2,4 milyar dolarlık hasar: Yanlış CEO para istediğinde

2,4 milyar dolarlık hasar: Yanlış CEO para istediğinde

Gönderiyi paylaş

FBI'a göre, CEO dolandırıcılığı en maliyetli çevrimiçi dolandırıcılıktır ve dolandırıcılar 2021'de toplam 2,4 milyar dolarlık zarara neden olur. Burada bir dolandırıcı, bir şirket çalışanından CEO'nun kanalları aracılığıyla veya kimliğiyle yüksek bir yönlendirme talep ediyor. ESET, şirketlerin tehdidi nasıl kontrol altına alabileceklerini gösteriyor.

BT güvenliği söz konusu olduğunda, insanlar genellikle zincirin en zayıf halkasıdır - bu aynı zamanda bir tür kimlik avı olan sosyal mühendislik için de geçerlidir. FBI'a göre, sosyal mühendisliğin bir çeşidi olan CEO dolandırıcılığı, 2021'de kurbanlara diğer tüm siber suç türlerinden daha fazla zarar verdi. Bu dolandırıcılık, bildirilen suç sayısı açısından yılın siber suç türleri arasında yalnızca dokuzuncu sırada yer alsa da, açık ara en yüksek zararı 2,4 milyar dolar ile suçlular verdi. Bunu 1,5 milyar ABD doları ile yatırım dolandırıcılığı takip ediyor.

CEO dolandırıcılığı - CEO bile taklit ediliyor

“Tüm siber suç hasarlarının üçte biri, CEO dolandırıcılığına dayanıyor. ESET Güvenlik Uzmanı Thomas Uhlemann, "Bir yöneticinin veya üst düzey yöneticinin bir çalışandan hemen bir yönlendirme yapmasını isteme baskısı, onları eylemlerinin sonuçları hakkında düşünmeye sevk etmez" dedi. “Deepfakes, yani yüzlerin veya seslerin manipüle edildiği yapay olarak oluşturulmuş ses ve video dosyaları artık failler için ucuza üretiliyor. Sahte ses dosyalarının kullanıldığı durumların zaten farkındayız. Bu yöntemlerin ve sahte videoların gelecekte daha da sık kullanılacağı tahmin edilebilir.”

CEO Dolandırıcılığı nedir?

CEO Dolandırıcılığı (İşletme E-postası Uzlaşması (BEC) olarak da bilinir), şirket çalışanlarının para transfer etmek için sahte kimlikler kullanılarak manipüle edildiği bir dolandırıcılıktır. Failler genellikle ilgili şirketin patronu veya yöneticisi gibi davranırlar. Çalışanlardan e-posta veya faks yoluyla acil bir transfer başlatmalarını isterler. Failler genellikle hedef şirketten hassas verileri önceden elde etmiştir ve organizasyon yapısı hakkında kesin bilgiye sahiptir. Algılanan önemi hem gururlandıran hem de baskı altına alan çalışan, ödemeyi şüphelenmeyen çalışan yapar.

ESET güvenlik uzmanlarından üç ipucu

  • Örneğin, şirketiniz hakkında hangi bilgilerin herkese açık olduğuna ve çalışanların sosyal ağlarda hangi bilgileri paylaştığına dikkat edin.
  • Daha büyük ödeme işlemleri her zaman iki çalışan tarafından onaylanmalıdır.
  • Sosyal mühendislik yöntemlerini kullanarak saldırıları da tespit eden gelişmiş güvenlik çözümlerine yatırım yapın.
Daha fazlası ESET.com'da

 


ESET Hakkında

ESET, merkezi Bratislava'da (Slovakya) bulunan bir Avrupa şirketidir. 1987'den beri ESET, 100 milyondan fazla kullanıcının güvenli teknolojilerden yararlanmasına yardımcı olan ödüllü güvenlik yazılımı geliştirmektedir. Geniş güvenlik ürünleri portföyü, tüm büyük platformları kapsar ve dünya çapındaki işletmelere ve tüketicilere performans ile proaktif koruma arasında mükemmel bir denge sunar. Şirketin 180'den fazla ülkede küresel bir satış ağı ve Jena, San Diego, Singapur ve Buenos Aires'te ofisleri bulunmaktadır. Daha fazla bilgi için www.eset.de adresini ziyaret edin veya bizi LinkedIn, Facebook ve Twitter'da takip edin.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku