featured

Kimlik avı için kullanılan yasal SharePoint bildirimlerine dikkat!

Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky uzmanları Avrupa, Kuzey Amerika ve öbür bölgelerde potansiyel kurbanlara yönelik 1.600’den fazla makus gayeli bildirimi tespit etti. Akınlar şimdi çok büyük ölçekli olmasa da, şirketlerin bu yeni yolun farkında olması ve riskleri azaltacak tedbirleri alması gerekiyor. Siber hatalılar artık kullanıcılardan kurumsal kimlik bilgilerini sızdırmak için kimlik avı ilişkilerini ele geçirilmiş SharePoint sunucusundaki evraka gizliyor ve bunları mahallî bir bildirim sistemi üzerinden dağıtıyor. Bu tıp e-postalar spam filtrelerini atlatmada daha başarılı olmanın yanı sıra, bilhassa şirket bu hizmeti kullanıyorsa kullanıcılar açısından daha ikna edici görünüyor. 

Günümüz spam filtreleri e-posta iletisinin gövdesinde irtibat olması durumunda çabucak her şartta kimlik avı e-postalarını tespit edebiliyor. Bu nedenle siber hatalılar, güvenlik tahlillerini atlatmak için kullandıkları araçları daima olarak geliştirme yoluna gidiyorlar. Artık daha önce bilinen yöntemlerde olduğu üzere kimlik avı ilişkilerini SharePoint sunucusuna gizlemiyor, temasları legal SharePoint bildirimlerini üzerinden dağıtıyorlar. Kaspersky güvenlik tahlilleri, 2023’ün başlarında bu formda dağıtılan 1.600’den fazla makûs hedefli bildirimi filtreledi. Siber hatalılar Avrupa, Kuzey Amerika ve öteki bölgelerdeki şirketlerden bu yolla data sızdırmaya çalıştı.

Meşru bildirimler üzerinde yapılan bu hile, teknoloji konusunda uzman çalışanların bile dikkatini dağıtacak ölçüde başarılı. Bildirimler gerçek bir şirketin hizmetlerini taklit ederek gönderiliyor ve bilhassa şirketin SharePoint’i günlük rutinin bir kesimi olarak kullanması durumunda hiç kuşku uyandırmıyor.

SharePoint bildirimleri aracılığıyla kimlik avı saldırısı nasıl yapılıyor?

Çalışan, birinin kendisiyle bir OneNote belgesi paylaşmak istediğini söyleyen standart bir SharePoint bildirimi alıyor. Son derece doğal ve yasal görünümlü olan bu bildirim, e-posta spam filtresini SharePoint sunucusuna gizlenmiş bir kimlik avı ilişkisine kıyasla daha kolay atlatabiliyor.

Normal bir SharePoint bildirim örneği

Çalışan kelam konusu OneNote evrakını açacağını düşündüğü ilişkiyi takip ediyor. Lakin notun gövdesinde farklı bir belge cinsinin (örneğin PDF) büyükçe bir simgesi ve standart bir kimlik avı teması içeren ikinci bir ‘bildirim’ yer alıyor.

SharePoint sunucusundaki PDF simgesine sahip berbat emelli OneNote dosyası

Bu kimlik avı ilişkisi, kullanıcıyı Microsoft OneDrive oturum açma sayfasını taklit eden bir kimlik avı web sitesine yönlendiriyor. Siber hatalılar bunu Yahoo!, AOL, Outlook, Office 365 ve öbürleri üzere çeşitli e-posta hesaplarının kimlik bilgilerini çalmak için de kullanıyor.

Microsoft OneDrive oturum açma sayfasını taklit eden geçersiz bir web sitesi

Şirketler kendilerini bu hücumlardan nasıl koruyabilir?

Bu çeşit oltalama bildirileri ikna edici olsa da, çalışanlara açıklanabilecek bir dizi kırmızı bayrakla ayırt edilmeleri mümkün.

Kaspersky Spam Tahlil Uzmanı Roman Dedenok, bu bahiste şunları söylüyor: “Bu biçim ataklarda belgenin da gönderenin de bilinmemesi birinci ikaz olmalı. Çalışma arkadaşlarınız olağanda evrakları sisteme giriş olmadan paylaşmazlar. Üstteki örnekte diğer ihtarlar da kelam konusu. Bildirimde OneNote belgesine bir irtibat var lakin PDF belgesi sunucuda ansızın beliriyor. Ayrıyeten kelam konusu indirme teması, tıklayanı kurumla yahut SharePoint sunucusuyla hiçbir ilgisi olmayan üçüncü parti bir siteye yönlendiriyor. Kimlik avı sitesi, SharePoint ile ilgisi olmayan diğer bir Microsoft hizmeti olan OneDrive için oturum açma sayfasını taklit ediyor. Bu tıp ataklara karşı inançta olmak için tüm kuşkulu e-postalara dikkatli yaklaşmak ve örnekteki üzere tutarsızlıklara dikkat etmek gerekiyor.” 

Kaspersky blogunda SharePoint bildirimleri ile kimlik avı hakkında daha fazla bilgi bulabilirsiniz. Kaspersky, ayrıyeten küçük, orta ve büyük ölçekli işletmeleri amaç alan çeşitli kimlik avı tekniklerinden korunmak için aşağıdaki tedbirlerin uygulanmasını öneriyor:

  • Kimlik avı tedbire teknolojilerine sahip güvenlik çözümlerini yalnızca şirketin posta sunucularında değil, tüm çalışanların iş aygıtlarında da kullanın.
  • Personelinize temel siber güvenlik hijyen eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için örnek kimlik avı akınları düzenleyin.
  • Microsoft 365 bulut hizmeti kullanıyorsanız onu da müdafaa altına almayı unutmayın. Kaspersky Security for Microsoft Office 365, inançlı iş bağlantısı için SharePoint, Teams ve OneDrive uygulamalarında muhafazanın sağlamanın yanı sıra spam ve kimlik avı tedbire özelliğine sahiptir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
Kimlik avı için kullanılan yasal SharePoint bildirimlerine dikkat!

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

betnano
betnano
betnano
betnano
betnano giriş
sekabet
sekabet giris
totobet giris
totobet
supertotobet
supertotobet giriş
gebze avukat
gebze avukat firmaları
casino oyunları
en güvenilir bahis siteleri
forex firmaları
radar fx
dyorex
betnano giriş
betnano giriş
betnano giriş
betnano giriş
vbet giriş
vbet giriş
ngsbahis giriş
ngsbahis giriş
golden bahis
golden bahis
betnano giriş
Giriş Yap

Sağlıklı Yaşamlar ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!