Devlet destekli siber saldırılar

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Avrupa Birliği BT Acil Durum Müdahale Ekibi'nin (CERT-EU) hazırladığı bir rapor, 2023'te Avrupa Birliği kurumlarına yönelik çok sayıda devlet destekli hedef odaklı kimlik avı saldırısı gerçekleştirildiğini bildiriyor.

Saldırıların öncelikli olarak bilgisayar korsanları ve devlet aktörleriyle ilişkili veya devlet aktörleri tarafından desteklenen gruplar tarafından gerçekleştirildiği görülüyor. Rapor, hedef odaklı kimlik avının, devlet destekli siber suçlu grupları tarafından hedef ağlara sızmaya çalışırken en sık kullanılan yöntem olmaya devam ettiğini ortaya koyuyor.

Saldırıların altında yatan hedef odaklı kimlik avı yöntemi, kuruluşlardaki belirli kişileri aldatmak için tasarlanmış, yüksek düzeyde hedeflenmiş ve kişiselleştirilmiş e-posta kampanyalarını içeriyor. Rapora göre, AB kurumları içinde veya çevresinde hedef odaklı kimlik avı, suçlular tarafından ilk erişim elde etmek için kullanılan en yaygın yöntemdi. Bilgisayar korsanları ağlara erişim sağladıktan sonra casusluk, bilgisayar korsanlığı, veri hırsızlığı ve diğer siber suç faaliyetleri de dahil olmak üzere çeşitli amaçlarla bu ağlardan yararlanabildiler.

Tehdit aktörleri genellikle AB kurumlarının çalışanları veya AB ülkelerinin kamu idaresi çalışanları olarak görülüyordu. Kötü amaçlı ekler, bağlantılar veya sahte PDF dosyaları içeren hedef odaklı kimlik avı e-postaları gönderdiler. Bunlar başlangıçta AB yasalarıyla ilgili, aldatma amacına hizmet eden dahili veya kamuya açık belgeler içeriyordu. AB kurumlarının ve üye devletlerin yönetimlerinin öncelikli olarak hedef alınması, saldırganların AB'nin siyasi meselelerine ilişkin bilgilere büyük ilgi duyduğunu gösteriyor.

Son derece kişiselleştirilmiş durum saldırıları

Tanımlanan saldırıları özel kılan, hedef odaklı kimlik avına dayalı kişiselleştirilmiş yaklaşımdır. Saldırganlar hedeflerini tespit etmek ve ardından özelleştirilmiş sosyal mühendislik saldırıları geliştirmek için çok zaman harcadılar. İlk adım, belirli çalışanların rolleri, iletişim listeleri ve ortak olarak paylaşılan dahili belgeler de dahil olmak üzere AB kurumları hakkında bilgi toplamaktı.

Toplanan bilgilerin ve sosyal mühendisliğin yardımıyla suçlular inandırıcı mesajlar oluşturup hedeflerini kandırabildiler. Önceki saldırılardan elde edilen bilgilerden yararlanmak ve güvenli olmayan BT kaynaklarını belirlemek, saldırganların saldırılarında başarı şansını artırmasına ve çoğu durumda sonuçta hedeflerine ulaşmalarına da yardımcı oldu.

Daha fazlası KnowBe4.com'da

 


KnowBe4 Hakkında

Güvenlik farkındalığı eğitimi ve simüle edilmiş kimlik avı için dünyanın en büyük platformunun sağlayıcısı olan KnowBe4, dünya çapında 60.000'den fazla şirket tarafından kullanılıyor. BT ve veri güvenliği uzmanı Stu Sjouwerman tarafından kurulan KnowBe4, güvenlik eğitimine yeni bir yaklaşımla fidye yazılımı, CEO dolandırıcılığı ve diğer sosyal mühendislik taktikleri konusunda farkındalık yaratarak kuruluşların güvenliğin insan unsurunu ele almasına yardımcı olur. Uluslararası kabul görmüş bir siber güvenlik uzmanı ve KnowBe4'ün Bilgisayar Korsanlığı Başkanı Kevin Mitnick, iyi belgelenmiş sosyal mühendislik taktiklerine dayalı olarak KnowBe4 eğitiminin geliştirilmesine yardımcı oldu. On binlerce kuruluş, son kullanıcılarını son savunma hattı olarak harekete geçirmek için KnowBe4'e güveniyor.


 

Konuyla ilgili makaleler

Devlet destekli siber saldırılar

Avrupa Birliği BT Acil Durum Müdahale Ekibi'nin (CERT-EU) hazırladığı bir rapor, 2023'te çok sayıda devlet destekli hedef odaklı kimlik avı saldırısı gerçekleştirileceğini bildiriyor ➡ Devamını oku

Bilgisayar korsanları Genios'un ekonomik veritabanını felç etti

Kütüphaneler, üniversiteler ve şirketler şu anda FAZ'ın bir yan kuruluşu olan sağlayıcı Genios'un ekonomik veritabanına erişime sahip değil. ➡ Devamını oku

FortiOS ve FortiProxy son derece tehlikeli bir güvenlik açığına sahip

Fortinet, FortiOS ve FortiProxy için CVSS puanı 7.5 olan bir güvenlik açığı bildiriyor ve bu nedenle oldukça tehlikeli olarak değerlendiriliyor. Saldırganlar şunları yapabilir: ➡ Devamını oku

Ağ erişimi mümkün: 8.6 güvenlik açığına sahip Lexmark SMB yazıcı

Daha yeni Lexmark SMB aygıtlarında Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığı bulunmaktadır. Bazı durumlarda bir saldırgan şunları yapabilir: ➡ Devamını oku

Kimlik avı: Hukuk firmalarından gelen tehlikeli faturalar

BlueVoyant'ın bir bölümü olan Tehdit Füzyon Merkezi (TFC), hukuk firmalarından gelen sahte faturaların yer aldığı "NaurLegal" kimlik avı kampanyasını ortaya çıkardı ➡ Devamını oku

Yeni tehlike: AI DarkGemini bilgisayar korsanlarının isteklerini yerine getiriyor

Google'ın AI Gemini'sine ek olarak DarkGemini de artık ortaya çıktı ve siber gangsterlerin ve kötü amaçlı yazılım yazarlarının isteklerini yerine getiriyor. Hala ilk baskılar var ➡ Devamını oku

Son derece tehlikeli bir güvenlik açığına sahip Dell PowerEdge sunucuları

Dell, PowerEdge sunucuları kullanıcılarını uyarıyor: PowerEdge sunucularının BIOS'undaki son derece tehlikeli bir güvenlik açığı, kötü niyetli bir kullanıcıya daha fazla hak yönetimi olanağı sağlayabilir ➡ Devamını oku

Darknet: 34 milyon Roblox kimlik bilgisi sunuluyor

Kaspersky siber güvenlik uzmanları, karanlık ağdaki çevrimiçi oyun platformu Roblox'a ait 34 milyon çalıntı kimlik bilgisi keşfetti. Kimlik hırsızlığı ve hack'ler ➡ Devamını oku