Previous Next
Bağla

Hakerlər 2022-də bu mütəxəssislərə hücum edib

26-12-2022 14:11
Hakerlər 2022-də bu mütəxəssislərə hücum edib

Kaspersky şirkətinin məlumatına görə, 2022-ci ildə biznesə edilən fişinq hücumlarının sayı artmaqda davam edib.

Təcavüzkarlar daha çox insan resursları və maliyyə departamentlərinin işçilərini hədəf alıblar.

Populyar yem "Poçtunuz doludur" mövzusu olan e-poçt və ya şifrənizi dəyişdirməyiniz lazım olduğuna dair bildirişdir. Üstəlik, əgər 2021-ci ildə belə məktublar daha qorxulu hesab edilə biləcək guya üçüncü tərəf xidmətlərindən gəlirdisə, 2022-ci ildə tendensiya dəyişib: işçilər şirkətin guya daxili şəbəkələrindən məktublar almağa başlayıblar.

2022-ci ilin yeni tendensiyası zərərli linkin e-poçtun mətnində deyil, əlavə edilmiş html faylında olduğu fişinq e-poçtlarının artmasıdır. Bu, hücumçuların məqsədlərinə çatmasını asanlaşdırır. Təhlükəsizlik məhsullarının e-poçtun mətnindəki linki uğurla bloklamaq ehtimalı daha yüksək olsa da, fayldakını üzə çıxarmaq daha çətindir.

Populyar və daha hiyləgər sxemlər hələ də öz yerindədir. Bunlar, məsələn, BEC hücumlarıdır*, hücumçular şirkət əməkdaşının etibarını qazanmaq və onu təşkilatın və ya müştərilərin maraqlarına zərər vuran hərəkətlər etməyə inandırmaq məqsədilə şirkət işçisi ilə yazışmalara başlayırlar. Çox vaxt bu hücumlarda sındırılmış işçi hesablarından və ya vizual olaraq şirkətin rəsmi ünvanlarına bənzəyən, lakin bir neçə simvolla fərqlənən ünvanlardan istifadə edilir. Kaspersky mütəxəssisləri həm guya menecerlərdən gələn tək məktubları, həm də, məsələn, təcavüzkarların artıq iş başında olduğu işgüzar yazışmaların yer aldığı daha mürəkkəb sxemləri qeydə alıblar.

Zərərli poçt göndərişlərinin sayı xeyli artıb. Təcavüzkarlar bu cür məktubları diqqətlə hazırlayırlar, çox vaxt göndərənin domenində saxtakarlıqdan istifadə edərək, onu real məktub kimi göstərirlər. 2022-ci ildə belə poçt göndərişləri işgüzar yazışmalar kimi fəal şəkildə saxtalaşdırılıb. Belə bir sxemə nümunə olaraq real həyatda mövcud olan bir şirkətin adından faktura ödəmək zərurəti barədə bildirişi və ya müəyyən tələblərlə tanış olmaq tələbinin yer aldığı poçt göndərişlərini göstərmək olar.

“Əhəmiyyətli olduğu iddia edilən sənədlərin yayılması ilə fişinq sxemləri öz effektivliyini itirmir. Təcavüzkarlar hələ də təcili olaraq nəyinsə edilməsini tələb edir, şirkət işçilərinin diqqətini cəlb edən mövzularla mesajlar tərtib edirlər. Əgər işçiləriniz və ya özünüz hələ də “fişinqdir, yoxsa yox?” sualı ilə üz-üzəsinizsə, rəqəmsal savadlılığı artırmağı tövsiyə edirik. Xüsusilə, bu cür göndərişlərdəki “siqnalları” tanımağı öyrədəcək xüsusi təlimlər keçin”, - deyə Kaspersky-nin Azərbaycandakı rəsmi nümayəndəsi Müşviq Məmmədov bildirir.

Bu cür hücumların qarşısını almaq üçün Kaspersky şirkətlərə tövsiyə edir:

  • işçilərə şübhəli mesajları açmamağı və onlara cavab verməməyi, həmçinin açıq şəkildə, məsələn, bulud xidmətlərinə, konfidensial korporativ məlumatları yerləşdirməməyi və öz işi haqqında ətraflı məlumatı geniş insan əhatəsi ilə paylaşmamağı öyrədin;
  • Poçt serverləri üçün Kaspersky Security kimi qabaqcıl anti-spam və anti-fişinq texnologiyalarına malik həllərdən istifadə edin;
  • işçilərin rəqəmsal savadlılıq səviyyəsini artırın, məsələn, bunun üçün Kaspersky Automated Security Awareness Platform-dan istifadə edə bilərsiniz. İnsanlara sosial mühəndislik texnikalarını tanımağı öyrətmək onlarla mübarizə aparmağın ən səmərəli yollarından biridir.

* BEC hücumu - təcavüzkarın sosial mühəndislik üsullarından istifadə edərək məktub alıcılarını aldatmaq üçün korporativ e-poçt hesabına giriş əldə etdiyi bir hücumdur

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Korporativ poçtlara edilən hücumların sayı açıqlanıb

27-08-2021

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022

Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

28-06-2022

Kaspersky fişerlərin saxta səhifələri necə yaratması barədə danışır

11-04-2022

Kaspersky: Fişinq səhifələrinin ömrü 24 saatdan çox deyil

05-01-2022

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

Təcavüzkarlar blogerlərin hesablarını ələ keçirirlər

28-02-2023

Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

11-01-2023

Kaspersky: Asan qazanc təklif edən fırıldaqçı məktubların sayı 3 dəfə artıb

11-08-2021

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020

Kaspersky Lab fişinq hücumların artması barədə xəbərdarlıq edir

03-10-2019

Azərbaycanda internet istifadəçiləri lokal təhdidlərlə üzləşib

07-08-2020

Kaspersky fişinqin 5 tanınmış növü və onlardan qorunmaq barədə danışır

30-06-2022

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021

Kiber fırıldaqçılar futbol azarkeşlərini necə aldadır?

18-11-2022

Kaspersky və İnterpol kiberqarətin qarşısını alıb

16-02-2022

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022

Kaspersky Olimpiya Oyunları ərəfəsində onlayn fırıldaqçılıq sxemlərini araşdırıb

26-07-2021

Kaspersky Formula 1 biletlərini təhlükəsiz şəkildə almaq üçün öz tövsiyələrini bölüşüb

10-06-2022

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

Azərbaycan zərərli hücuma məruz qalan istifadəçilərin sayına görə 7-ci yeri tutub

03-06-2022

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022

“Qara cümə günü” ərəfəsində fişinq hücumlarının sayı artıb

25-11-2021





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə