Previous Next
Bağla

Korporativ poçtlara edilən hücumların sayı açıqlanıb

27-08-2021 15:54
Korporativ poçtlara edilən hücumların sayı açıqlanıb

2021 - ci ilin may-iyul ayları arasında Kaspersky müxtəlif sahələrdə faliyyət göstərən şirkətlərə qarşı 9500-dən çox BEC (Business Email Compromise) hədəfli hücumunun qarşısını alıb. Bir qayda olaraq, bu cür hücumun həyata keçirilməsi çoxlu vaxt və vəsait tələb edir - hazırlıq bir neçə həftədən bir neçə aya qədər davam edə bilər. Bela olan halda, şirkətə milyonlarla dollarlıq ziyan vurula bilər. Korporativ yazışmalardakı boşluqlara əsaslanan hücumlarla hava nəqliyyatı, sənaye, pərakəndə satış, İT və çatdırılma kimi müxtəlif sənayelərdə fəaliyyət göstərən təşkilatlar üzləşiblər.

BEC - əməkdaşın etibarını qazanmaq və onu şirkətin və ya müştərilərin maraqlarına zidd hərəkətlər etməyə inandırmaq üçün təcavüzkarın onunla yazışmalara başladığı bir hücumdur. Çox vaxt bu cür hücumlar üçün şirkətin rəsmi ünvanlarına vizual olaraq bənzəyən, lakin bir neçə simvol fərqi olan elektron poçt ünvanlarından və ya
əməkdaşların sınıdırılmış hesablarından istifadə olunur. BEC -in fərqli cəhətləri sırasına yüksək səviyyədə hazırlıq, hücum edənlərin şirkətin quruluşu və prosesləri haqqında biliklərə malik olması, habelə sosial mühəndislik texnikalarından istifadə edilməsi daxildir. Bəzən bir hücum bir neçə mərhələdən ibarət olur: kiber cinayətkarlar hədəfli fişinq hücumunun köməyilə sıravi bir işçinin hesab məlumatlarını oğurlayır, amma onların son məqsədi həmin şirkətin daha yüksək vəzifəli əməkdaşına çatmaq olur. Çox vaxt təcavüzkarları şirkətin pulu maraqlandırır, amma bəzən onların məqsədləri müştəri məlumat bazaları və ya layihələr kimi gizli məlumatlara giriş əldə etmək olur.

"Təəssüf ki, maliyyə məlumatlarına və qiymətli sənədlərə çıxışı olan işçilər BEC hücumlarının hədəfinə çevrilirlər. Məsələn, onlar mühasiblər ola bilərlər. Bu cür hadisələrin riskini azaltmaq üçün bütün səviyyələrdə rəqəmsal savadlılıq mövzusunda təlimlər keçirmək və şirkətin hər bir şöbəsinin nümayəndələrinə sosial mühəndislik texnikalarını tanımağı öyrətmək lazımdır. Təcavüzkarlar təkcə texniki deyil, həm də psixoloji vasitələrdən istifadə edirlər və buna görə də biznesə qarşı bu və ya digər hücumlara qarşı əsas effektiv mübarizə tədbirlərindən biri məhz informasiya təhlükəsizliyi sahəsində biliklərin artırılmasıdır," deyə Kaspersky-nin Azərbaycandakı nümayəndəsi. Müşviq Məmmədov bildirib.

BEC hücumlarının qarşısını almaq üçün Kaspersky şirkətlərə tövsiyə edir:

1. işçilərə şübhəli mesajları açmamağı və ya cavab verməməyi, habelə, məsələn, bulud xidmətləri və məxfi korporativ məlumatları açıq şəkildə yayımlamamağı və geniş insan əhatəsi ilə öz işi haqqında çox məlumat paylaşmamağı öyrədin;

2. əməkdaşlar arasında rəsmi korporativ messencerlərdən başqa kənar messencerlərdə iş məsələlərini heç vaxt müzakirə etməmək qaydasını tətbiq edin;

3. qabaqcıl anti-spam və anti-fişinq texnologiyalarına malik həllərdən istifadə edin. Kaspersky bu tip həllərdən bir neçəsini təklif edir: poçt serverləri üçün Kaspersky Security, mürəkkəb hədəfli hücumlarla mübarizə üçün ayrı-ayrı komponentlərinin bütöv bir platformaya inteqrasiya oluna bildiyi Kaspersky Anti Targeted Attack;

4. məsələn, Kaspersky Automated Security Awareness Platform-un köməyilə işçilərin rəqəmsal savadlılıq səviyyəsini artırın. İnsanlara hücumlarla mübarizə üçün ən effektiv yollardan biri olan sosial mühəndislik texnikalarını tanımağı öyrədin.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Hakerlər 2022-də bu mütəxəssislərə hücum edib

26-12-2022

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

Kaspersky fişinqin 5 tanınmış növü və onlardan qorunmaq barədə danışır

30-06-2022

Azərbaycanda internet istifadəçiləri lokal təhdidlərlə üzləşib

07-08-2020

Kaspersky və İnterpol kiberqarətin qarşısını alıb

16-02-2022

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

Kaspersky inteqrasiya edilmiş həll təqdim edib

09-07-2020

Kaspersky fişerlərin saxta səhifələri necə yaratması barədə danışır

11-04-2022

Kaspersky Lab fişinq hücumların artması barədə xəbərdarlıq edir

03-10-2019

Kaspersky: Fişinq səhifələrinin ömrü 24 saatdan çox deyil

05-01-2022

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020

Tətil günləri zamanı biznesin müdafiəsi üçün 5 tövsiyə

02-01-2023

Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

28-06-2022

Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

15-05-2020

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020

“Kasperskykorporativ kiber təhlükəsizlik üçün yeni - mərhələli yanaşmaq tətbiq edir”

02-04-2021

Azərbaycanda 20 faiz istifadəçi internet təhdidləri ilə üzləşib

30-05-2019

Kaspersky: Azərbaycanda dələduzların qurbanı daha çox kişilər olur

18-06-2022

Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

11-01-2023

Kaspersky: DdoS hücumlarının sayı artıb

15-11-2021





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə