Saldırılar için yasal OneDrive ve Dropbox bağlantıları

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

OneDrive ve Dropbox gibi meşru hizmetler, sahte e-postalar için kötüye kullanılır. Bilgisayar korsanları boş alanları kullanır ve tehlikeli hedeflerle zararsız paylaşım bağlantıları gönderir.

Avanan güvenlik araştırmacıları, meşru hizmetleri kullanan ve e-posta güvenliği için önemli bir tehdit oluşturan rahatsız edici yeni bir saldırı vektörü konusunda uyarıda bulunuyor. Yeni yöntem, 2022'de e-posta tabanlı tehditlerin tüm saldırıların yüzde 86'sını oluşturduğu endişe verici gerçeğin arka planında görülmelidir.

BCE saldırıları için de yasal hesaplar

Bilgisayar korsanları, dolandırıcılıkları için Dropbox ve OneDrive gibi yasal programları kullanmak üzere karmaşık bir yaklaşım geliştirdiler. Ücretsiz Dropbox hesapları oluşturarak, sahte siteler veya programlarla uğraşmak yerine kimlik avı girişimleri başlatabilir ve görünüşte zararsız dosya paylaşım bağlantılarına kötü amaçlı kötü amaçlı yazılımlar yerleştirebilirler.

Bir anın var mı?

2023 kullanıcı anketimiz için birkaç dakikanızı ayırın ve B2B-CYBER-SECURITY.de'nin daha iyi olmasına yardımcı olun!

Yalnızca 10 soruyu yanıtlamanız yeterlidir ve anında Kaspersky, ESET ve Bitdefender'dan ödüller kazanma şansınız olur.

Buradan doğrudan ankete gidersiniz
 

Check Point'in Harmony Email araştırmacıları, bu yeni saldırı vektörünün kapsamlı bir analizini yaptı ve bireyler ve kuruluşlar için tehditleri ve sonuçları belirledi. Saldırı vektör taslağında, güvenlik uzmanlarına İş E-postası Güvenliğinin (BEC) bu yeni türünün neden olduğu tehditlerin nasıl azaltılacağı konusunda değerli içgörüler ve rehberlik sağlıyorlar.

Güvenlik Önerileri

  • Hileli içeriği tespit etmek ve önlemek için tüm URL'leri kapsamlı bir şekilde inceleyen ve temeldeki web sayfalarını taklit eden güvenlik önlemleri uygulayın.
  • Kullanıcıları bu gelişen BEC biçimi hakkında eğitin ve güvenilir olmayan kaynaklardan dosya paylaşım bağlantılarına erişmenin riskleri konusunda farkındalık yaratın.
  • E-posta tabanlı tehditlere karşı kapsamlı koruma için üretkenlik paketi genelinde kimlik avı girişimlerini etkili bir şekilde engelleyebilen ve etkisiz hale getirebilen yapay zeka tabanlı kimlik avı önleme yazılımını dağıtın.
Daha fazlası Avanan.com'da

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku