Dolar 41,9043
Euro 48,9025
Altın 5.725,27
BİST 10.208,76
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 17°C
Çok Bulutlu
İstanbul
17°C
Çok Bulutlu
Pts 19°C
Sal 20°C
Çar 20°C
Per 20°C

Kimlik hırsızlığı için Dropbox’ı kullanan siber suçlular finans çalışanlarını hedef alıyor

Kaspersky, finansal dokümanları işleyen çalışanları amaç alan çok adımlı bir kimlik avı saldırısını keşfetti. Akın, hedeflenen çalışanın bir kontrol firmasının yasal adresinden e-posta almasıyla başlıyor.

Kimlik hırsızlığı için Dropbox’ı kullanan siber suçlular finans çalışanlarını hedef alıyor
REKLAM ALANI
3 Haziran 2024 15:00
92

Bu birinci etkileşim alıcıyı daha az kuşkulu hale getirmeyi amaçlıyor ve bir nevi ana dolandırıcılık faaliyetine geçişi kolaylaştırmak için yer hazırlıyor. Akabinde Dropbox hizmetinden, siber hatalıların kimlik bilgilerini çalmak için tasarladıkları kimlik avı belgelerine dair arşivlere kontaklar içeren bir bildirim geliyor.

Saldırının birinci adımı, kurbanların yasal bir kontrol firmasından geldiği sav edilen e-postalar almasıyla başlıyor. Bu e-postalar büyük olasılıkla saldırganlar tarafından ele geçirilmiş olan gerçek adreslerden gönderiliyor ve kurbanların gardını düşürmek, onları bir Dropbox arşivi almaya hazırlamak için toplumsal mühendislik taktiklerine taban hazırlıyor.

ARA REKLAM ALANI

Saldırının birinci adımı: Mağdur, kelamda “denetçiden” bir e-posta alıyor

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: “Gönderilen e-posta hem birinci bakışta hem de müdafaa yazılımları açısından legal görünüyor. Posta resmi bir kontrol şirketinin alıcıya bilgi verdiğine dair makul bir öykü içeriyor ve zımnî bilgilerin paylaşılmasına ait bir feragatname ile tamamlanıyor. Buna ek olarak, e-posta hiçbir irtibat yahut ek içermiyor ve basitçe aranabilir bir şirket adresinden geliyor. Bu da bir spam filtresinin tespit etmesini neredeyse imkansız hale getiriyor.” 

Bu e-postadaki tek kuşkulu özellik, gönderenin “Dropbox Application Secured Upload” kullanması ki, bu türlü bir hizmet mevcut değil. Dropbox’a yüklenen belgeler parola muhafazalı olsa da daha fazlası yapılamıyor.

Bu e-postanın akabinde failler kurbanlarına resmi bir Dropbox bildirimi gönderiyor. Alıcı bildiriye aslında cevap vermeye hazırsa, belgeyi incelemek için ilişkiyi takip etme mümkünlüğü da yüksek oluyor.

Dropbox bildirimi

Bağlantıya tıklandığında, üzerinde bir kimlik doğrulama penceresi bulunan bulanık bir doküman ortaya çıkıyor. Bu evrak, her köşesi berbat niyetli irtibata yönlendiren dev bir buton misyonu görüyor. Tıklandığında, kullanıcı kurumsal kullanıcı ismi ve şifresini isteyen bir formla karşılaşıyor. Bilgilerini girerse, hepsi siber hatalıların aline geçiyor.

Dropbox’a yüklenen ve kimlik doğrulama isteğini taklit eden berbat hedefli PDF dosyası

Hedefli olarak kabul edilen bu ataklar Kaspersky tarafından münferit örneklerde gözlemlendi. Atak şeması Kdaily gönderisinde ayrıntılı olarak açıklandı. Bu üzere hücumlardan korunmak için çalışanların uyarılması ve dikkatli olmaya teşvik edilmesi tavsiye ediliyor. Ayrıyeten aşağıdaki tavsiyeleri de göz önünde tutmakta yarar var: 

  • Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş bir kimlik avı saldırısı düzenleyin.
  • Genel olarak, tüm şirket çalışanları iş şifrelerini sadece kendi kurumlarına ilişkin sitelere girmelidir. Ne Dropbox ne de dış denetçiler işe dair şifrenizi bilemez ve buna gereksinim duymaz. 
  • Failler kurumsal hesap bilgilerini çalmak için her geçen gün daha karmaşık planlar tasarladığından, Kaspersky Next ürün kümesi üzere gerçek vakitli müdafaa, tehdit görünürlüğü, araştırma ve karşılık tahlillerinin uygulanmasını öneririz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
ETİKETLER: , ,