Kimlik avı: Adobe InDesign bağlantılarını içeren son derece yüksek sayıda kötü amaçlı e-posta

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Adobe InDesign'ı kötüye kullanan ve bunu kötü amaçlı bağlantılar dağıtmak için kullanan yeni bir kimlik avı dolandırıcılığı yükselişte. Görünüşe göre kampanya o kadar başarılıydı ki Barracuda söz konusu kimlik avı e-postalarının sayısının günde 75'ten 2.000'e çıktığını gördü. 

Kimlik avı saldırıları, tespit edilmekten kaçınmak ve kurbanları tuzağa düşürmek için çeşitli yöntemler kullanılarak giderek daha karmaşık hale geliyor. Tanınmış ve güvenilir bir belge yayınlama sistemi olan Adobe InDesign'ı kötüye kullanan kimlik avı saldırılarında şu anda bir artış var.

30 kat artış: Adobe InDesign bağlantılarıyla kimlik avı

🔎 E-posta klasik kimlik avı yöntemidir ancak şu anda son derece başarılıdır (Resim: Barracuda).

Barracuda Telemetri'ye göre Adobe InDesign bağlantılarını içeren e-postaların sayısı Ekim ayından bu yana neredeyse 30 kat arttı. Günlük sayı daha önce günde e-posta başına 75 civarındayken, artık 2.000 civarına çıktı. Bu e-postaların neredeyse 10'da biri (yüzde 9) aktif kimlik avı bağlantıları içeriyor. Bu bağlantıların birçoğunun üst düzey etki alanı ".ru" vardır ve kaynak site için proxy görevi gören bir İçerik Dağıtım Ağı'nın (CDN) arkasında barındırılır. Bu, içeriğin kaynağının gizlenmesine yardımcı olur ve güvenlik teknolojilerinin saldırıları tespit edip engellemesini zorlaştırır.

Ayrıca kimlik avı e-postalarında hedef kişiler tarafından bilindiği ve güven uyandırdığı için meşru marka logoları kullanılmaktadır. Bu, saldırganların bu mesajları oluşturmak için zaman ve kaynak harcadıklarını gösteriyor. Mesajlar, alıcıdan kendisini indd.adobe(.)com alt etki alanında barındırılan ancak saldırının bir sonraki aşamasını gerçekleştirmek için aslında saldırganlar tarafından kontrol edilen başka bir web sitesine götürecek bir bağlantıya tıklamasını ister.

Bu saldırılar neden başarılı oluyor?

Adobe InDesign'dan yararlanan saldırılar, tespit edilmekten kaçınmak ve kurbanlarını kandırmak için çeşitli taktikler kullanır:

  • Genellikle engellenmeyen, iyi bilinen ve güvenilir bir alan adı kullanıyorsunuz.
  • Ayrıca bir yayınlama programı kullanarak çok ikna edici sosyal mühendislik saldırıları oluşturabilirler.
  • Alıcı bağlantıya tıkladığı anda başka bir web sitesine yönlendirilecektir. Bu, mesajın gövdesinde geleneksel güvenlik araçlarının tespit edip engelleyebileceği bilinen hiçbir kötü amaçlı URL bağlantısı olmadığı anlamına gelir.
  • CDN'nin arkasında barındırılan saldırılar için bu, içeriğin kötü amaçlı kaynağının gizlenmesine yardımcı olur ve güvenlik teknolojilerinin saldırıyı tespit edip engellemesini zorlaştırır.

Koruma tedbirleri

Bu saldırılara karşı savunma yapmak için kuruluşların hem yeni hem de bilinen tehditleri tespit edebilen gelişmiş, çok katmanlı, yapay zeka destekli e-posta güvenliğine sahip olması önemlidir. Bu aynı zamanda kullanıcıların kötü amaçlı URL'lere tıklamamasını sağlamak için bir bağlantı koruma özelliği de içermelidir. Teknoloji, yönlendirmeye izin vermeden önce bağlantının güvenli olup olmadığını belirlemek için tıklama sırasında her URL'yi kontrol eder. E-posta ile alıcı arasında bir koruma katmanı olarak bu özellik, tehditler yeni veya bilinmediğinde kritik bir son savunma hattı sağlar.

Daha fazlası Barracuda.com'da

 


Barracuda Ağları Hakkında

Barracuda, dünyayı daha güvenli bir yer haline getirmek için çabalıyor ve her işletmenin satın alması, devreye alması ve kullanması kolay, bulut özellikli, kurumsal çapta güvenlik çözümlerine erişimi olması gerektiğine inanıyor. Barracuda, müşteri yolculuğu boyunca büyüyen ve uyum sağlayan yenilikçi çözümlerle e-postayı, ağları, verileri ve uygulamaları korur. Dünya çapında 150.000'den fazla şirket, işlerini büyütmeye odaklanabilmek için Barracuda'ya güveniyor. Daha fazla bilgi için www.barracuda.com adresini ziyaret edin.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku