Hackerlar E-mailde pusuya yatıyorlar

KOBİ'ler başta olmak üzere birçok kurum, hackerların hedefinde. Bazı örneklerde çalışanların gmailini ele geçirip para transferi bile yapılıyor. Son dönemde en yaygın görülen dolandırıcılık türü ise tüm şirket sistemini ele geçirip fidye istemek

Kaynak : Sabah
Haber Giriş : 14 Kasım 2019 08:15, Son Güncelleme : 14 Kasım 2019 08:53
Hackerlar E-mailde pusuya yatıyorlar

Bireyler kadar şirketler de siber güvenlik konusuna yoğun çaba sarf etmeli. Şirketlerin en dikkat etmesi gereken konulardan biri de çalışanlar ve müşterileri. Çalışanların tıkladığı bir e-mail virüs saldırısı ile tüm sistemi çökertebilir, farklı bir hesaba para yollamaya giden bir dizi sürecin yolunu açabilir. Türkiye'de özellikle gerekli güvenlik ve server altyapısını kurmayan KOBİ'lere yönelik bir saldırı yöntemi de e-mail'i hackleme. Gmail veya hotmail gibi genel e-mail sağlayıcıları üzerinden yurtdışı ile yazışan KOBİ'ler bu dolandırıcıların ağına düşüyor.

BÜYÜK RAKAM BEKLENİYOR

Bir örnek olarak KOBİ'lerde çalışanların e-maillerini hackleyen korsanlar burada beklemeye başlıyor. E-mail sahibi çalışanın veya patronun gelen kutusunu onunla beraber eş zamanlı olarak okuyor. Yüksek meblağda bir para transferi için pusuya yatıyor. Milyonlarca dolarlık bir para transferi görünce de hemen e-maile girerek bir yanlışlık olduğunu, IBAN numarasının değiştiğini belirterek karşı tarafa kendi IBAN'ını veriyor. Daha sonra da bu para yurtdışına gönderilip farklı kişiler tarafından çekiliyor.

Arama motorlarında ilk sırada çıkan siteler güvenli mi? Sahte siteler nasıl anlaşılır?

FİDYE DE İSTENİYOR

Aynı zamanda yine çalışanlara yollanan bir e-mail ile virüs saldırısı yapılıyor ve şirketin sistemi ele geçiriliyor. Tüm sistemin çökertildiği örnekler çok. Bilgisayarlarda sadece "100 bitcoin gönder" cümlesi yer alıyor. Şirketin tüm bilgileri hackerların eline geçiyor. Bu ve buna benzer saldırıları önlemek için olmazsa olmaz şey ise şirketlerin güvenlik yazılımlarını almaları ve o yazılımları sürekli güncellemeleri. Ataklar için müdahale ekiplerinin olması da gerekiyor.

Bunlar yapıldıktan sonra en büyük zaaf ise müşteriler ve çalışanlar. Şirketlerin müşterilerini ve çalışanlarını eğitmesi gerekiyor ve bir güvenlik protokolü hazırlaması şart.

KOBİ'LERE YEDEKLEME ŞART

Şirketler hali hazırda çalışanlarına sosyal medyayı ve USB girişini kapatıyor. Ayrıca gözetleme de yapıyor. Ancak yine de online olan bir bilgisayar söz konusu olduğu sürece güvenlik politikası şart. Aynı zamanda bu konuda hem eğitim verilmeli hem de şüpheli bir durumda neler yapılacağının belli olması lazım.

Ayrıca ne kadar küçük olsa da şirketlerin yedekleme yapması lazım. Bir saldırı olması halinde sistemin devam edebilmesi için yedekleme yapılmalı. Çünkü uzmanlara göre her türlü veriyi almaya çalışıyorlar. Her türlü veri hedef dahilinde.

Barış Ergin

Bu Habere Tepkiniz

Sonraki Haber