web analytics
Çarşamba, Temmuz 22, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa ARAŞTIRMA

Siber Suçluların Yeni Gözdesi Endüstri Sektörü Oldu

Kaspersky Lab araştırmacıları, siber suçluların para kazanma amacıyla tasarladığı yeni bir finansal hedefli kimlik avı e-postası dalgasını tespit etti. Resmi tedarik ve muhasebe belgeleri gibi görünen e-postalar, çoğunluğu Rusya’da olmak üzere en az 400 endüstriyel kurumu etkiledi. 2017 sonbaharında başlayan saldırılar, petrol ve gaz, metalürji, enerji, inşaat ve lojistik sektörlerinden birçok şirketteki yüzlerce bilgisayarı hedef aldı.

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
1 Ağustos 2018
- ARAŞTIRMA
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Tespit edilen saldırı dalgasında, suçluların yalnızca endüstri şirketlerine değil diğer kurumlara da saldırdığı belirlendi. Ancak saldırıların büyük bir çoğunluğu endüstri şirketlerini hedef aldı. Zararlı yazılım içeren eklere sahip e-postalar gönderen suçlular, kurbanları gizli veriler vermeleri için kandırmaya çalıştı. Ardından suçlular bu verileri para kazanmak için kullandı.

Kaspersky Lab’in elde ettiği verilere göre bu e-posta dalgası yaklaşık 800 adet bilgisayarı hedef aldı. Saldırıda amaç, kurumlardan para ve daha sonra yeni saldırılarda kullanılabilecek gizli veriler çalmaktı. Resmi tedarik ve muhasebe belgeleri gibi görünen e-postalarda, saldırıya uğrayan kurumların profiliyle ilişkili ve belgenin gönderildiği çalışanın kimliğinin de dikkate alındığı içerikler yer alıyordu. Saldırganların kurbanlara isimleriyle hitap etmesi de dikkat çeken bir durumdu. Bu da saldırıların dikkatlice hazırlandığını ve suçluların her bir kullanıcı için özel bir mesaj oluşturmaya zaman ayırdığını gösteriyor.

Bu e-postalardan alan biri zararlı eklere tıkladığında, değiştirilmiş bir resmi yazılım bilgisayara gizlice yükleniyor. Ardından suçlular bu yazılım sayesinde bilgisayara erişip tedarik, finans ve muhasebe faaliyetlerine ilişkin belgeleri ve yazılımları inceleyebiliyor. Ayrıca saldırganlar kendilerine para aktarmak amacıyla ödeme faturalarındaki zorunlu kısımları değiştirmek gibi farklı finansal dolandırıcılık yöntemleri de arıyordu.

Bunların yanı sıra, suçlular kurumsal ağa yayılmak için yerel yönetici hakları veya kullanıcı kimlik doğrulama verileri ve Windows hesapları gibi ek verilere ya da yetkilere ihtiyaç duyduklarında, her bir kurban için özel olarak hazırlanmış yeni zararlı yazılım grupları da yükleyebiliyordu. Bunların arasında casusluk yazılımları, saldırganların ele geçirdikleri sistemlerdeki kontrolünü genişleten uzaktan yönetim araçları ve işletim sistemindeki açıklardan yararlanan zararlı yazılımlar bulunuyordu. Windows hesaplarından veri toplanmasını sağlayan Mimikatz aracı da bunlardan biriydi.

Kaspersky Lab Güvenlik Uzmanı Vyacheslav Kopeytsev, “Saldırganlar Rusya’daki endüstri şirketlerine açık bir ilgi gösterdi. Tecrübelerimize göre bunun ardında, bu sektördeki siber güvenlik farkındalığının finsansal hizmetler gibi diğer alanlarda olduğu kadar yüksek olmaması yatıyor. Bu da yalnızca Rusya’da değil tüm dünyada endüstri şirketlerini siber suçlular için kârlı birer hedef haline getiriyor.” dedi.

Kaspersky Lab araştırmacıları, hedefli kimlik saldırılarından korunmak için kullanıcılara şu temel önlemleri almalarını tavsiye ediyor:

– Kimlik avı teşebbüslerini tespit edip engellemek için özel işlevlere sahip olan güvenlik çözümleri kullanın. İşletmeler ofislerindeki e-posta sistemlerini Kaspersky Endpoint Security for Business paketindeki hedefli uygulamalarla koruyabiliyor. Kaspersky Security for Microsoft Office 365 ise Microsoft Office 365 paketindeki bulut tabanlı e-posta servisi Exchange Online’ın da koruma altına alınmasına yardımcı oluyor.
– Beceri değerlendirmesi ve temsili kimlik avı saldırılarıyla desteklenen ve oyuna benzer hale getirilen eğitimlerle güvenlik farkındalığını artırın. Kaspersky Lab müşterileri, Kaspersky Güvenlik Farkındalığı Eğitimleri hizmetinden faydalanabilirler.

Etiketler: Haber
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

HAFTANIN ÖNE ÇIKANLARI

  • Çin’deki Bir Üniversitede “Yapay Zekayı Yanıltma” Sınavı Yapıldı
  • 13 Yılda 3 Kurum, Aynı Soru: Türkiye Siber Güvenlikte Gerçekten Daha Güvende mi?
  • İnternet Altyapısı, Sosyal Ağlar ve Oyun Platformları Siber Güvenlik Başkanlığı Denetimine Giriyor
  • Yapay Zeka Halka Arz Patlaması, SBF Döneminden Sonra “Effective Altruism”e İkinci Bir Hayat Verebilir
  • CarbonNature, Yapay Zekâ ve Uydu Verileriyle Doğanın Karbon Değerini Gelire Dönüştürüyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.