40,2592$% 0.13
46,7280€% 0.07
53,9463£% 0.2
4.309,12%-0,18
7.021,00%0,34
3.335,67%0,36
10.222,02%-0,03
4782277฿%1.63469
Son haftalarda Kaspersky, bir kuruluşun finans grubunu düzmece faturaları ödemeye ikna etmeyi amaçlayan bir dizi sofistike akın teşebbüsünü tespit etti. Kuruluşun CEO’su ile taşeron şirketler ortasında geçiyormuş üzere görünen e-postalar, kuruluşun finans departmanına gönderilerek, kelamda “danışmanlık hizmetleri”ne ilişkin acil “faturaların” ödenmesi için ikna edilmeye çalışıldı. Bu akın teşebbüsleri, geçersiz yöneticilere ilişkin kimliklerin kullanılarak kurumsal itimadın suistimal edildiği amaçlı dolandırıcılık teşebbüslerinin rahatsız edici bir eğilimini gözler önüne seriyor.
Analiz edilen taarruz teşebbüsleri, iş e-posta güvenliği ihlali (BEC – Business Email Compromise) ataklarının örnekleriydi. Bu çeşit hücumlar çoklukla, ele geçirilmiş bir şirketin idare temsilcisi ismine yapılıyor. Kıymetli bir nokta ise, incelenen tüm hadiselerde e-postaları gönderen şahısların geçersiz olmasıydı – e-postaların gerçek gönderici adresleri, görünen gönderen isimleriyle hiçbir formda uyuşmuyordu. Bu cins hileler, kurbanları e-postaların gerçek olduğuna inandırmak için kullanılıyordu.
Bazı olaylarda, şirket CEO’su ile kelamda bir taşeron hukuk firması ortasında geçen yazışmaları taklit eden e-postalar yer aldı ve bu e-postalar, finans departmanını ekli geçersiz faturayı ödemeye teşvik ediyordu. Kurban şirketin CEO’suyla yapılan uydurma yazışmalar, ödeme talebinin legal olduğuna dair “kanıt” olarak kullanıldı. Bu akında, kurgusal ortak şirketin ismi sırf gönderen isminde belirtilmişti; kullanılan gerçek e-posta adresi ise farklıydı ve her e-postada değişiyordu.
Diğer kimi olaylarda ise, CEO ile taşeron şirketler ortasında geçen yazışmaları taklit eden emsal e-postalar yer aldı ve tekrar düzmece bir fatura için acil ödeme talebinde bulunuldu. Fakat bu sefer faturanın kendisi e-postaya eklenmemişti.
Kaspersky spam analisti Anna Lazaricheva olaya ait olarak “Bu hücum, detaylara gösterilen titizlik ve itimada dayalı bağlantıların suistimaliyle dikkat çekiyor. İkna edici e-posta yazışmaları oluşturarak ve üst seviye yöneticileri taklit ederek, saldırganlar çalışanların gerçek üzere görünen talepleri sorgulama konusundaki çekingenliğinden faydalanıyor. Şirketler, bu gelişen tehditlere karşı koymak için çalışan eğitimine ve sağlam e-posta doğrulama sistemlerine öncelik vermelidir,” yorumunda bulundu.
Kaynak: (BYZHA) Beyaz Haber Ajansı