Kaspersky: Kurumsal hesaplara yönelik oltalama saldırısında e-posta tespit edildi
Kaspersky tarafından yapılan açıklamada, kurumsal hesapları hedef alan siber saldırının farklı bölgelerde etkili olduğu belirtildi. Saldırının ilk aşamasında Orta Doğu, Latin Amerika, Batı Avrupa, Rusya, Ermenistan ve Azerbaycan'daki kurumsal hesaplara resmi yazışmaları taklit eden e-postal ar gönderildi.
Bu e-posta larda, kullanıcıların kurumsal kimlik bilgilerini ele geçirmeye yönelik hazırlanmış zararlı oltalama bağlantılarının kullanıldığı aktarıldı.
İkinci dalgada hesapların askıya alınacağı öne sürüldü
Yaklaşık bir hafta sonra başlayan ikinci saldırı dalgasında ise yöntemin değiştirildiği bildirildi. Saldırganların, kullanıcı hesaplarının askıya alınmak üzere olduğunu öne sürerek alıcıları belirli işlemleri yapmaya yönlendirmeye çalıştığı ifade edildi.
Eylül itibarıyla kampanya kapsamında tespit edilen oltalama e-postalarının sayısının bini geçtiği kaydedildi. Saldırılarda kullanıcıları kimlik avı sayfalarına yönlendiren sahte bağlantıların yanı sıra kişisel veriler ile kredi kartı bilgilerini ele geçirmeyi hedefleyen yerleşik formların da kullanıldığı belirtildi.
Kovtun, geleneksel oltalama yöntemlerine dikkati çekti
Açıklamada değerlendirmelerine yer verilen Kaspersky E-posta Tehditlerinden Koruma Grubu Müdürü Andrey Kovtun, teknolojinin hızlı gelişimi ve yapay zeka nın yaygınlaşmasıyla kullanıcıların daha karmaşık dolandırıcılık yöntemlerine karşı bilinçlendirildiğini belirtti. Kovtun, buna rağmen geleneksel saldırı yöntemlerinin kullanılmaya devam ettiğine işaret etti.
Basit oltalama tekniklerinin bazı durumlarda dahi sonuç verebildiğini aktaran Kovtun, yoğun e-posta trafiği içerisinde çalışanların en belirgin oltalama belirtilerini bile fark etmeyebildiğini ifade etti.
Kovtun, dolandırıcıların resmi yazışmaları başarılı şekilde taklit edebilmek için kurumsal alanda yaygın biçimde kullanılan popüler markaları tercih ettiğini de kaydetti.
Şirketlerin güvenliği yalnızca çalışanların dikkatine bırakılmamalı
Kovtun, düşük teknolojili bu tür yöntemlerin kurumsal güvenlik çözümleri tarafından tespit edilmesi gerektiğini vurgulayarak, şirketlerin siber güvenliğini yalnızca çalışanların dikkatine dayandırmaması gerektiğini belirtti.
Şirketlerin oltalama saldırılarına karşı teknik güvenlik önlemlerini çalışan farkındalığıyla birlikte yürütmesi gerektiğini ifade eden Kovtun, bu kapsamda çeşitli önerilerde bulundu.
E-posta güvenliği otomatik hale getirilmeli
Kovtun, kurumsal e-postaların spam, zararlı yazılım ve her türlü oltalama girişimine karşı korunması için özel güvenlik çözümlerinden yararlanılmasını önerdi. Bu kapsamda Kaspersky Security for Mail Server gibi çözümlerin tercih edilebileceğini belirtti.
Çalışanların siber güvenlik konusundaki farkındalığının artırılması ve insan faktöründen kaynaklanan risklerin azaltılması için düzenli eğitimler verilmesini isteyen Kovtun, uç nokta tehdit korumasının çalışan odaklı risk yönetimiyle bir arada kullanıldığı kapsamlı bir güvenlik modelinin uygulanmasını tavsiye etti.
Tehdit bilgilerinin şeffaf biçimde paylaşılmasının da önem taşıdığını belirten Kovtun, çalışanların dikkat düzeyini ölçmek ve risk taşıyan kullanıcı gruplarını belirlemek amacıyla kontrollü oltalama simülasyonları yapılmasını önerdi.
Kovtun ayrıca, başta yetkili ve kritik hesaplar olmak üzere tüm e-posta hesaplarında çok faktörlü kimlik doğrulamanın (MFA) etkinleştirilmesini, uygun alanlarda donanım belirteçleri (token) veya mobil anlık bildirim gibi parolasız yöntemlere öncelik verilmesini tavsiye etti.
Kategori: Teknoloji
Yayın: 28 Eylül 2026 09:12 · Kaynak: 24saatgazetesi.com