BEC saldırılarına karşı önlem almak isteyenler için 6 öneri

TEKNOLOJİ 25.03.2021 - 07:27, Güncelleme: 29.09.2023 - 04:46 1174+ kez okundu.
 

BEC saldırılarına karşı önlem almak isteyenler için 6 öneri

PATRON DOLANDIRICILIĞI 62 KAT DAHA FAZLA MADDİ KAYBA NEDEN OLUYOR

FBI’a göre, patron dolandırıcılığı olarak bilinen BEC (Business Email Compromise) saldırıları, siber suçluların fidye yazılımına göre 62 kat daha fazla kar elde etmesini sağlıyor. Geçtiğimiz yıl 1,8 milyar dolardan fazla kayba neden olan BEC saldırılarına karşı şirket savunmalarının yetersiz kaldığını aktaran Bitdefender Türkiye Genel Müdürü Barbaros Akkoyunlu, BEC saldırılarına karşı önlem almak isteyen şirketler için 6 öneri sıralıyor.   4,2 Milyar Dolar Kaybın 1,8 Milyar Dolarını BEC Saldırıları Oluşturuyor!   Bitdefender Türkiye Genel Müdürü Barbaros Akkoyunlu, patron dolandırıcılığı olarak da bilinen BEC saldırılarından korunmak isteyen şirketler için 6 önemli ipucu sıralıyor.   1. Yaygın BEC saldırı senaryolarından haberdar olun. Siber saldırganlar, BEC dolandırıcılıklarını gerçekleştirmek için genellikle belirli taktikler uygulamaktadır. Örneğin, dolandırıcılar tipik olarak avukat veya yönetici kılığına girerek kurbanlara sahte e-postalar gönderir ve onları, şirketin bir satın almasını gerçekleştirmek için para göndermeye ikna eder. Bu e-postalar genellikle aciliyet ve gizlilik istemektedir.   2. Çalışanları BEC saldırılarını tanımaları için eğitin. Kuruluşları BEC'e karşı korumanın temel adımlarından biri, çalışanlara yeterli siber güvenlik eğitimi sağlamaktır. Çalışanlar, bu saldırıların risk ve sonuçlarını ve bir olaya nasıl müdahale edeceklerini bilmelidir. Siber güvenlik uygulamalarının sağlam bir şekilde kavranması, organizasyon genelinde bir sorumluluk duygusu geliştirecektir.   3. Bir uyum kültürü oluşturun. BEC'den uzaklaşmak için tek başına eğitim yeterli olmayabilir. Dolandırıcılar sürekli olarak gelişmekte ve saldırıları tespit edilmesi zor hale getirmektedir. Etkili bir uyum kültürü ise çalışanları güvenle takip etmeleri gereken protokolle desteleyecektir.   4. Teknik kontrollerle katmanlı bir savunma oluşturun. Tüm psikolojik manipülasyonlara rağmen, BEC teknik açıdan karmaşık değildir. Çoğu BEC saldırısı, hedefli kimlik avından veya dahili bir e-posta hesabı sahtekarlığından kaynaklanmaktadır. Uygulama tabanlı çok faktörlü kimlik doğrulama (MFA) ve sanal özel ağlar (VPN'ler) gibi IT kontrolleri aracılığıyla önlemek veya tespit etmek işleri kolaylaştıracaktır.   5. Muhasebe sistemlerini ve kontrollerini optimize edin. Banka havaleleri için mevcut iş akışının haritalandırılması, potansiyel zayıflıkların ve iyileştirme fırsatlarının belirlemesi için süreçlerinin analiz edilmesi olası saldırılarda kontrolü elden kaybetmemeyi sağlayacaktır.   6. Sizi BEC saldırılarından koruyacak kurumsal bir güvenlik çözümü kullanın. BEC gibi e-posta dolandırıcılıklarını başarılı olmadan durdurmak için kurumsal bir güvenlik çözümü kullanabilirsiniz. Bitdefender GravityZone’da yer alan E-posta Güvenliği özelliği ile şirketler, kötü amaçlı yazılımların ve istenmeyen posta, virüs, büyük ölçekli kimlik avı saldırıları ve kötü amaçlı URL'ler gibi diğer geleneksel tehditlerin ötesine geçen eksiksiz iş e-posta korumasından yararlanabiliyor. Ayrıca, BEC ve CEO/patron dolandırıcılığı dahil modern, hedefli ve sofistike e-posta tehditlerini durduruyor.  
PATRON DOLANDIRICILIĞI 62 KAT DAHA FAZLA MADDİ KAYBA NEDEN OLUYOR

FBI’a göre, patron dolandırıcılığı olarak bilinen BEC (Business Email Compromise) saldırıları, siber suçluların fidye yazılımına göre 62 kat daha fazla kar elde etmesini sağlıyor. Geçtiğimiz yıl 1,8 milyar dolardan fazla kayba neden olan BEC saldırılarına karşı şirket savunmalarının yetersiz kaldığını aktaran Bitdefender Türkiye Genel Müdürü Barbaros Akkoyunlu, BEC saldırılarına karşı önlem almak isteyen şirketler için 6 öneri sıralıyor.

 

4,2 Milyar Dolar Kaybın 1,8 Milyar Dolarını BEC Saldırıları Oluşturuyor!

 

Bitdefender Türkiye Genel Müdürü Barbaros Akkoyunlu, patron dolandırıcılığı olarak da bilinen BEC saldırılarından korunmak isteyen şirketler için 6 önemli ipucu sıralıyor.

 

1. Yaygın BEC saldırı senaryolarından haberdar olun. Siber saldırganlar, BEC dolandırıcılıklarını gerçekleştirmek için genellikle belirli taktikler uygulamaktadır. Örneğin, dolandırıcılar tipik olarak avukat veya yönetici kılığına girerek kurbanlara sahte e-postalar gönderir ve onları, şirketin bir satın almasını gerçekleştirmek için para göndermeye ikna eder. Bu e-postalar genellikle aciliyet ve gizlilik istemektedir.

 

2. Çalışanları BEC saldırılarını tanımaları için eğitin. Kuruluşları BEC'e karşı korumanın temel adımlarından biri, çalışanlara yeterli siber güvenlik eğitimi sağlamaktır. Çalışanlar, bu saldırıların risk ve sonuçlarını ve bir olaya nasıl müdahale edeceklerini bilmelidir. Siber güvenlik uygulamalarının sağlam bir şekilde kavranması, organizasyon genelinde bir sorumluluk duygusu geliştirecektir.

 

3. Bir uyum kültürü oluşturun. BEC'den uzaklaşmak için tek başına eğitim yeterli olmayabilir. Dolandırıcılar sürekli olarak gelişmekte ve saldırıları tespit edilmesi zor hale getirmektedir. Etkili bir uyum kültürü ise çalışanları güvenle takip etmeleri gereken protokolle desteleyecektir.

 

4. Teknik kontrollerle katmanlı bir savunma oluşturun. Tüm psikolojik manipülasyonlara rağmen, BEC teknik açıdan karmaşık değildir. Çoğu BEC saldırısı, hedefli kimlik avından veya dahili bir e-posta hesabı sahtekarlığından kaynaklanmaktadır. Uygulama tabanlı çok faktörlü kimlik doğrulama (MFA) ve sanal özel ağlar (VPN'ler) gibi IT kontrolleri aracılığıyla önlemek veya tespit etmek işleri kolaylaştıracaktır.

 

5. Muhasebe sistemlerini ve kontrollerini optimize edin. Banka havaleleri için mevcut iş akışının haritalandırılması, potansiyel zayıflıkların ve iyileştirme fırsatlarının belirlemesi için süreçlerinin analiz edilmesi olası saldırılarda kontrolü elden kaybetmemeyi sağlayacaktır.

 

6. Sizi BEC saldırılarından koruyacak kurumsal bir güvenlik çözümü kullanın. BEC gibi e-posta dolandırıcılıklarını başarılı olmadan durdurmak için kurumsal bir güvenlik çözümü kullanabilirsiniz. Bitdefender GravityZone’da yer alan E-posta Güvenliği özelliği ile şirketler, kötü amaçlı yazılımların ve istenmeyen posta, virüs, büyük ölçekli kimlik avı saldırıları ve kötü amaçlı URL'ler gibi diğer geleneksel tehditlerin ötesine geçen eksiksiz iş e-posta korumasından yararlanabiliyor. Ayrıca, BEC ve CEO/patron dolandırıcılığı dahil modern, hedefli ve sofistike e-posta tehditlerini durduruyor.

 

Habere ifade bırak !
Habere ait etiket tanımlanmamış.
Okuyucu Yorumları (0)

Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.

Yorum yazarak Topluluk Kuralları’nı kabul etmiş bulunuyor ve adanayerelhaber.com sitesine yaptığınız yorumunuzla ilgili doğrudan veya dolaylı tüm sorumluluğu tek başınıza üstleniyorsunuz. Yazılan tüm yorumlardan site yönetimi hiçbir şekilde sorumlu tutulamaz.
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır, sitemizi kullanarak çerezleri kabul etmiş saylırsınız.