Hava Durumu

#E-Posta

Kapsül Haber Ajansı - E-Posta haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, E-Posta haber sayfasında canlı gelişmelere ulaşabilirsiniz.

900 milyon kimlik avı girişimi tespit etti Haber

900 milyon kimlik avı girişimi tespit etti

KAHA - 2024 yılında Kaspersky, dünya genelinde bir önceki yıla kıyasla %26 oranında daha fazla kimlik avı girişimini engelledi. Siber suçlular, kimlik bilgilerini çalmak veya kötü amaçlı yazılım yüklemek için Booking, Airbnb, TikTok ve Telegram gibi tanınmış markaları kullanmaya devam etti. Ayrıca, kullanıcılar kötü niyetli e-posta eklerini içeren 125 milyondan fazla saldırıyla karşılaştı.  Kurumsal posta kutularına gelen e-postaların yarısı spam içerikliydi. Kaspersky güvenlik çözümleri, 2024 yılında 893 milyondan fazla kimlik avı girişimini engelledi, bu 2023'teki yaklaşık 710 milyonluk toplam sayıya kıyasla %89'luk bir artış anlamına geliyor. Mayıs-Temmuz ayları arasındaki artış (aşağıdaki grafikte gösterildiği gibi) geleneksel olarak tatil sezonuyla bağlantılı olup, dolandırıcılar bu dönemde sahte hava yolu ve otel rezervasyonları, aldatıcı tur paketleri ve gerçek olamayacak kadar iyi görünen fırsatlarla gezginleri kandırmaya çalışıyor. Kimlik avı bağlantılarına tıklama girişimleri, Kaspersky güvenlik çözümleri, 2024 Uzmanlar, veri ve para çalmayı ve kötü amaçlı yazılım yüklemeyi amaçlayan çeşitli kimlik avı ve dolandırıcılık yöntemleri tespit etti. 2024 yılında siber suçlular, Booking, Airbnb, TikTok, Telegram gibi tanınmış markaların web sitelerini taklit etmeye sıkça başvurdu. Örneğin, devam eden bir kampanya TikTok Shop kullanıcılarını hedef aldı; siber suçlular, satıcıların kimlik bilgilerini çalmak için sahte giriş sayfaları oluşturdu. Ayrıca dolandırıcılar, gündemdeki konuları fırsata çevirerek Hamster Kombat kripto para oyunu ve TON cüzdanları gibi popüler konular üzerinden sahtekârlık girişimlerinde bulundu. TikTok mağaza kimlik avı örneği Dolandırıcılık girişimleri, 2024 yılında sahte ünlü görsellerini de kullanarak hayranlara değerli ödüller vaadiyle düzenlenen sahte çekilişleri öne çıkardı. Ancak bu ödüller asla teslim edilmedi. Bu trend, 2025 yılında da devam ediyor. Sahte ünlülerin sosyal medya paylaşımlarından örnekler Kaspersky güvenlik uzmanı Olga Svistunova “Kimi kimlik avı ve dolandırıcılık yöntemlerinin temel mekanikleri değişmese de saldırganlar sürekli olarak taktiklerini geliştiriyor. Güncel haberleri, popüler konuları fırsata çeviriyor ve hatta tek bir kimlik avı sayfasında birden fazla markayı birleştirerek saldırılarının etkisini artırıyorlar. Yapay zeka destekli araçlar, son derece ikna edici sahte web siteleri oluşturmalarına yardımcı olarak dolandırıcılık girişimlerini tespit etmeyi zorlaştırıyor. Bu gelişen taktikler, yalnızca finansal güvenliği değil, aynı zamanda kişisel kimlik korumasını da tehdit eden büyüyen bir risk oluşturuyor. Bu nedenle dikkatli olmak ve güçlü siber güvenlik çözümlerinden yararlanmak her zamankinden daha önemli,” diyor  Spam ve kötü niyetli e-posta kampanyaları  Kaspersky verilerine göre, bireysel ve kurumsal kullanıcılar 2024 yılında 125 milyondan fazla kez kötü amaçlı e-posta ekleriyle karşılaştı.  Uzmanların gözlemlediği üzere, siber suçlular işletmeleri hedef alan e-posta kampanyalarında çeşitli taktikler kullandı. Bunlar arasında, kötü amaçlı içerik barındıran parola korumalı arşivler ve masum görünen SVG formatındaki kötü amaçlı görseller yer aldı. Saldırganlar, sahte mahkeme çağrıları, aldatıcı fırsatlar, sahte resmi bildirimler ve benzeri yöntemlerle kurbanları kötü amaçlı içeriklere tıklamaya yönlendirdi. Kurumsal e-posta kutularındaki neredeyse her iki e-postadan biri – küresel trafiğin %47’si – spam olarak kaydedildi. Bu oran, önceki yıla kıyasla 1,27 puanlık bir artışı temsil ediyor. Spam e-postalar, yukarıda belirtilenler de dahil olmak üzere çeşitli tehditler içerebilse de her zaman kötü amaçlı olmayıp, çoğunlukla istenmeyen reklam içeriklerinden oluşuyor. Uzmanlar, son bir yılda kurumsal spam trendlerinde yapay zeka çözümlerine yönelik reklamlar, ilgili webinar davetleri, çevrimiçi tanıtım hizmetleri ve takipçi artırma planlarının öne çıktığını belirtiyor. Kimlik avı, dolandırıcılık ve kötü amaçlı mesajların kurbanı olmamak için Kaspersky uzmanları şu önerilerde bulunuyor: ● Sadece göndereni güvenilir olduğundan emin olduğunuz e-postaları açın ve bağlantılara tıklayın. ● Gönderenin meşru olduğu durumlarda, ancak mesajın içeriği garip görünüyorsa, gönderenle alternatif bir iletişim aracıyla doğrulama yapmanız faydalı olacaktır. ● Bir kimlik avı sayfası ile karşı karşıya olduğunuzu şüphe ediyorsanız, bir web sitesinin URL'sinin yazımını kontrol edin. Eğer öyleyse, URL'de ilk bakışta fark edilmesi zor, örneğin I yerine 1 veya O yerine 0 gibi hatalar olabilir.  ● İnternette gezinirken Kaspersky Premium gibi kanıtlanmış bir güvenlik çözümü kullanın. Uluslararası tehdit istihbarat kaynaklarına erişim sayesinde, bu çözümler spam ve kimlik avı kampanyalarını tespit edebilir ve engelleyebilir.

E-posta güvenliği   artık bir zorunluluk Haber

E-posta güvenliği artık bir zorunluluk

E-posta tabanlı tehditlerin gelişen doğası, sürekli tetikte olmayı ve adaptasyonu gerektiriyor. Siber suçlular çeşitli güvenlik açıklarından faydalanmak için sürekli olarak yeni taktikler geliştirirler, bu da kurumların ortaya çıkan riskler ve teknolojideki gelişmeler hakkında bilgi sahibi olmalarını zorunlu kılar. Önleme öncelikli uygulamalar, güvenlik farkındalığı kültürü ile birleştiğinde e-posta tabanlı saldırı riskini önemli ölçüde azaltabilir ve bir kuruluşun en kritik iletişim kanalını koruyabilir. İşletmeler giderek daha karmaşık hale gelen tehdit ortamında yol alırken proaktif önlemler artık isteğe bağlı değil, bir zorunluluktur. Ele geçirilen tek bir e-postanın finansal, operasyonel ve itibar maliyeti çok büyük olabilir Yapay zekâ odaklı kimlik dolandırıcılığı nasıl işliyor? Verizon’un 2024 Veri İhlali Araştırmaları Raporu’na göre, kimlik avı en yaygın iki saldırı vektöründen bir tanesi. Güvenlik ihlallerinin yüzde 15’inde saldırganlar kimlik avından kazanç elde etmiş ve ihlal başına ortalama 4,88 milyon dolar zarara neden olmuştu. Bu istatistikler, kuruluşların e-posta güvenliği sağlamalarına ve giderek karmaşıklaşan siber tehditlere karşı korunmak için sağlam stratejiler benimsemelerine duyulan acil ihtiyacı vurguluyor. Birçok küçük ve orta ölçekli işletme (KOBİ) için bu zorluk özellikle ciddidir. Sınırlı kaynaklar ve uzmanlık, bu kuruluşların gelişmiş savunmalar uygulamasını genellikle zorlaştırır ve onları saldırılara karşı orantısız bir şekilde savunmasız bırakır. Siber suçlular bunun farkındadır ve hassas verilere erişmek, fidye yazılımı dağıtmak veya kimlik bilgilerini çalmak için güvenlik açıklarından yararlanırlar. Bu durum, e-posta güvenliğine yönelik önleme öncelikli yaklaşımı yalnızca ihtiyatlı olmakla kalmayıp aynı zamanda tehdit yüzeyini azaltmak için olmazsa olmaz bir araç haline getirmektedir. E-posta tehdit ortamını anlamak E-posta tehditlerinin doğasını anlamak, onlarla mücadele etmenin ilk adımıdır. Kimlik avı ve ilişkili sosyal mühendislik biçimleri, saldırganların alıcıları gizli bilgileri ifşa etmeleri için kandırmak üzere tasarlanmış inandırıcı mesajlar hazırlamasıyla en yaygın tehlikelerden biri olmaya devam etmektedir. Benzer şekilde, siber suçluların kullanıcı adlarını ve parolaları toplamak için sahte giriş sayfaları veya aldatıcı istemler kullandığı kimlik bilgisi hırsızlığı da başka bir risk oluşturmaktadır. Saldırganlar bu kimlik bilgileriyle iş ağlarına girebilir ve yanlara doğru hareket ederek değerli verilere erişim sağlayabilir veya başka saldırılar başlatabilir.  