BEC saldırıları karşısında alınacak önlemler

BEC saldırıları karşısında alınacak önlemler

BEC saldırıları karşısında alınacak önlemler

Siber suçlular şirket verilerini ele geçirmek için sayısız yönteme başvuruyor. BEC adıyla da bilinen patron/CEO dolandırıcılığında dolandırıcılar, şirketlerin özellikle finans departmanlarına sahte bir e-posta göndererek finansal kazanç sağlamaya çalışıyor. Kurbanlarının güvenini kazanmak ve teyide başvurmadan acil para transferi yapması için e-postada kendilerini üst düzey bir yönetici olarak tanıtan siber suçlular, genellikle ödemesi geciken sahte bir fatura olduğunu belirtirler. BEC saldırılarının siber dolandırıcılar için en kazançlı yol olduğunun ve bu nedenle hedefledikleri kurban ve şirket hakkında derin araştırmalar yapıldığının altını çizen Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, CEO veya CFO adından gelen bu e-postalar ile ilgili çalışanların dikkatli olması gerektiğini ifade ediyor ve BEC saldırıları karşısında şirketlerin alabileceği önlemleri sıralıyor.

BEC Saldırıları Kimleri Hedef Alıyor? 

Son günlerde pek çok kuruluş BEC saldırıları karşısında büyük tehdit altında olsa da departmanlar arasında bireysel iletişimin çok az olduğu büyük ölçekli şirketlerin bu tür bir saldırıya uğrama ihtimali daha yüksek. Alev Akkoyunlu’ya göre büyük ölçekli şirketler, genellikle çok fazla sayıda taşeron şirket çalıştırdığı için sahte bir faturayı gerçek bir faturadan gerektiği gibi ayırt edemeyebiliyor. Öyle ki büyük ölçekli şirketlerin tek bir fatura için ödeme onayını daha kolay vereceğini düşünen siber suçlular, bu tür şirketleri hedef alarak gerçekleştirdikleri dolandırıcılık sonrası yakalanmalarının da uzun zaman alacağını bilerek hareket ediyor.

BEC Saldırılarıyla Mücadele Etmek İmkansız Değil!

Temelinde insan hatası bulunan BEC saldırılarıyla mücadelede şirketlerin etkili siber güvenlik önlemleri alması zor olsa da imkansız değil. Şirketlerin patron dolandırıcılığından etkilenme oranını en aza indirmek için alabileceği çeşitli siber güvenlik önlemleri bulunuyor. Şirket çalışanlarının bu tür saldırıların potansiyel etkisini bilerek hareket etmesinin şirketler için büyük önem taşıdığını ve çalışanların bu saldırıların zararsız sayılabilecek bir spam saldırısından çok daha kritik bir saldırı olduğu konusunda bilinçlendirilmesi gerektiğini belirten Alev Akkoyunlu, BEC saldırıları karşısında şirketlerin alabileceği önlemleri aktarıyor. 

BEC Saldırıları Karşısında Alınacak Önlemler 

BEC saldırıları karşısında şirket çalışanlarının en önemli savunma hattı olarak görülmesi gerekiyor. Bu nedenle alınacak önlemlerin her adımında çalışanların bilinçlendirilmesi hususunun dikkat edilmesi gerektiğini ifade eden Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, BEC saldırıları karşısında tedbirli olmak adına şirketlerin izleyebileceği adımları 4 maddede sıralıyor.

1. Şirket çalışanlarına güvenlik eğitimi verin. Şirketlerin halihazırda bir güvenlik farkındalığı programı bulunmuyorsa çalışanların BEC saldırıları da dahil olmak üzere karşılaşabileceği diğer saldırı türleri hakkında da eğitilmesi saldırılarla mücadelede büyük önem taşıyor. BEC saldırı riskinizin ne olduğunu daha iyi anlamak için, bir BEC saldırısını simüle eden simülasyon eğitimi, daha fazla eğitime ihtiyaç duyabilecek kişileri belirlemenize yardımcı olurken, bölümünüzün genel hazırlığı hakkında net bir fikir verecektir.

