Bilmeniz Gerekiyor: En son kimlik avı saldırılarından önemli çıkarımlar

2 yıl önce

Bu günlerde, siber tehdit aktörleri, psikolojik manipülasyona ikna edici kimlik avı e -postaları, ağlara sızmak için teknik hack'lerde olduğu kadar güvenmeye devam ediyorlar.

Bu makale, son kimlik avı saldırılarından bazı derslere bir göz atıyor ve kimlik avı şirketinizi etkileme risklerini sınırlamak için eyleme geçirilebilir ipuçlarını vurguluyor.

Kimlik avı, tehdit aktörlerinin sistemlere ve ağlara ilk erişim elde etmesinin bir numaralı yoludur. IBM’in Tehdit İstihbarat Raporunun en son versiyonu, analiz edilen siber olayların yüzde 41'inde kimlik avı ilk enfeksiyon vektörü olarak tanımladı.

İşte birkaç yüksek profilli son kimlik avı saldırısına ve onlardan bazı derslere bir göz atın.

Kötü niyetli Microsoft Teams sohbetleri

AT&T güvenlik araştırmacıları, kötü niyetli Microsoft Teams sohbetleri aracılığıyla Darkgate kötü amaçlı yazılım yüklerini zorlayan yeni bir kimlik avı kampanyası tespit etti. Tehlike altındaki ekip kullanıcıları olarak görünen tehdit aktörleri, 1000'den fazla kötü niyetli sohbet davet etti.

Alıcılar gizlenmiş bir dosyayı kabul edip indirdikten sonra, kötü amaçlı yazılım bir komut ve kontrol sunucusuna bağlanır.

Bu olaydan elde edilen çıkarımlar şunları içerir:

Kimlik avını gerçekten yoluyla açık yönlendirme

2023'teki ilginç bir kimlik avı kampanyası, Hacking Group EvilProxy'nin gerçekten istihdam sitesinden Microsoft 365 hesaplarını hedeflemek için açık yönlendirmeleri kötüye kullandığını gördü. Bu açık yönlendirmeler, sitenin kodunda, URL'leri manipüle ederek yönlendirmelerin keyfi konumlara izin veren kusurlardır. Yöneticiler ve yüksek rütbeli çalışanlar, görünüşte gerçek gerçek.com bağlantılarına sahip e-postalar aldı.

Bu kampanyadan bazı çıkarımlar:

NATO Zirvesi katılımcıları

2023'ün ortasında kimlik avı kampanyası, Rusya'ya karşı devam eden savaşı sırasında Ukrayna'yı destekleyen bir NATO zirvesinin katılımcılarını hedefleyen tehdit aktörlerini gördü. Romcom olarak bilinen hack grubu, bir .info alan adını kullanarak Ukrayna Dünya Kongresi web sitesinin bir kopyasını oluşturdu (orijinal site .org kullanıyor). Sahte web sitesinde, bir kez indirildikten sonra mağdurların sistemlerine kötü amaçlı yazılım yükleyen kötü amaçlı belgeler vardır.

Buradaki dersler:

Büyük ölçekli veri ihlallerine neden olabilecek yaygın kimlik avı saldırıları karşısında, kimlik avı risklerini sınırlamanın bazı yolları.

Çalışan Eğitimi ve Farkındalığı

Eğitimli ve bilinçli çalışanlar, kimlik avı ve diğer sosyal mühendislik biçimlerine karşı ilk savunma hattı olarak hizmet vermektedir. Etkili Eğitim, kimlik avı girişimlerine kurbanı tanımak ve bunlardan kaçınmak için personeli temel teorik bilgi ve pratik becerilerle donatır.

Teorik eğitim, çalışanlarınızın e -posta kimlik avı, mızrak kimlik avı ve balina avcılığı gibi saldırganlar tarafından kullanılan farklı kimlik avı taktiklerini anlamalarına yardımcı olur. Bu eğitim aynı zamanda, kiminle iletişim kuracağı ve kimlik avı saldırılarına nasıl yanıt verileceği de dahil olmak üzere şüpheli e -postalarla uğraşmak için şirket politikalarını ve prosedürlerini de kapsamalıdır.

