Twitter hack'i: İçeridekiler en büyük risk olmaya devam ediyor

Exabeam_n

Gönderiyi paylaş

"Böyle bir saldırıyı başarılı bir şekilde tespit etmenin anahtarı, kullanıcı davranışındaki değişiklikleri tespit edebilmektir."

Egon Kando'nun yorumu, Exabeam

“Twitter'daki koordineli sosyal mühendislik saldırısının eşi benzeri yok. Bu yazıdan itibaren net görünen şey, bunun, şüphelenmeyen çalışanlar veya ağdaki sözde kötü niyetli bir içeriden biri tarafından tehlikeye atılan kullanıcı verilerine dayalı bir saldırı olduğudur. Her ikisi de nadir değildir, tüm veri ihlallerinin neredeyse yarısına bilerek veya bilmeyerek bir tür içeriden tehdit neden olur.

Kendi çalışanlarınıza her zaman güvenemezsiniz.
Şu anda neredeyse tüm büyük güvenlik ihlalleri, çalınan kullanıcı bilgilerini kötüye kullanan saldırganlar tarafından gerçekleştirilmektedir. Bir şirketin güvenliğine yönelik en büyük risk genellikle şirket açısından kritik bilgilere erişimi olan ayrıcalıklı içeriden kişilerden kaynaklanır. En iyi ağ güvenliği bile içeriden alt edilebilir, çünkü bu türün tespit edilmesi bazen birçok dış tehdide göre daha zordur. Geçerli erişim verilerine sahip bir saldırganı, güvenlik ekiplerinin normal bir kullanıcıdan ayırt etmesi başlangıçta zordur.

Evden çalışmak riskleri artırdı

Egon_Kando_Exabeam

Egon Kando, Exabeam Orta ve Doğu Avrupa Bölge Satış Direktörü

Kuruluşlar güvenliklerini en üst düzeye çıkarmazlarsa, önde gelen Twitter hesaplarının hacklenmesi büyük olasılıkla son olmayacaktır. COVID-XNUMX krizi ve güvenli olmayan teknolojilerle evden çalışma riskleri bir derece artırdı ve güvenlik uygulayıcılarının artık bu riskleri daha iyi tespit etmek, araştırmak ve ele almak için "görünürlük ve analiz ağını" çok daha fazla genişletmesi gerekiyor.

Kullanıcı davranışının analizi başarının anahtarıdır

Böyle bir saldırıyı başarılı bir şekilde tespit etmenin anahtarı, kullanıcı davranışındaki değişiklikleri tespit edebilmektir. Bu, kişinin önce bir ağa erişen herkesin normal davranışını net bir şekilde anlaması gerektiği anlamına gelir. Normal davranışı biliyorsanız, anormallikleri tanımak daha kolaydır. Tespit süresi burada önemli bir rol oynar: Ağda şüpheli bir şey olduğu ne kadar çabuk fark edilirse, saldırganların ağda o kadar az "kalması" gerekir. Ve bu, başarılı ve önlenmiş bir saldırı arasındaki farkı yaratabilir ve böylece itibarı veya aşırı durumlarda şirketin tamamını kurtarabilir.

Exabeam.com'a gidin  

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku