• BIST 100

    16088,00%-1,23
  • DOLAR

    44,16% 0,22
  • EURO

    50,49% -0,78
  • GRAM ALTIN

    7137,18% 0,03
  • Ç. ALTIN

    11571,81% 0,00

VIP'ler evlerinde de tehdit altında

Hedefli saldırılara karşı tehdit istihbaratı ile tedbir alın VIP tehlike

Teknoloji 1.07.2024 10:13:54
VIP

VIP'ler evlerinde de tehdit altında

 

Üst düzey yöneticiler, diplomatlar ve kıdemli BT yöneticileri yani kısaca önemli isimler olarak adlandırılan VIP’ler genellikle hassas bilgilere, büyük miktarda veriye, finansmana veya tüm bunların bir kombinasyonuna erişebilir. Bu erişim hakkına sahip oldukları da  tehdit aktörleri tarafından bilinir. Dijital güvenlik şirketi ESET hedefli saldırılara karşı tehdit istihbaratı ile hazırlıklı olunması gerektiğini söyledi, önerilerini paylaştı. 

 

Tüm değerli veri ve erişim haklarını öngören siber suçlular ve devlet destekli gelişmiş kalıcı tehdit grupları (APT'ler), VIP cihazlarını ve hesaplarını tehlikeye atabilecek saldırılar düzenlemek için çok fazla zaman ve para harcamaya isteklidir. Bu durumda arka kapılar özellikle tehlikelidir çünkü tipik olarak ana bilgisayara dosya gönderme, orada dosya ve komutları çalıştırma ve dosya ve belgeleri saldırgana geri sızdırma (gönderme) yeteneğine sahiptirler. Bu tür bir saldırının en son örneklerinden biri, kısa süre önce ESET araştırmacıları tarafından tanımlanan ve ESET World 2024 konferansında sunulan LunarWeb ve LunarMail adlı birkaç sofistike ve daha önce bilinmeyen arka kapı içeriyor. Gelişmiş gizleme teknikleri kullanılarak adı açıklanmayan bir Avrupa dışişleri bakanlığına casusluk yapmak için konuşlandırıldılar. Saldırı, Rusya'ya bağlı APT grubu Turla'ya atfediliyor. Bu tür saldırılara karşı korunmak için kuruluşların proaktif olması gerekir. Bu, yalnızca personeli eğitmek ve güvenilir bir siber güvenlik çözümü uygulamak değil aynı zamanda düşmanların önüne geçmelerine yardımcı olacak kapsamlı bir siber tehdit istihbaratına sahip olmak anlamına gelir.   

 

VIP'ler evlerinde de tehdit altında

BlackCloak ve Ponemon Institute tarafından yürütülen 2023 araştırmasına göre üst düzey şirket yöneticileri giderek daha fazla sofistike siber saldırılara hedef oluyor. Bunlar arasında e-postaların ele geçirilmesi, fidye yazılımları, kötü amaçlı yazılım bulaşması, doxing, gasp, çevrimiçi kimliğe bürünme ve hatta swatting gibi fiziksel saldırılar yer alıyor. Ankete katılan kuruluşların yaklaşık  yüzde 42'si son iki yıl içinde üst düzey yöneticilerinin veya bir yöneticinin aile üyesinin saldırıya uğradığını belirtti. Saldırganlar genellikle finansal bilgiler ve fikri mülkiyet dahil olmak üzere hassas şirket verilerini hedef aldı. Siber suçlular, hedeflerinin en savunmasız olduğu anda saldırmaktan çekinmedi. Rapor edilen vakaların üçte birinde bilgisayar korsanları, uzaktan çalışma sırasında kullanılan güvensiz ev-ofis ağları aracılığıyla yöneticilere ulaştı.

İş e-postalarının ele geçirilmesi (BEC), VIP'lere karşı en çok kullanılan taktiklerden birisi. Genellikle fon transferi yapan bireyleri hedef alan sofistike bir dolandırıcılıktan oluşur ve sosyal mühendislik veya bilgisayara izinsiz giriş teknikleri yoluyla meşru iş e-posta hesaplarını tehlikeye atmayı amaçlar.

VIP'ler nasıl korunur?

Yüksek öncelikli hedefler olan VIP'ler hem ofis hem de ev ortamlarında yeterli bir yüksek öncelikli korumaya sahip olmalıdır. 

Onları ve personelin geri kalanını eğitin - Teknoloji tek başına bir kuruluşu tam olarak koruyamaz ve insan unsuru her zaman bir rol oynayacaktır. Ponemon anketine katılan siber güvenlik uzmanlarının sadece yüzde 9'u CEO'larının ya da yöneticilerinin kişisel bilgisayarlarını virüslerden nasıl koruyacaklarını bildiklerinden son derece emindi ve sadece yüzde 22'si kişisel e-postaların güvenliğini sağlama konusunda onlara güveniyordu. 

Uzaktan çalışmalarını güvence altına alın - Birçok VIP ev ortamında hedef alındığından kurumsal cihazlarını, iş için kullanılan kişisel cihazlarını ve ev ağlarını güvence altına almak gerekir. Bu, güçlü parolaların kullanılmasını, 2FA'yı, düzenli güncellemeyi, yamalamayı ve verilerin yedeklenmesini içerir. 

Sıfır güven yaklaşımını benimseyin - Hem çalışan hem de cihaz (dahili ve harici) her bir erişim noktasını verimli bir şekilde taramak için önlemler alın. Doğal olarak, CEO'lar ve üst düzey yöneticiler görevlerini yerine getirmek için çok fazla erişime ihtiyaç duyarlar ancak bu sınırsız olmak zorunda değildir. VIP'lerin hesaplarının tehlikeye girdiği durumlarda kurumunuzun verilerini korumak için gerçekten ne kadar ayrıcalığa ihtiyaç duyduklarını değerlendirin. 

Tehdit istihbaratı uygulayın - Lunar araç setinin gösterdiği gibi mevcut siber tehditler geleneksel güvenlik duvarlarının güvenlik eşiğinin üzerinde faaliyet göstermektedir ve daha sofistike güvenlik önlemlerinin benimsenmesi gerekmektedir. C düzeyindeki yetkililerin korunması, siber tehdit istihbaratından yararlanan çok katmanlı güvenlik ve proaktif savunma içermelidir. 

ESET Tehdit istihbaratı, kurumların APT'lerin yeni numaralarına hazırlanmalarına ve motivasyonlarını anlamalarına yardımcı olmak için Turla gibi APT gruplarını izliyor, taktiklerini, tekniklerini ve prosedürlerini (TTP'ler) gözlemliyor. Kapsamlı ESET raporları ve derlenmiş beslemeler sayesinde kuruluşlar tehditleri önceden tahmin edebilir ve daha hızlı, daha iyi kararlar alabilir.

Büyük silahlarla yüzleşmek

VIP'ler, siber suçlular ve APT'ler için ister maddi kazanç ister siyasi nedenlerle olsun, değerli ganimetlerdir. Bu nedenle hedeflerin hesaplarını ve cihazlarını tehlikeye atmak için genellikle en büyük silahlarını getirirler.  Bu, kuruluşların çalışanları arasında bir farkındalık kültürü oluşturmaları ve cihazlarını en son teknolojiyle korumaları gerektiği anlamına geliyor. ESET çözümleri ve hizmetleri bu konuda yardımcı olabilir. 

Yapımcı Barış Özdemir'e Melissa'dan 'Evet' yanıtı

Mart ayı 3. haftası kitap yorumları | Özkan saçkan inceledi

Kitap | Sistem Tüketebileceği Yazarı ve Okuru Üretiyor

Kadınlar Günü Özel Programı’nda Gülsin Onay sahne aldı

Zeytinin Emeği, Doğası ve Bereketi Fotoğraflarla Anlatıldı

Türkiye'de toplumun yarısı dişlerini günde iki kez fırçalamıyor

Siber casuslukta yeni dönem

PUBG MOBILE PMNC Türkiye’ye 250 bini aşkın oyuncu kaydı

Çanakkale Şehitlerinin Huzurunda Tarihi Rekor Denemesi

Ergen beyni, güçlü motora sahip frensiz araba gibi…

Yumurta üretiminde son üç yılın rekoru kırıldı

İsmini Vermek İstemeyen Söyleşi | Kadınların Sessiz Kalan Sorunları

Uyku, beynin temizlik ve restorasyon modu!

Duayen tarihçi İlber Ortaylı hoca hayatını kaybetti!

