyük ölçüde bilgiye, finansmana yahut tüm bunların bir kombinasyonuna erişebilir.

Hedefli saldırılara karşı tehdit istihbaratı ile tedbir alın VIP tehlike
01.07.2024 12:48
1
A+
A-

Bu erişim hakkına sahip oldukları da  tehdit aktörleri tarafından bilinir. Dijital güvenlik şirketi ESET maksatlı hücumlara karşı tehdit istihbaratı ile hazırlıklı olunması gerektiğini söyledi, tekliflerini paylaştı. 

 

Tüm bedelli data ve erişim haklarını öngören siber hatalılar ve devlet takviyeli gelişmiş kalıcı tehdit kümeleri (APT’ler), VIP aygıtlarını ve hesaplarını tehlikeye atabilecek hücumlar düzenlemek için çok fazla vakit ve para harcamaya isteklidir. Bu durumda art kapılar bilhassa tehlikelidir zira tipik olarak ana bilgisayara belge gönderme, orada belge ve komutları çalıştırma ve belge ve dokümanları saldırgana geri sızdırma (gönderme) yeteneğine sahiptirler. Bu tıp bir akının en son örneklerinden biri, kısa mühlet evvel ESET araştırmacıları tarafından tanımlanan ve ESET World 2024 konferansında sunulan LunarWeb ve LunarMail isimli birkaç sofistike ve daha evvel bilinmeyen art kapı içeriyor. Gelişmiş gizleme teknikleri kullanılarak ismi açıklanmayan bir Avrupa dışişleri bakanlığına casusluk yapmak için konuşlandırıldılar. Akın, Rusya’ya bağlı APT kümesi Turla’ya atfediliyor. Bu cins ataklara karşı korunmak için kuruluşların proaktif olması gerekir. Bu, sırf çalışanı eğitmek ve sağlam bir siber güvenlik tahlili uygulamak değil birebir vakitte düşmanların önüne geçmelerine yardımcı olacak kapsamlı bir siber tehdit istihbaratına sahip olmak manasına gelir.   

 

VIP’ler meskenlerinde de tehdit altında

BlackCloak ve Ponemon Institute tarafından yürütülen 2023 araştırmasına nazaran üst seviye şirket yöneticileri giderek daha fazla sofistike siber taarruzlara amaç oluyor. Bunlar ortasında e-postaların ele geçirilmesi, fidye yazılımları, berbat maksatlı yazılım bulaşması, doxing, gasp, çevrimiçi kimliğe bürünme ve hatta swatting üzere fizikî hücumlar yer alıyor. Ankete katılan kuruluşların yaklaşık  yüzde 42’si son iki yıl içinde üst seviye yöneticilerinin yahut bir yöneticinin aile üyesinin akına uğradığını belirtti. Saldırganlar ekseriyetle finansal bilgiler ve fikri mülkiyet dahil olmak üzere hassas şirket bilgilerini maksat aldı. Siber hatalılar, amaçlarının en savunmasız olduğu anda saldırmaktan çekinmedi. Rapor edilen hadiselerin üçte birinde bilgisayar korsanları, uzaktan çalışma sırasında kullanılan inançsız ev-ofis ağları aracılığıyla yöneticilere ulaştı.

İş e-postalarının ele geçirilmesi (BEC), VIP’lere karşı en çok kullanılan taktiklerden birisi. Ekseriyetle fon transferi yapan bireyleri amaç alan sofistike bir dolandırıcılıktan oluşur ve toplumsal mühendislik yahut bilgisayara müsaadesiz giriş teknikleri yoluyla yasal iş e-posta hesaplarını tehlikeye atmayı gayeler.

VIP’ler nasıl korunur?

Yüksek öncelikli maksatlar olan VIP’ler hem ofis hem de mesken ortamlarında kâfi bir yüksek öncelikli müdafaaya sahip olmalıdır. 

Onları ve çalışanın geri kalanını eğitin – Teknoloji tek başına bir kuruluşu tam olarak koruyamaz ve insan ögesi her vakit bir rol oynayacaktır. Ponemon anketine katılan siber güvenlik uzmanlarının yalnızca yüzde 9’u CEO’larının ya da yöneticilerinin ferdî bilgisayarlarını virüslerden nasıl koruyacaklarını bildiklerinden son derece emindi ve yalnızca yüzde 22’si ferdî e-postaların güvenliğini sağlama konusunda onlara güveniyordu. 

Uzaktan çalışmalarını teminat altına alın – Birçok VIP mesken ortamında amaç alındığından kurumsal aygıtlarını, iş için kullanılan ferdî aygıtlarını ve konut ağlarını garanti altına almak gerekir. Bu, güçlü parolaların kullanılmasını, 2FA’yı, tertipli güncellemeyi, yamalamayı ve dataların yedeklenmesini içerir. 

Sıfır inanç yaklaşımını benimseyin – Hem çalışan hem de aygıt (dahili ve harici) her bir erişim noktasını verimli bir halde taramak için tedbirler alın. Doğal olarak, CEO’lar ve üst seviye yöneticiler misyonlarını yerine getirmek için çok fazla erişime gereksinim duyarlar lakin bu sınırsız olmak zorunda değildir. VIP’lerin hesaplarının tehlikeye girdiği durumlarda kurumunuzun datalarını korumak için nitekim ne kadar ayrıcalığa gereksinim duyduklarını değerlendirin. 

Tehdit istihbaratı uygulayın – Lunar araç setinin gösterdiği üzere mevcut siber tehditler klasik güvenlik duvarlarının güvenlik eşiğinin üzerinde faaliyet göstermektedir ve daha sofistike güvenlik tedbirlerinin benimsenmesi gerekmektedir. C seviyesindeki yetkililerin korunması, siber tehdit istihbaratından yararlanan çok katmanlı güvenlik ve proaktif savunma içermelidir. 

ESET Tehdit istihbaratı, kurumların APT’lerin yeni numaralarına hazırlanmalarına ve motivasyonlarını anlamalarına yardımcı olmak için Tıpla üzere APT kümelerini izliyor, taktiklerini, tekniklerini ve prosedürlerini (TTP’ler) gözlemliyor. Kapsamlı ESET raporları ve derlenmiş beslemeler sayesinde kuruluşlar tehditleri evvelden kestirim edebilir ve daha süratli, daha yeterli kararlar alabilir.

Büyük silahlarla yüzleşmek

VIP’ler, siber hatalılar ve APT’ler için ister maddi çıkar ister siyasi nedenlerle olsun, bedelli ganimetlerdir. Bu nedenle maksatların hesaplarını ve aygıtlarını tehlikeye atmak için ekseriyetle en büyük silahlarını getirirler.  Bu, kuruluşların çalışanları ortasında bir farkındalık kültürü oluşturmaları ve aygıtlarını en son teknolojiyle muhafazaları gerektiği manasına geliyor. ESET tahlilleri ve hizmetleri bu bahiste yardımcı olabilir. 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
web tasarım renault yedek parça ankara ingilizce kurs çelik bariyer thermowell balkan turu kazak su jeti iç mimar yutma güçlüğü utts süt sağım makineleri özel engelli bakım merkezleri renault yedek parça turkish plastic manufacturers şanlıurfa trafo fabrikaları e-imza yenileme orient saat Ford yedek parça hollow block machine