BEC saldırıları karşısında alınacak önlemler

BEC saldırıları karşısında alınacak önlemler

BEC saldırıları karşısında alınacak önlemler

Siber suçlular şirket verilerini ele geçirmek için sayısız yönteme başvuruyor. BEC adıyla da bilinen patron/CEO dolandırıcılığında dolandırıcılar, şirketlerin özellikle finans departmanlarına sahte bir e-posta göndererek finansal kazanç sağlamaya çalışıyor. Kurbanlarının güvenini kazanmak ve teyide başvurmadan acil para transferi yapması için e-postada kendilerini üst düzey bir yönetici olarak tanıtan siber suçlular, genellikle ödemesi geciken sahte bir fatura olduğunu belirtirler. BEC saldırılarının siber dolandırıcılar için en kazançlı yol olduğunun ve bu nedenle hedefledikleri kurban ve şirket hakkında derin araştırmalar yapıldığının altını çizen Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, CEO veya CFO adından gelen bu e-postalar ile ilgili çalışanların dikkatli olması gerektiğini ifade ediyor ve BEC saldırıları karşısında şirketlerin alabileceği önlemleri sıralıyor.

BEC Saldırıları Kimleri Hedef Alıyor? 

Son günlerde pek çok kuruluş BEC saldırıları karşısında büyük tehdit altında olsa da departmanlar arasında bireysel iletişimin çok az olduğu büyük ölçekli şirketlerin bu tür bir saldırıya uğrama ihtimali daha yüksek. Alev Akkoyunlu’ya göre büyük ölçekli şirketler, genellikle çok fazla sayıda taşeron şirket çalıştırdığı için sahte bir faturayı gerçek bir faturadan gerektiği gibi ayırt edemeyebiliyor. Öyle ki büyük ölçekli şirketlerin tek bir fatura için ödeme onayını daha kolay vereceğini düşünen siber suçlular, bu tür şirketleri hedef alarak gerçekleştirdikleri dolandırıcılık sonrası yakalanmalarının da uzun zaman alacağını bilerek hareket ediyor.

BEC Saldırılarıyla Mücadele Etmek İmkansız Değil!

Temelinde insan hatası bulunan BEC saldırılarıyla mücadelede şirketlerin etkili siber güvenlik önlemleri alması zor olsa da imkansız değil. Şirketlerin patron dolandırıcılığından etkilenme oranını en aza indirmek için alabileceği çeşitli siber güvenlik önlemleri bulunuyor. Şirket çalışanlarının bu tür saldırıların potansiyel etkisini bilerek hareket etmesinin şirketler için büyük önem taşıdığını ve çalışanların bu saldırıların zararsız sayılabilecek bir spam saldırısından çok daha kritik bir saldırı olduğu konusunda bilinçlendirilmesi gerektiğini belirten Alev Akkoyunlu, BEC saldırıları karşısında şirketlerin alabileceği önlemleri aktarıyor. 

BEC Saldırıları Karşısında Alınacak Önlemler 

BEC saldırıları karşısında şirket çalışanlarının en önemli savunma hattı olarak görülmesi gerekiyor. Bu nedenle alınacak önlemlerin her adımında çalışanların bilinçlendirilmesi hususunun dikkat edilmesi gerektiğini ifade eden Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, BEC saldırıları karşısında tedbirli olmak adına şirketlerin izleyebileceği adımları 4 maddede sıralıyor.

1. Şirket çalışanlarına güvenlik eğitimi verin. Şirketlerin halihazırda bir güvenlik farkındalığı programı bulunmuyorsa çalışanların BEC saldırıları da dahil olmak üzere karşılaşabileceği diğer saldırı türleri hakkında da eğitilmesi saldırılarla mücadelede büyük önem taşıyor. BEC saldırı riskinizin ne olduğunu daha iyi anlamak için, bir BEC saldırısını simüle eden simülasyon eğitimi, daha fazla eğitime ihtiyaç duyabilecek kişileri belirlemenize yardımcı olurken, bölümünüzün genel hazırlığı hakkında net bir fikir verecektir.

2. Muhasebe ve finans departmanını bilgilendirin. BEC saldırıları karşısında yüksek risk grubunu oluşturan departmanların başında muhasebe ve finans departmanı geliyor. Bu nedenle muhasebe departmanı başta olmak üzere risk altında olan departmanlarının BEC saldırılarının ne olduğu, siber suçluların BEC saldırılarında hangi yolları izlediği konusunda farkındalık kazanmaları gerekiyor. Belirli tarafların özel onayı olmadan faturaların ödenmesini durduran veya engelleyen politikalar belirlemek, şüpheli bir faturayı veya e-postayı ödenmeden önce yakalayabilecek doğrulama adımları ekleyerek BEC saldırılarına karşı korunmaya yardımcı olabilir.

3. Katmanlı bir savunma sistemi oluşturun. BEC saldırı senaryolarını öğrendikten sonraki aşamada saldırıları uygulama tabanlı çok faktörlü kimlik doğrulama (MFA) ve sanal özel ağlar (VPN) gibi IT kontrolleri aracılığıyla önlemek şirketler için bir sonraki aşama olacaktır. 

4. Kurumsal bir güvenlik çözümü kullanın. BEC başta olmak üzere e-posta dolandırıcılıklarıyla mücadele etmek için kurumsal güvenlik çözümleri kullanmak gerekiyor. Bitdefender GravityZone’da yer alan E-posta Güvenliği özelliği ile şirketler, kötü amaçlı yazılımların ve istenmeyen posta, virüs, büyük ölçekli kimlik avı saldırıları ve kötü amaçlı URL'ler gibi diğer geleneksel tehditlerin ötesine geçen eksiksiz iş e-posta korumasından yararlanabildiği gibi BEC dolandırıcılığı dahil modern, hedefli ve sofistike e-posta tehditleri durdurma konusunda da avantaj kazanıyor. Kuruluşunuzun risk toleransına bağlı olarak, sorunlu alanları veya sahte e-posta gönderenlerini filtreleyen izleme ve algılama araçları isteyebilirsiniz. Bu, otomatik saldırıları önleyecek ve çalışanlarınızın tehlikeli bir e-posta görme riskini bile azaltacaktır.


Suudi Arabistan tarihinde ilk kez mayolu defile!

Belediye arabaları ile esrar taşıttı

TÜGVA, Etnospor, TÜRGEV, SETA gibi vakıfların Avrupa’dan fonlandandığı ortaya çıktı

Cezaevi müdürü olsam geri içeri alırdım

‘Güçlü Kadın Güçlü Ekonomi’ paneli Şile'de gerçekleşti

Pirinç fiyatları son 15 yılın zirvesinde

Etin kilosunu 90 liraya ithal edip 500 liraya satıyorlar

Sporla alakası olmayan gazetecilerin Roma gezisinde işi ne?

Yabancılaşmanın ve Arapça tabelalaşmanın kesinlikle önüne geçeceğiz

Muhalefetin 'Tarım bitti' tezinin içi boş'

Konut satışları son 3 yılın en düşük seviyesinde

Kısa vadeli borç martta da rekor kırdı

Açlık sınırı asgari ücreti aştı

Vize artık randevu almak bile çok zor...

Tuğba Ekinci cesur sahne tarzı çok konuşuldu

İngiliz turist bile Türkiye' deki fiyatlara isyan etti

Şeriat karşıtı paylaşım yapan Feyza Altun'a hapis cezası

Hangi cemaattensiniz ve Atatürk’ü seviyor musunuz

Arapça tabelaları savunmuyorum

38 kez ağırlaştırılmış müebbet istemiyle yargılanıyorum boru değil

Türk şirketlerinden dövizle borçlanmada rekor

İstanbullular kıt kanaat geçiniyor

OMODA, dünya gençliğinin SUV’da yeni modası oldu!

ANPA GROSS Marketler Zinciri, yeni mağazasını Gaziantep’te açıyor

Bütçe dört ayda 691 milyar TL açık verdi

Süleyman Soylu soru soran muhabirin cep telefonuna müdahale etti

Belediye Başkanı'ndan satılık makam aracı

Bahçeli'nin başdanışmanının 'Darbe yapacaklar' denilen isimle samimi fotoğrafı ortaya çıktı

Bu olay, mafyanın devlete karşı atağa geçtiğinin kanıtıdır

Antalya’da ulaşıma yüzde 33 zam

Yükleniyor

Kuveyt Emiri Meclis'i feshetti anayasayı askıya aldı

Hamas ateşkes teklifini kabul etti

İsrail ordusu Refah'ı boşaltmaya başladı

Hizbullah, İran füzeleriyle İsrail’e saldırdı

Rusya Ukrayna'da kimyasal gaz kullanıyor

İsrail'den İran'a misilleme saldırısı

İsrail'i savunmak için eşi benzeri görülmemiş bir askeri çaba gösterdik

İran'ın saldırısına yanıt vereceğiz

İran izole oldu

Vali, 'Kalp kırdım' dedi istifa etti

Suudi Arabistan tarihinde ilk kez mayolu defile!

Kendall Jenner erotizmin sınırlarını zorladı

Merve Boluğur şimdi de yatırımlarıyla gündem oldu

Ceyda Düvenci bikinileri deneyip fiziğini gösterdi

Melis Sezen'den güllü poz

Ceren Gündoğdu, 'Bi’ Daha Da Sevmicem’

Tüm tuşlara aynı anda...

40 yaş bir hediye gibi geliyor

Yasmin Erbil'e sevgilisinden uyarı

Sophia Bush eşcinsel olduğunu açıkladı

OMODA, dünya gençliğinin SUV’da yeni modası oldu!

İddialı hedeflerimiz devam edecek

İkinci el otomobilde satışlar durdu

Trafik sigortasında artış oranına zam

Karsan Milano’da şov yaptı!

2. El araç alım-satımında Türkiye’de yeni bir dönem

AB Ülkelerine ihracat yüzde 3 azaldı

Nissan Türkiye’den bahar kampanyası

Türkiye’nin milli Tesla’sı olmak için yola çıktık

Otomotiv sektörü üretimde rekabetçiliğini kaybediyor!

Alican Sabunsoy, Herediter Anjiyoödem hastalığına dikkat çekti

Avrupalının kapısından sokmadığı ürünleri biz mi yiyoruz?

Devlet hastanesinde zimmet skandalı

Hastaya ayrılan süre 2 dakikaya düştü

Plastik cerrahiyle ilgili şehir efsaneleri ve yalanlar

Darülaceze Tıp Merkezi'nde tıbbi hizmetler ücretsiz

'Doğum koçluğu' diye bir meslek yok

Kanserin ilacı D vitamini

Bebekler para için yoğun bakımda tutuldu

Zeytinyağı diye satılıyor makine yağıyla eşit

İşaretler Osman Kavala’nın beraat edeceğini gösteriyor

Sancaktepe, gazeteci Tevfik Erk'in kızı İlayda Ecem Erk'in düğününde buluştu

İnternet haber sitelerine ilişkin teknik esaslar yeniden düzenlendi

TRT Lefkoşa temsilcisi Sefa Karahasan tutuklandı

Dünya Basın Özgürlüğü Günü'nde NOW TV'ye "ıstakoz" cezası

Türkiye, basın özgürlüğünde 158. sırada

Polisten canlı yayında ‘gazetecileri süpürün’ emri

Süleyman Soylu haddini bilsin, tepemin tasını attırmasın

Seçim maratonu sonrası gazeteciler yorgunluk attı

Kübra Par, nasıl "kazıklandığını" anlattı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 32 1 3 65 99
2.Fenerbahçe 36 29 1 6 61 93
3.Trabzonspor 37 20 13 4 17 64
4.İstanbul Başakşehir 37 17 13 7 10 58
5.Beşiktaş 37 16 13 8 6 56
6.Kasımpaşa 37 15 14 8 -4 53
7.Alanyaspor 37 12 10 15 3 51
8.Sivasspor 37 13 12 12 -8 51
9.Rizespor 37 14 15 8 -8 50
10.Antalyaspor 37 12 13 12 -5 48
11.Adana Demirspor 37 10 13 14 -3 44
12.Samsunspor 37 11 16 10 -8 43
13.Kayserispor 37 11 14 12 -12 42
14.Gazişehir Gaziantep 37 11 18 8 -8 41
15.Konyaspor 37 9 14 14 -11 41
16.Ankaragücü 37 8 13 16 -4 40
17.Hatayspor 37 8 15 14 -9 38
18.Fatih Karagümrük 37 9 18 10 -5 37
19.Pendikspor 37 9 18 10 -30 37
20.İstanbulspor 37 4 26 7 -47 16