Türkiye'de 72 bin diyaliz hastası bulunuyor

Cem Uzan, Fransa'da 68 milyar dolarlık davayı kaybetti

Elmalılı Hamdi Yazır Camii ibadete açıldı

Haftanın kitapları | Yeni çıkan kitapları Özkan Saçkan sizler için inceledi

Hızlı Yemek Sağlığı Tehdit Edebiliyor

Polisan Holding, 2025 yılı finansal sonuçlarını açıkladı

Zayıflama tedavisinde beslenme alışkanlıkları değişmezse kas kaybı yaşanabilir

İETT, Fatma Nur Öğretmenin adını sonsuza dek yaşatacak

Bahar Geldi, Alerjik Burun Tıkanıklığı Şikayetleri Arttı

24 saat açık sanal tehlike!

Türkiye'nin Kıbrıs'a F-16 göndermesi ne anlama geliyor?

Yara İzleri: Neden Oluşur, Ne Zaman Sorun Haline Gelir ve Neler Yapılabilir?

Togg T10X kullanıcılarına yeni güncelleme geliyor

Soydaşlar Türk Dünyası iftarında buluştu

Günün kitapları 8 Mart 2026 | Özkan Saçkan kitap okurları için inceledi

SOCAR Türkiye ve ODTÜ'nün programı ilk mezunlarını verdi

Yükleniyor

loading

Yapımcı Barış Özdemir'e Melissa'dan 'Evet' yanıtı

Kenan Doğulu'dan dünya turnesi

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Türkiye'de toplumun yarısı dişlerini günde iki kez fırçalamıyor

Ergen beyni, güçlü motora sahip frensiz araba gibi…

Uyku, beynin temizlik ve restorasyon modu!

Türkiye'de 72 bin diyaliz hastası bulunuyor

Hızlı Yemek Sağlığı Tehdit Edebiliyor

Zayıflama tedavisinde beslenme alışkanlıkları değişmezse kas kaybı yaşanabilir

Bahar Geldi, Alerjik Burun Tıkanıklığı Şikayetleri Arttı

Yara İzleri: Neden Oluşur, Ne Zaman Sorun Haline Gelir ve Neler Yapılabilir?

“Süper Kadın” Olma Çabası Kadınları Tüketiyor

Nargile ve elektronik sigara gırtlak kanserine neden oluyor

Siber casuslukta yeni dönem

PUBG MOBILE PMNC Türkiye’ye 250 bini aşkın oyuncu kaydı

24 saat açık sanal tehlike!

Togg T10X kullanıcılarına yeni güncelleme geliyor

SOCAR Türkiye ve ODTÜ'nün programı ilk mezunlarını verdi

Yapay zekâ çağında Android tehditler artıyor

Mobil uygulamalarda izin tuzağına dikkat

Turkcell ile ULAK’tan 6G için ortak adım

Her duyduğunuza inanmayın

Gençler, TEKNOFEST Dikey İnişli Roket Yarışması'na hazırlanıyor

Yumurta üretiminde son üç yılın rekoru kırıldı

Cem Uzan, Fransa'da 68 milyar dolarlık davayı kaybetti

Polisan Holding, 2025 yılı finansal sonuçlarını açıkladı

Enflasyonla Yaşamak | Tarihten Bugüne Parayı Korumak

Eskinazi | Kadınlar, ihracatımızın kahramanı

Antalya, Routes Europe 2027’ye ev sahipliği yapacak

Kadın girişimcilere Visa ve Şekarbank'tan destek

Pidelik Un Talebinde Yüzde 364’lük Rekor Artış

SARSILMAZ Enforce Tac’de AB ile Bağlarını Güçlendirecek

Accor, 2025 yılı finansal sonuçlarını açıkladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 26 16 1 9 30 57
3.TRABZONSPOR A.Ş. 26 17 3 6 23 57
4.BEŞİKTAŞ A.Ş. 26 14 5 7 17 49
5.GÖZTEPE A.Ş. 26 11 5 10 10 43
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 26 12 8 6 14 42
7.SAMSUNSPOR A.Ş. 26 8 7 11 -2 35
8.KOCAELİSPOR 26 9 11 6 -4 33
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 26 8 9 9 -7 33
10.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
11.CORENDON ALANYASPOR 26 5 8 13 -4 28
12.TÜMOSAN KONYASPOR 26 6 11 9 -9 27
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 26 6 13 7 -8 25
14.KASIMPAŞA A.Ş. 26 5 12 9 -14 24
15.HESAP.COM ANTALYASPOR 26 6 14 6 -18 24
16.İKAS EYÜPSPOR 26 5 14 7 -18 22
17.ZECORNER KAYSERİSPOR 26 3 12 11 -28 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 26 4 17 5 -22 17