Kaspersky'den oltalama saldırısı açıklaması: Bini aşkın e-posta kullanıldı
Edinilen bilgilere göre; kaynakların aktardığı bilgiye göre; HaberlerTeknoloji HaberleriKaspersky'den oltalama saldırısı açıklaması: Bini aşkın e-posta kullanıldıGüncelleme Tarihi: Eylül 28, 2026 10:53 Uzmanların aktarımına göre, şirketten gerçekleştirilen açıklamaya göre, saldırının ilk dalgasında Orta Doğu, Latin Amerika, Batı Avrupa, Rusya, Ermenistan ve Azerbaycan
HaberlerTeknoloji HaberleriKaspersky'den oltalama saldırısı açıklaması: Bini aşkın e-posta kullanıldıGüncelleme Tarihi: Eylül 28, 2026 10:53
Uzmanların aktarımına göre, şirketten gerçekleştirilen açıklamaya göre, saldırının ilk dalgasında Orta Doğu, Latin Amerika, Batı Avrupa, Rusya, Ermenistan ve Azerbaycan'daki kurumsal hesaplara resmi yazışmaları taklit eden e-postalar gönderildi.
E-postalarda, kullanıcıların kurumsal kimlik bilgilerini ele geçirmek amacıyla hazırlanan zararlı oltalama bağlantıları kullanıldı.
Yaklaşık bir hafta akabinde başlayan ve etkisini sürdüren ikinci dalgada ise saldırganlar, kullanıcı hesaplarının askıya alınmak üzere olduğu iddiasıyla alıcıları harekete geçirmeye çalıştı.
Eylül itibarıyla kampanya kapsamında tespit edilen oltalama e-postalarının sayısının bini aştığı kampanyada, kullanıcıları kimlik avı sayfalarına yönlendiren sahte bağlantıların yanı sıra kişisel verilerle kredi kartı bilgilerini toplamayı amaçlayan yerleşik formlar kullanıldı.
"DOLANDIRICILAR KURUMSAL DÜNYADA ÇOK KULLANILAN POPÜLER MARKALARI SEÇİYOR" Açıklamada görüşlerine yer verilen Kaspersky E-posta Tehditlerinden Koruma Grubu Müdürü Andrey Kovtun, teknolojinin hızla gelişmesi ve yapay zekanın yaygınlaşmasıyla kullanıcıların daha karmaşık dolandırıcılık yöntemlerine karşı bilinçlendirildiğini bu gelişmeyle paralel olarak geleneksel yöntemlerin de kullanılmaya devam ettiğini vurguladı.
Basit oltalama yöntemlerinin bazı durumlarda etkili olabildiğine dikkati çeken Kovtun, yoğun e-posta trafiği arasında çalışanların en belirgin oltalama işaretlerini bile gözden kaçırabildiğini, dolandırıcıların da resmi yazışmaları başarıyla taklit edebilmek adına kurumsal dünyada yaygın olarak kullanılan popüler markaları seçtiğini aktardı.
Kovtun, "Yine de bu tür düşük teknolojili taktiklerin kurumsal güvenlik çözümleri tarafından kolaylıkla yakalanması gerekir, bir şirketin siber güvenliği yalnızca çalışanların dikkatine bırakılmamalıdır." değerlendirmelerini gerçekleştirdi.
Kovtun, şirketlerin oltalama saldırılarına karşı teknik önlemleri çalışan farkındalığıyla desteklemesi gerektiğini belirterek, şu önerilerde bulundu:
"E-posta güvenliğini otomatikleştirin. Kurumsal e-postaları spam, zararlı yazılım ve her türlü oltalama girişimine karşı koruyan Kaspersky Security for Mail Server gibi özel bir güvenlik çözümü tercih edin. Yetkili çevrelerin aktardığına göre, edinilen bilgilere göre, çalışanların siber güvenlik bilincini artırmak ve insan faktöründen kaynaklanan güvenlik risklerini en aza indirmek için periyodik eğitimler verin. Uç nokta tehdit korumasını çalışan odaklı risk yönetimiyle birleştiren kapsamlı bir güvenlik modeli uygulayın.
Söz konusu gelişmeye göre, tehditleri şeffaf şekilde paylaşın ve çalışanların teyakkuz düzeyini ölçmek ve riskli kullanıcı gruplarını belirlemek amacıyla kontrollü oltalama simülasyonları gerçekleştirin. Yapılan açıklamaya göre, bu bağlamda, başta yetkili ve kritik hesaplar olmak üzere tüm e-posta hesaplarında MFA kullanımını devreye alın, mümkün olan alanlarda donanım belirteçleri (token) veya mobil anlık bildirim gibi parolasız yöntemlere öncelik verin."
💡 Neden Önemli? Ekonomik gelişmeler, vatandaşların alım gücünü, işletmelerin maliyet yapısını ve ülkenin genel rekabet gücünü doğrudan etkiler. Finansal okuryazarlık, bu tür haberleri doğru yorumlamak için kritik bir beceridir. Merkez bankası kararları, mali plan politikaları ve küresel piyasa hareketleri, ekonomik tablonun şekillenmesinde belirleyici rol oynar.
Yorumlar 0
Yorum Yap