Pratik egzersizler, çalışanların şüpheli e-posta adresleri, dilbilgisi hataları ve acil veya tehdit edici dil gibi kimlik avı işaretlerini tespit etmeyi öğrenmelerine yardımcı olur. Çalışanlarınızın hazır olmasını test etmek için düzenli, beklenmedik kimlik avı simülasyon egzersizleri yapmak, bilgi ve farkındalığı güçlendirmek için iyidir.

Gelişmiş e -posta filtreleme

Eğitim kullanıcıları yatırım yapmaya değerken, tüm kimlik avı saldırılarını durdurmak için etkili eğitime bağlı olarak çok risklidir. İnsanlar hata yapabilir ve yapacaklar. Gelişmiş e -posta filtreleme, kimlik avı saldırılarının başarılı olma olasılığını azaltan ve sadece kullanıcı uyanıklığına olan güveninizi en aza indiren teknolojik bir çözümdür.

Modern e -posta filtreleme çözümlerini daha iyi hale getiren öğeler şunları içerir:

Çok faktörlü kimlik doğrulama (MFA)

Çok faktörlü kimlik doğrulama, kullanıcıların bir hesaba, sisteme veya uygulamaya erişmek için iki veya daha fazla doğrulama faktörü sağlamasını gerektirir. Buradaki kimlik avı risklerini azaltmanın bağlantısı, bir kimlik avı saldırısı bir kullanıcıyı parolalarını açıklamaya başarıyla kandırsa bile, ek kimlik doğrulama faktörleri yetkisiz erişime karşı ekstra bir engel eklemektir.

Bir kullanıcının kimlik avı tarafından tehlikeye girmesi, hassas şirket veya müşteri verilerinden erişilen veya çalınan müşteri verilerinden çok daha az şiddetli bir sonuçtur.

Güvenlik otomasyonu yanıp sönme gibi, işverenlerin aslında cihazlarda MFA sağladığını otomatik olarak kontrol edebilirsiniz. Örneğin, aşağıdaki otomatik iş akışı OKTA'daki MFA boşlukları hakkında raporlar.

Otomatik güvenlik iş akışları oluşturmak, olay tepkisini düzenleyerek kimlik avı risklerini sınırlar. Etkili bir otomatik e -posta güvenlik iş akışı, otomatik taramayı, anlık uyarıları ve şüpheli kimlik avı olaylarına verilen yanıtları kolaylaştırabilir (örneğin dahili ekipleri veya gevşek kanalları bildirerek).

Bu tür hızlı ateş yanıtı, herhangi bir potansiyel kimlik avı hasarını azaltmak için manuel müdahale olmadan hızlı eylem sağlar.

Blink ile, herkes otomatik bir güvenlik iş akışı oluşturabilir - sadece bir istemi yazarak.

MFA boşluklarını güvence altına alıyor ister Gmail kimlik avı saldırılarına yanıt veriyor olsun, BLINK, kodlamaya gerek kalmadan otomatikleştirmeye başlamanızı sağlar. Bunu eylemde görün ve bugün bir demo planlayın.

Blink ops tarafından sponsorlu ve yazılmış.

Savvy Seahorse Gang, Güç Yatırımcı Dolandırıcıları için DNS CNAME KAYITLARI kullanır

Kali Linux 2024.1 4 yeni araçla piyasaya sürüldü, UI Yenileme

Labhost siber suç hizmeti, Phish Kanadalı banka kullanıcılarının kimsesine izin verir

Bu Comptia Sertifikasyon Paketi'nden 525 $ ile BT özgeçmişinizi oluşturun

Yeni Idat Loader sürümü, Remcos Rat'ı itmek için steganografi kullanıyor

Kaynak: Bleeping Computer

More Posts