enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2081
EURO
34,8604
ALTIN
2.444,95
BIST
10.218,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
14°C
İstanbul
14°C
Az Bulutlu
Pazartesi Az Bulutlu
18°C
Salı Az Bulutlu
19°C
Çarşamba Az Bulutlu
20°C
Perşembe Az Bulutlu
22°C
SON DAKİKA
20:38 Burhaniye’de Ahmet Akın Kültür Merkezi’nde Anneler Günü matinesi düzenlendi
19:39 Malkara Belediye Başkanı Nergiz Karaağaçlı Öztürk, Anneler Günü etkinlikleri çerçevesinde Şehitlik Caddesi’nde düzenlenen Kadın Emeği Pazarı’nı ziyaret etti
19:38 Başkan İbrahim Sandıkçı’dan Anlam Yüklü Ziyaret
19:06 Hangi il, hangi kuruyemişi tercih ediyor? İşte 81 ilin kuruyemiş haritası!
18:50 Malatya Çevre Yolu’nda 2. etap Ağustos sonu açılıyor
17:52 İzmir Büyükşehir Belediye Başkanı Dr. Cemil Tugay, Ulu Önder Gazi Mustafa Kemal Atatürk’ün annesi Zübeyde Hanım’ı Anneler Günü’nde kabri başında andı
17:37 Konya Selçuklu’da anne-çocuk etkinliği
17:36 Düzce Yığılca’da trafik kazası: 1 ölü, 4 yaralı!
17:20 Sakarya’da ulaşım ve suda indirim için son adım
16:50 Bakan Uraloğlu: Malatya’ya desteklere devam
16:20 Konteyner vagonlar TCDD’ye teslim edildi
16:08 Selçuklu Sanat ve Tasarım Atölyesi’nde anne ve çocukları bir araya getiren Selçuklu Belediyesi, çocuklar ve annelerine unutulmayacak bir Anneler Günü anısı yaşattı
15:54 Konak Belediye Başkanı Nilüfer Çınarlı Mutlu’dan Anneler Günü’nde şehit annesine anlamlı ziyaret
15:50 4,8 milyar TL’lik yaşlı ve engelli aylıkları hesaplarda
15:20 Irak ve Suriye’nin kuzeyinde 5 terörist etkisiz!
15:08 İzmir Büyükşehir Belediye Başkanı Dr. Cemil Tugay, Ödemiş’i ziyaret etti Helviş Bayramı’na katıldı
15:06 MSB’den anneler için videolu paylaşım
14:06 Onaylı randevu 13 Mayıs’ta başlıyor
13:57 Ege ve Marmara Çevreci Belediyeler Birliği’nin Yeni Başkanı Ali Kemal Deveciler Oldu
13:09 Konya Büyükşehir Çatısı Altındaki Kudüs Çalışma Grubu “Gazze’nin Gazetecileri” Konferansı Düzenledi
TÜMÜNÜ GÖSTER →

Kimlik avı için kullanılan yasal SharePoint bildirimlerine dikkat!

Kaspersky uzmanları Avrupa, Kuzey Amerika ve diğer bölgelerde potansiyel kurbanlara yönelik 1.600’den fazla kötü amaçlı bildirimi tespit etti.

Kimlik avı için kullanılan yasal SharePoint bildirimlerine dikkat!
20.07.2023
0
A+
A-

Kaspersky uzmanları Avrupa, Kuzey Amerika ve diğer bölgelerde potansiyel kurbanlara yönelik 1.600’den fazla kötü amaçlı bildirimi tespit etti. Saldırılar henüz çok büyük ölçekli olmasa da, şirketlerin bu yeni yöntemin farkında olması ve riskleri azaltacak önlemleri alması gerekiyor. Siber suçlular artık kullanıcılardan kurumsal kimlik bilgilerini sızdırmak için kimlik avı bağlantılarını ele geçirilmiş SharePoint sunucusundaki dosyaya gizliyor ve bunları yerel bir bildirim mekanizması üzerinden dağıtıyor. Bu tür e-postalar spam filtrelerini atlatmada daha başarılı olmanın yanı sıra, özellikle şirket bu hizmeti kullanıyorsa kullanıcılar açısından daha ikna edici görünüyor. 

Günümüz spam filtreleri e-posta mesajının gövdesinde bağlantı olması durumunda hemen her koşulda kimlik avı e-postalarını tespit edebiliyor. Bu nedenle siber suçlular, güvenlik çözümlerini atlatmak için kullandıkları araçları sürekli olarak geliştirme yoluna gidiyorlar. Artık daha önce bilinen yöntemlerde olduğu gibi kimlik avı bağlantılarını SharePoint sunucusuna gizlemiyor, bağlantıları meşru SharePoint bildirimlerini üzerinden dağıtıyorlar. Kaspersky güvenlik çözümleri, 2023’ün başlarında bu şekilde dağıtılan 1.600’den fazla kötü amaçlı bildirimi filtreledi. Siber suçlular Avrupa, Kuzey Amerika ve diğer bölgelerdeki şirketlerden bu yolla veri sızdırmaya çalıştı.

Meşru bildirimler üzerinde yapılan bu hile, teknoloji konusunda uzman çalışanların bile dikkatini dağıtacak ölçüde başarılı. Bildirimler gerçek bir şirketin hizmetlerini taklit ederek gönderiliyor ve özellikle şirketin SharePoint’i günlük rutinin bir parçası olarak kullanması durumunda hiç şüphe uyandırmıyor.

SharePoint bildirimleri aracılığıyla kimlik avı saldırısı nasıl yapılıyor?

Çalışan, birinin kendisiyle bir OneNote dosyası paylaşmak istediğini söyleyen standart bir SharePoint bildirimi alıyor. Son derece doğal ve yasal görünümlü olan bu bildirim, e-posta spam filtresini SharePoint sunucusuna gizlenmiş bir kimlik avı bağlantısına kıyasla daha kolay atlatabiliyor.

Normal bir SharePoint bildirim örneği

Çalışan söz konusu OneNote dosyasını açacağını düşündüğü bağlantıyı takip ediyor. Ancak notun gövdesinde farklı bir dosya türünün (örneğin PDF) büyükçe bir simgesi ve standart bir kimlik avı bağlantısı içeren ikinci bir ‘bildirim’ yer alıyor.

SharePoint sunucusundaki PDF simgesine sahip kötü amaçlı OneNote dosyası

Bu kimlik avı bağlantısı, kullanıcıyı Microsoft OneDrive oturum açma sayfasını taklit eden bir kimlik avı web sitesine yönlendiriyor. Siber suçlular bunu Yahoo!, AOL, Outlook, Office 365 ve diğerleri gibi çeşitli e-posta hesaplarının kimlik bilgilerini çalmak için de kullanıyor.

Microsoft OneDrive oturum açma sayfasını taklit eden sahte bir web sitesi

Şirketler kendilerini bu saldırılardan nasıl koruyabilir?

Bu tür oltalama mesajları ikna edici olsa da, çalışanlara açıklanabilecek bir dizi kırmızı bayrakla ayırt edilmeleri mümkün.

Kaspersky Spam Analiz Uzmanı Roman Dedenok, bu konuda şunları söylüyor: “Bu tarz saldırılarda dosyanın da gönderenin de bilinmemesi ilk uyarı olmalı. Çalışma arkadaşlarınız normalde belgeleri sisteme giriş olmadan paylaşmazlar. Yukarıdaki örnekte başka uyarılar da söz konusu. Bildirimde OneNote dosyasına bir bağlantı var ama PDF dosyası sunucuda aniden beliriyor. Ayrıca söz konusu indirme bağlantısı, tıklayanı kurumla veya SharePoint sunucusuyla hiçbir ilgisi olmayan üçüncü parti bir siteye yönlendiriyor. Kimlik avı sitesi, SharePoint ile ilgisi olmayan başka bir Microsoft hizmeti olan OneDrive için oturum açma sayfasını taklit ediyor. Bu tür saldırılara karşı güvende olmak için tüm şüpheli e-postalara dikkatli yaklaşmak ve örnekteki gibi tutarsızlıklara dikkat etmek gerekiyor.” 

Kaspersky blogunda SharePoint bildirimleri ile kimlik avı hakkında daha fazla bilgi bulabilirsiniz. Kaspersky, ayrıca küçük, orta ve büyük ölçekli işletmeleri hedef alan çeşitli kimlik avı tekniklerinden korunmak için aşağıdaki önlemlerin uygulanmasını öneriyor:

  • Kimlik avı önleme teknolojilerine sahip güvenlik çözümlerini yalnızca şirketin posta sunucularında değil, tüm çalışanların iş cihazlarında da kullanın.
  • Personelinize temel siber güvenlik hijyen eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için örnek kimlik avı saldırıları düzenleyin.
  • Microsoft 365 bulut hizmeti kullanıyorsanız onu da koruma altına almayı unutmayın. Kaspersky Security for Microsoft Office 365, güvenli iş iletişimi için SharePoint, Teams ve OneDrive uygulamalarında korumanın sağlamanın yanı sıra spam ve kimlik avı önleme özelliğine sahiptir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.