E-posta güvenliği söz konusu olduğunda fidye yazılımları da büyük bir endişe kaynağıdır. Saldırganlar, bazı kullanıcı etkileşimlerinden sonra kritik dosyaları şifreleyen ve serbest bırakılmaları için ödeme (fidye) talep eden e-postalara kötü amaçlı bağlantılar veya ekler yerleştirir. Bunun sonuçları, operasyonların durdurulmasından itibar kaybına ve önemli mali kayıplara kadar yıkıcı olabilir.  E-posta tehditleriyle mücadele için temel adımlar ve teknolojiler  Önleme öncelikli bir strateji, riskleri artmadan önce azaltmak için kritik önem taşır. Bu proaktif yaklaşım, e-posta tabanlı saldırılara karşı çok katmanlı bir savunma oluşturmak için gelişmiş teknoloji, açık politikalar ve çalışan farkındalığının bir kombinasyonunu içerir.  ·    Gelişmiş e-posta spam filtreleri: Gelişmiş spam filtreleri, sağlam bir e-posta güvenliği stratejisinin anahtarıdır. Bu araçlar, şüpheli e-postaları belirlemek ve karantinaya almak için gelen mesajları analiz eder. ·   Siber güvenlik farkındalık eğitimleri: Kurum içinde bir farkındalık kültürünün geliştirilmesi de aynı derecede önemlidir. Çalışanlar genellikle siber saldırılara karşı ilk savunma hattıdır, bu da düzenli eğitim programlarını gerekli kılar. ·       Güvenlik denetimleri: E-posta güvenlik sistemlerinin düzenli olarak denetlenmesi, önleme öncelikli yaklaşımın bir diğer önemli bileşenidir. Bu denetimler mevcut önlemleri değerlendirir, genel güvenlik açıklarını tespit eder ve gelişen güvenlik standartlarına uygunluğu sağlar.  ·    Parola politikası ve kimlik doğrulama: Güçlü parola politikaları ve çok faktörlü kimlik doğrulama (MFA) ek koruma katmanları sağlar. Çalışanlardan karmaşık parolalar oluşturmalarını ve bunları düzenli olarak güncellemelerini istemek, hesapların ele geçirilmesi olasılığını azaltır.  ·      Gelişmiş e-posta güvenlik teknolojileri: Uç nokta koruması ve ağ izleme çözümleri de dahil olmak üzere gelişmiş güvenlik teknolojileri, sofistike tehditlere karşı savunmada önemli bir rol oynamaktadır. Görünüşte yasal e-postalar aracılığıyla iletilen sıfırıncı gün istismarları, geleneksel tespit sistemlerini atlatarak kötü amaçlı yükler yerleştirebilir veya kullanıcıları güvenliği ihlal edilmiş web sitelerine yönlendirebilir. Anormal davranışları tespit eden ve hızla karşı önlemler geliştiren yapay zekâ odaklı platformlar proaktif savunma için çok önemlidir. Sıfırıncı gün koruma özelliklerine sahip sağlam bulut e-posta güvenliği çözümlerine yatırım yapmak, kurumsal esnekliği önemli ölçüde artırabilir. ·   İnsan faktörü: Teknoloji e-posta güvenliğinin kritik bir bileşeni olsa da insan davranışları da önemli bir rol oynar. Riskleri en aza indirmek için kurum içinde bir güvenlik bilinci kültürü oluşturmak şarttır. 

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.