MENU
  • DÜNYA
  • OTOMOBİL
  • MAGAZİN
  • KİTAP
  • DERNEK HABERLERİ
  • YEREL HABER
  • BELEDİYELER
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • ASTROLOJİ
  • RÜYA TABİRLERİ
  • YEREL HABERLER
  • HABER ARŞİVİ
  • YOL TRAFIK DURUMU
  • ETKİNLİK TAKVİMİ
  • BİYOGRAFİLER
  • E-GAZETE
  • RÖPORTAJLAR
  • GAZETE MANŞETLERİ
  • TAZİYELER
  • Künye
  • Gizlilik Politikası
  • İLETİŞİM
  • Foto Galeri
  • Web TV
  • Yazarlar
  • E-Gazete
  • Anketler
  • Nöbetçi Eczaneler
  • Firma Rehberi
  • Seri İlanlar
2 Yaka Haber
DOLAR43.5071
EURO51.6078
GR ALTIN6401.4
ÇEYREK3686.6
İstanbul
2 Yaka Haber
2 Yaka Haber
  • GÜNDEM
  • KARTAL
  • SİYASET
  • EKONOMİ
  • SAĞLIK
  • SPOR
  • EĞİTİM
  • TEKNOLOJİ
  • GÜNCEL
  • KÜLTÜR SANAT
Kapat

Siber dolandırıcılar CEO gibi davranarak finans departmanlarını sahte fatura ödemeye zorluyor

Ana SayfaGündemSiber dolandırıcılar CEO gibi davranarak finans departmanlarını sahte fatura ödemeye zorluyor
Siber dolandırıcılar CEO gibi davranarak finans departmanlarını sahte fatura ödemeye zorluyor

Patron dolandırıcılığı olarak da bilinen BEC (Business Email Compromise) saldırılarında siber dolandırıcılar, sahte bir e-posta aracılığıyla üst düzey bir yöneticiymiş gibi davranarak muhasebe ve finans departmanlarının sahte bir fatura için acil ödeme yapmalarını istiyor. Bazı BEC saldırılarında dolandırıcıların fidye yazılımı saldırılarına oranla 62 kat daha fazla kar elde edebileceğini vurgulayan Bitdefender Antivirüs’ün Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, BEC saldırıları karşısında şirketlerin alabileceği önlemleri anlattı.

20 Eylül, 2022, Salı 12:10 5868
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

Siber suçlular şirket verilerini ele geçirmek için sayısız yönteme başvuruyor. BEC adıyla da bilinen patron/CEO dolandırıcılığında dolandırıcılar, şirketlerin özellikle finans departmanlarına sahte bir e-posta göndererek finansal kazanç sağlamaya çalışıyor. Kurbanlarının güvenini kazanmak ve teyide başvurmadan acil para transferi yapması için e-postada kendilerini üst düzey bir yönetici olarak tanıtan siber suçlular, genellikle ödemesi geciken sahte bir fatura olduğunu belirtirler. BEC saldırılarının siber dolandırıcılar için en kazançlı yol olduğunun ve bu nedenle hedefledikleri kurban ve şirket hakkında derin araştırmalar yapıldığının altını çizen Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, CEO veya CFO adından gelen bu e-postalar ile ilgili çalışanların dikkatli olması gerektiğini ifade ediyor ve BEC saldırıları karşısında şirketlerin alabileceği önlemleri sıralıyor.


BEC SALDIRILARI KİMLERİ HEDEF ALIYOR?


Son günlerde pek çok kuruluş BEC saldırıları karşısında büyük tehdit altında olsa da departmanlar arasında bireysel iletişimin çok az olduğu büyük ölçekli şirketlerin bu tür bir saldırıya uğrama ihtimali daha yüksek. Alev Akkoyunlu’ya göre büyük ölçekli şirketler, genellikle çok fazla sayıda taşeron şirket çalıştırdığı için sahte bir faturayı gerçek bir faturadan gerektiği gibi ayırt edemeyebiliyor. Öyle ki büyük ölçekli şirketlerin tek bir fatura için ödeme onayını daha kolay vereceğini düşünen siber suçlular, bu tür şirketleri hedef alarak gerçekleştirdikleri dolandırıcılık sonrası yakalanmalarının da uzun zaman alacağını bilerek hareket ediyor.


BEC SALDIRILARIYLA MÜCADELE ETMEK İMKANSIZ DEĞİL


Akkoyunlu, “Temelinde insan hatası bulunan BEC saldırılarıyla mücadelede şirketlerin etkili siber güvenlik önlemleri alması zor olsa da imkansız değil. Şirketlerin patron dolandırıcılığından etkilenme oranını en aza indirmek için alabileceği çeşitli siber güvenlik önlemleri bulunuyor. Şirket çalışanlarının bu tür saldırıların potansiyel etkisini bilerek hareket etmesinin şirketler için büyük önem taşıdığını ve çalışanların bu saldırıların zararsız sayılabilecek bir spam saldırısından çok daha kritik bir saldırı olduğu konusunda bilinçlendirilmesi gerekir” dedi.


BEC SALDIRILARI KARŞISINDA ALINACAK ÖNLEMLER


BEC saldırıları karşısında şirket çalışanlarının en önemli savunma hattı olarak görülmesi gerekiyor. Bu nedenle alınacak önlemlerin her adımında çalışanların bilinçlendirilmesi hususunun dikkat edilmesi gerektiğini ifade eden Akkoyunlu, BEC saldırıları karşısında tedbirli olmak adına şirketlerin izleyebileceği adımları 4 maddede sıralıyor.Akkoyunlu’nun sıraladığı 4 madde şöyle:
“Şirket çalışanlarına güvenlik eğitimi verin. Şirketlerin halihazırda bir güvenlik farkındalığı programı bulunmuyorsa çalışanların BEC saldırıları da dahil olmak üzere karşılaşabileceği diğer saldırı türleri hakkında da eğitilmesi saldırılarla mücadelede büyük önem taşıyor. BEC saldırı riskinizin ne olduğunu daha iyi anlamak için, bir BEC saldırısını simüle eden simülasyon eğitimi, daha fazla eğitime ihtiyaç duyabilecek kişileri belirlemenize yardımcı olurken, bölümünüzün genel hazırlığı hakkında net bir fikir verecektir.
“Muhasebe ve finans departmanını bilgilendirin. BEC saldırıları karşısında yüksek risk grubunu oluşturan departmanların başında muhasebe ve finans departmanı geliyor. Bu nedenle muhasebe departmanı başta olmak üzere risk altında olan departmanlarının BEC saldırılarının ne olduğu, siber suçluların BEC saldırılarında hangi yolları izlediği konusunda farkındalık kazanmaları gerekiyor. Belirli tarafların özel onayı olmadan faturaların ödenmesini durduran veya engelleyen politikalar belirlemek, şüpheli bir faturayı veya e-postayı ödenmeden önce yakalayabilecek doğrulama adımları ekleyerek BEC saldırılarına karşı korunmaya yardımcı olabilir.
“Katmanlı bir savunma sistemi oluşturun. BEC saldırı senaryolarını öğrendikten sonraki aşamada saldırıları uygulama tabanlı çok faktörlü kimlik doğrulama (MFA) ve sanal özel ağlar (VPN) gibi IT kontrolleri aracılığıyla önlemek şirketler için bir sonraki aşama olacaktır.
“Kurumsal bir güvenlik çözümü kullanın. BEC başta olmak üzere e-posta dolandırıcılıklarıyla mücadele etmek için kurumsal güvenlik çözümleri kullanmak gerekiyor. Bitdefender GravityZone’da yer alan E-posta Güvenliği özelliği ile şirketler, kötü amaçlı yazılımların ve istenmeyen posta, virüs, büyük ölçekli kimlik avı saldırıları ve kötü amaçlı URL'ler gibi diğer geleneksel tehditlerin ötesine geçen eksiksiz iş e-posta korumasından yararlanabildiği gibi BEC dolandırıcılığı dahil modern, hedefli ve sofistike e-posta tehditleri durdurma konusunda da avantaj kazanıyor. Kuruluşunuzun risk toleransına bağlı olarak, sorunlu alanları veya sahte e-posta gönderenlerini filtreleyen izleme ve algılama araçları isteyebilirsiniz. Bu, otomatik saldırıları önleyecek ve çalışanlarınızın tehlikeli bir e-posta görme riskini bile azaltacaktır.”

Your browser does not support the video tag.

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN
Admin

Admin

Mail: demo@onemsoft.com
Tüm yazıları

Facebook Yorum

Yorum Yazın

“ZAFER PARTİSİ OLARAK BÜTÜN KADROLARIMIZLA DEVLET YÖNETİMİNİ DEVRALMAYA HAZIRLANIYORUZ”
“ZAFER PARTİSİ OLARAK BÜTÜN KADROLARIMIZLA DEVLET YÖNETİMİNİ DEVRALMAYA HAZIRLANIYORUZ”
CHP’li Zeynel Emre, Melen Barajı’nı Meclis gündemine taşıdı: İstanbul susuzluk riskiyle karşı karşıya
CHP’li Zeynel Emre, Melen Barajı’nı Meclis gündemine taşıdı: İstanbul susuzluk riskiyle karşı karşıya
Maker Atölyeleri Kartallı Öğrencileri Bilim ve Teknolojiyle Buluşturuyor
Maker Atölyeleri Kartallı Öğrencileri Bilim ve Teknolojiyle Buluşturuyor
Kartal'da Umre Yolcuları Dualar İle Uğurlandı
Kartal'da Umre Yolcuları Dualar İle Uğurlandı
Eğitimci-Yazar Osman Ünal Kartallı Okurlarıyla Buluştu
Eğitimci-Yazar Osman Ünal Kartallı Okurlarıyla Buluştu
Kartal’da Edebiyat ve Sanat Aynı Sahnede Buluştu
Kartal’da Edebiyat ve Sanat Aynı Sahnede Buluştu
Kartal Belediyesi Çocuk Gelişim Merkezlerinde İlk Dönem Karne Sevinci
Kartal Belediyesi Çocuk Gelişim Merkezlerinde İlk Dönem Karne Sevinci
Kartal’da Komedi Rüzgarı
Kartal’da Komedi Rüzgarı
Kartal’da Dev Dönüşüm Hamlesi
Kartal’da Dev Dönüşüm Hamlesi
KARSAN KÖYÜ GECESİNDE MUHTEŞEM BULUŞMA TÜRKÜLER BİRLİK İÇİN SÖYLENDİ
KARSAN KÖYÜ GECESİNDE MUHTEŞEM BULUŞMA TÜRKÜLER BİRLİK İÇİN SÖYLENDİ
Kartal’da Çocukların Tatil Sevinci: “Yarıyıl Şenliği” Renkli Etkinliklerle Başladı
Kartal’da Çocukların Tatil Sevinci: “Yarıyıl Şenliği” Renkli Etkinliklerle Başladı
Kartal Belediyesi Kar Yağışına Karşı Teyakkuzda
Kartal Belediyesi Kar Yağışına Karşı Teyakkuzda
Kartal Belediyesi Çocuk Meclisi’nden Dikkat Çeken Önemli Gündem Maddeleri
Kartal Belediyesi Çocuk Meclisi’nden Dikkat Çeken Önemli Gündem Maddeleri
CHP KARTAL’DAN BASIN EMEKÇİLERİNE VEFA "DEMOKRASİNİN SESİ GAZETECİLERİMİZDİR"
CHP KARTAL’DAN BASIN EMEKÇİLERİNE VEFA "DEMOKRASİNİN SESİ GAZETECİLERİMİZDİR"
KARTAL’DA 50 MİLYONLUK DEV YATIRIM: ANAFARTALILAR SK SPORUN MERKEZİ OLACAK
KARTAL’DA 50 MİLYONLUK DEV YATIRIM: ANAFARTALILAR SK SPORUN MERKEZİ OLACAK
USMEK'TEN ANADOLU YAKASI YEREL BASININA BOWLİNG TURNUVASI
USMEK'TEN ANADOLU YAKASI YEREL BASININA BOWLİNG TURNUVASI
Kartal Belediyesi’nin Yeni Çöp Toplama ve Aktarma İstasyonu Hizmete Girdi
Kartal Belediyesi’nin Yeni Çöp Toplama ve Aktarma İstasyonu Hizmete Girdi
KARTAL’DA “BEBEK AKADEMİSİ” UYGULAMAYA ALINDI
KARTAL’DA “BEBEK AKADEMİSİ” UYGULAMAYA ALINDI
Cumhuriyet Tarihine Tanıklık Eden Sergi Kartal’da Açıldı
Cumhuriyet Tarihine Tanıklık Eden Sergi Kartal’da Açıldı
KARTAL’DA GELECEĞİN MUCİTLERİ SERTİFİKALARINI ALDI
KARTAL’DA GELECEĞİN MUCİTLERİ SERTİFİKALARINI ALDI

Başka haber bulunmuyor!

Bizi Takip Edin
Facebook
Twitter
Instagram
Youtube
Ankete Katılın
Sitemizi nasıl buldunuz?
Anketi OylaOyları Göster
GÜNDEM

Eğitim hayatlarının ikinci baharını yaşıyorlar

İstanbul Büyükşehir’den çiftçilere desteğe devam

Meclis Başkanı Kurtulmuş, Acemoğlu’na hem tebrik, hem davet

Cumhurbaşkanı Erdoğan’dan IRF Dünya Kongresi’ne videolu mesaj

2 Yaka Haber
KünyeGizlilik PolitikasıRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

2 Yaka Haber | Yazılım: Onemsoft