2. Muhasebe ve finans departmanını bilgilendirin. BEC saldırıları karşısında yüksek risk grubunu oluşturan departmanların başında muhasebe ve finans departmanı geliyor. Bu nedenle muhasebe departmanı başta olmak üzere risk altında olan departmanlarının BEC saldırılarının ne olduğu, siber suçluların BEC saldırılarında hangi yolları izlediği konusunda farkındalık kazanmaları gerekiyor. Belirli tarafların özel onayı olmadan faturaların ödenmesini durduran veya engelleyen politikalar belirlemek, şüpheli bir faturayı veya e-postayı ödenmeden önce yakalayabilecek doğrulama adımları ekleyerek BEC saldırılarına karşı korunmaya yardımcı olabilir.

3. Katmanlı bir savunma sistemi oluşturun. BEC saldırı senaryolarını öğrendikten sonraki aşamada saldırıları uygulama tabanlı çok faktörlü kimlik doğrulama (MFA) ve sanal özel ağlar (VPN) gibi IT kontrolleri aracılığıyla önlemek şirketler için bir sonraki aşama olacaktır. 

4. Kurumsal bir güvenlik çözümü kullanın. BEC başta olmak üzere e-posta dolandırıcılıklarıyla mücadele etmek için kurumsal güvenlik çözümleri kullanmak gerekiyor. Bitdefender GravityZone’da yer alan E-posta Güvenliği özelliği ile şirketler, kötü amaçlı yazılımların ve istenmeyen posta, virüs, büyük ölçekli kimlik avı saldırıları ve kötü amaçlı URL'ler gibi diğer geleneksel tehditlerin ötesine geçen eksiksiz iş e-posta korumasından yararlanabildiği gibi BEC dolandırıcılığı dahil modern, hedefli ve sofistike e-posta tehditleri durdurma konusunda da avantaj kazanıyor. Kuruluşunuzun risk toleransına bağlı olarak, sorunlu alanları veya sahte e-posta gönderenlerini filtreleyen izleme ve algılama araçları isteyebilirsiniz. Bu, otomatik saldırıları önleyecek ve çalışanlarınızın tehlikeli bir e-posta görme riskini bile azaltacaktır.


10 ayda 454 suç örgütü çökertildi

Ebrar Sitesi'ni patlıcan tarlasına dikmişler

Arapça bilmeyen Ali Erbaş'a Mücahit Birinci'den istifa et çağrısı

Beyaz Saray'dan Erdoğan açıklaması

Zaman, hizmet ve verilen sözleri yerine getirme zamanıdır

Yüksek yargı organları arasında hiyerarşik bir ilişki yok

Uyumlu bir şekilde, çok güzel işleri başarırız

Fahiş fiyata yeni düzenleme geliyor

Çorlu'daki tren kazasında cezalar belli oldu

2008’deki düzenleme yapılmasa emekli bugün 26 bin TL alacaktı

Süleyman Soylu haddini bilsin, tepemin tasını attırmasın

Milletimiz ‘bir mülteci tampon bölgesi’ işlevini reddetmektedir

Hayatın içindeki her şey ilham kaynağı

Bakan yardımcısı aylık toplam 801 bin 361 TL maaş alıyor

İYİ Parti, Meral Akşener'den büyüktür

Seçim maratonu sonrası gazeteciler yorgunluk attı

Kayyum uygulaması, talan rejiminin bir uygulamasıdır

İrademiz tanınana kadar mücadelemiz devam edecek

Gençlere ucuz telefon vaadi sözde kaldı

Tarlada bedava markette 35 lira

Tehdit siyasetinin son kullanma tarihi doldu

İsrail'le artık yoğun ticaret ilişkimiz yok

AB Türkiye'ye verdiği mülteci fonunun peşinde

Yeşilay'ın Tartışma Yaratacak Bilim Kurulu Üyeleri

Almanya Cumhurbaşkanı Steinmeier, Anıtkabir'i ziyaret etti

Kısa vadeli dış borçta yeni rekor!

Türkiye'de emekliler milli gelirden alınan payda Avrupa'da sondan ikinci

Cemil Çiçek'ten AK Parti değerlendirmesi

23 Nisan coşkusunu Üsküdar Meydanı’nda vatandaşlarla buluştu

1 Mayıs, bu yıl bir kere daha Taksim Meydanı’nda kutlanamayacak

Yükleniyor

İsrail'den İran'a misilleme saldırısı

İsrail'i savunmak için eşi benzeri görülmemiş bir askeri çaba gösterdik

İran'ın saldırısına yanıt vereceğiz

İran izole oldu

Vali, 'Kalp kırdım' dedi istifa etti

AB liderleri dondurulan Rus varlıklarını Ukrayna'ya verecek

Trump Rahip Brunson'u nasıl geri aldığını açıkladı

Doğu Türkistan'da oruç ve namaz yasağı sürüyor

Yunanistan'da çiftçiler yeniden sokağa çıktı

İngiltere Rus varlıklarının tamamını Ukrayna'ya vermeye hazır

Maldivler pozu sosyal medyayı salladı!

Kayınvalidemin yırtık tangasını buldum

Melisa Döngel, sezonu bir açtı pir açtı

Tuba Ekinci'den eleştirilere sert yanıt

Oyunculukta bedeller ödedim

Ebru Polat'ın başörtülü pozları gündem oldu!

Hafsanur Sancaktutan ceketinin içine hiçbir şey giymedi

İnşallah Suriyeliler ülkeyi terk eder

30 günde 17 kilo vermesinin sırrını açıkladı

Merve Taşkın sevgilisinden dayak yedi

Nissan Türkiye’den bahar kampanyası

Türkiye’nin milli Tesla’sı olmak için yola çıktık

Otomotiv sektörü üretimde rekabetçiliğini kaybediyor!

Macera motosikleti Stelvio Türkiye’de

Chery TIGGO 7 SUV’un yıldızı olmayı başardı!

Nebi Erbaş, OYDER’in yeni genel sekreteri oldu

Arazi maceralarını sürücü için kolaylaştırıyor

Hyundai iki ucuz spor modelden vazgeçiyor

Mahkemeye gitmeye gerek kalmayacak

Citroën Jumper yeni bir döneme adım atıyor

Randevu sorununu kalıcı şekilde çözeceğiz

Bal diye mısır şurubu almayın!

Evcil hayvanlar, kalbe iyi geliyor, stresi azaltıyor, mutlu ediyor...

Türk doktor Yadigar Genç kanseri bitirecek

Akdeniz Üniversitesi'nde 100'den fazla hemşire istifa etti

Diş Hekimliği Fakültesi'ne de ilahiyatçı dekan

MHRS randevularına düzenleme geliyor

Vatandaş ilacı kendi cebinden ödüyor

LÖSEV'den Lösante Hastanesi için tam ruhsat talebi

Obezite cerrahisi son çare olmalıdır

Süleyman Soylu haddini bilsin, tepemin tasını attırmasın

Seçim maratonu sonrası gazeteciler yorgunluk attı

Kübra Par, nasıl "kazıklandığını" anlattı

Gaziantep'te yerel gazetenin ofisi kurşunlandı

YGD Başkanı Yavuz Yılmaz’dan Ramazan Bayramı mesajı

İnsanların hak ve özgürlüklerine saygı gösterilmeli

Mehmet Zahid Sobacı, seçimden sonra gidiyor

Gazeteciler belediye başkan adaylarını iftar da buluşturdu

Bir gazeteci daha hapis cezasına çarptırıldı

Erdoğan, İstanbul seçiminde ciddi risk görüyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 33 29 1 3 56 90
2.Fenerbahçe 33 27 1 5 57 86
3.Trabzonspor 33 17 12 4 13 55
4.Beşiktaş 33 15 12 6 6 51
5.İstanbul Başakşehir 33 14 12 7 6 49
6.Rizespor 33 14 13 6 -6 48
7.Kasımpaşa 33 13 13 7 -4 46
8.Antalyaspor 33 11 10 12 0 45
9.Alanyaspor 33 11 10 12 -3 45
10.Sivasspor 33 11 10 12 -5 45
11.Adana Demirspor 33 9 10 14 5 41
12.Samsunspor 33 10 14 9 -6 39
13.Ankaragücü 33 8 12 13 -3 37
14.Kayserispor 33 10 13 10 -10 37
15.Konyaspor 33 8 13 12 -13 36
16.Gazişehir Gaziantep 33 9 17 7 -13 34
17.Fatih Karagümrük 33 8 16 9 -5 33
18.Hatayspor 33 7 14 12 -9 33
19.Pendikspor 33 7 17 9 -31 30
20.İstanbulspor 33 4 22 7 -35 16