Internet Gazete bir Atak Ajans Yayın Kuruluşudur -
$ DOLAR → Alış: / Satış:
€ EURO → Alış: / Satış:

Kimlik hırsızlığı için Dropbox’ı kullanan siber suçlular finans çalışanlarını hedef alıyor

Kaspersky, finansal belgeleri işleyen çalışanları hedef alan çok adımlı bir kimlik avı saldırısını keşfetti. Saldırı, hedeflenen çalışanın bir denetim firmasının yasal adresinden e-posta almasıyla başlıyor.

Kimlik hırsızlığı için Dropbox’ı kullanan siber suçlular finans çalışanlarını hedef alıyor
  • 03.06.2024

Bu ilk etkileşim alıcıyı daha az şüpheli hale getirmeyi amaçlıyor ve bir nevi ana dolandırıcılık faaliyetine geçişi kolaylaştırmak için zemin hazırlıyor. Ardından Dropbox hizmetinden, siber suçluların kimlik bilgilerini çalmak için tasarladıkları kimlik avı dosyalarına dair arşivlere bağlantılar içeren bir bildirim geliyor.

Saldırının ilk adımı, kurbanların meşru bir denetim firmasından geldiği iddia edilen e-postalar almasıyla başlıyor. Bu e-postalar büyük olasılıkla saldırganlar tarafından ele geçirilmiş olan gerçek adreslerden gönderiliyor ve kurbanların gardını düşürmek, onları bir Dropbox arşivi almaya hazırlamak için sosyal mühendislik taktiklerine zemin hazırlıyor.

Saldırının ilk adımı: Mağdur, sözde “denetçiden” bir e-posta alıyor

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: “Gönderilen e-posta hem ilk bakışta hem de koruma yazılımları açısından meşru görünüyor. Posta resmi bir denetim şirketinin alıcıya bilgi verdiğine dair makul bir hikaye içeriyor ve gizli bilgilerin paylaşılmasına ilişkin bir feragatname ile tamamlanıyor. Buna ek olarak, e-posta hiçbir bağlantı veya ek içermiyor ve kolayca aranabilir bir şirket adresinden geliyor. Bu da bir spam filtresinin tespit etmesini neredeyse imkansız hale getiriyor.” 

Bu e-postadaki tek şüpheli özellik, gönderenin “Dropbox Application Secured Upload” kullanması ki, böyle bir hizmet mevcut değil. Dropbox’a yüklenen dosyalar parola korumalı olsa da daha fazlası yapılamıyor.

Bu e-postanın ardından failler kurbanlarına resmi bir Dropbox bildirimi gönderiyor. Alıcı mesaja zaten yanıt vermeye hazırsa, belgeyi incelemek için bağlantıyı takip etme olasılığı da yüksek oluyor.

Dropbox bildirimi

Bağlantıya tıklandığında, üzerinde bir kimlik doğrulama penceresi bulunan bulanık bir belge ortaya çıkıyor. Bu belge, her köşesi kötü niyetli bağlantıya yönlendiren dev bir buton görevi görüyor. Tıklandığında, kullanıcı kurumsal kullanıcı adı ve şifresini isteyen bir formla karşılaşıyor. Bilgilerini girerse, hepsi siber suçluların aline geçiyor.

Dropbox’a yüklenen ve kimlik doğrulama isteğini taklit eden kötü amaçlı PDF dosyası

Hedefli olarak kabul edilen bu saldırılar Kaspersky tarafından münferit örneklerde gözlemlendi. Saldırı şeması Kdaily gönderisinde ayrıntılı olarak açıklandı. Bu gibi saldırılardan korunmak için çalışanların uyarılması ve dikkatli olmaya teşvik edilmesi tavsiye ediliyor. Ayrıca aşağıdaki tavsiyeleri de göz önünde tutmakta fayda var: 

  • Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş bir kimlik avı saldırısı düzenleyin.
  • Genel olarak, tüm şirket çalışanları iş şifrelerini yalnızca kendi kurumlarına ait sitelere girmelidir. Ne Dropbox ne de dış denetçiler işe dair şifrenizi bilemez ve buna ihtiyaç duymaz. 
  • Failler kurumsal hesap verilerini çalmak için her geçen gün daha karmaşık planlar tasarladığından, Kaspersky Next ürün grubu gibi gerçek zamanlı koruma, tehdit görünürlüğü, araştırma ve yanıt çözümlerinin uygulanmasını öneririz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / /

Ünlü şefin minibüsü çalındı: 25 bin sterlin değerinde turta kayıp!
Michelin yıldızlı şef Tommy Banks'in içinde 2 bin 500 adet turta bulunan minibüsü çalındı. Ünlü şef, hırsızlardan 25 bin sterlin...
İsrail’den Lübnan’a hava saldırısı: 9 meyyit
İsrail ordusu ateşkese karşın Lübnan'ın güneyinde 2 bölgeyi vurdu. Ataklarında 9 kişi hayatını yitirdi, 3 kişi yaralandı.
Trump, Hamas’ı tarih vererek tehdit etti: Rehineler bırakılmazsa Ortadoğu cehenneme döner
ABD'nin seçilmiş Başkanı Donald Trump, Hamas'ı tehdit ederek, “ABD Başkanlığı görevini gururla üstleneceğim 20 Ocak 2025 tarihinden önce rehineler serbest...
İsrail, ateşkese rağmen Lübnan’a saldırılar başlattığını duyurdu
İsrail ordusu, 27 Kasım’da sağlanan ateşkese rağmen bugün Lübnan'a yönelik saldırılar başlattığını duyurdu.
İsrail ateşkesi ihlal etmeyi sürdürüyor: 5. günde en az 10 kere daha saldırdı
İsrail ordusu, Lübnan ile yaptığı ateşkesi, muahedenin 5. gününde en az 10 kere daha ihlal etti. Birçok bölgeden patlama sesleri...
ABD Başkanı Biden oğlu için af yetkisini kullandı: Vergi kaçırmakla suçlanıyordu
ABD Başkanı Joe Biden, daha evvel verdiği kelamın tersine, vergi kaçırmaktan ve silah edinmede usulsüzlük yapmaktan suçlanan oğlu Hunter Biden'ı...
Husiler Aden Körfezi ve Umman Denizi’nde ABD gemilerini maksat aldı
Yemen’deki İran takviyeli Husiler, Aden Körfezi ve Umman Denizi'nde seyreden bir ABD savaş gemisi ile üç ikmal gemisine yönelik taarruz...
ABD’den Suriye açıklaması: Rusya ve İran’ın dikkatinin dağıldığını ve zayıfladığını gösteriyor
Beyaz Saray Ulusal Güvenlik Danışmanı Jake Sullivan, Suriye'de muhaliflerin Halep ve etrafındaki ilerleyişini, Suriye'nin destekçilerinin öbür çatışmalarda güç kaybetmesine ve...
İran Dışişleri Bakanı’ndan Esad’a takviye ziyareti
İran Dışişleri Bakanı Abbas Arakçi, Suriye Devlet Lideri Beşar Esad ile görüştü.
Polonya’dan Almanya’ya petrol taşıyan boru hattında sızıntı
Polonya'da, Rus ham petrolünü Almanya’daki rafinerilere taşıyan Drujba Petrol Boru Hattı’nda bir sızıntı tespit edildi. Yetkililer, bu durum üzerine hattın...
Silivri’de faciadan dönüldü: Freni boşalan TIR binaya çarptı
İstanbul Silivri'de freni boşalan TIR bir binaya çarptı. Olayda talih yapıtı ölen ya da yaralanan olmadı.
Romanya, genel seçim için sandık başında
Romanya'da bugün seçim günü. Romanyalılar yeni periyot milletvekillerini belirlemek üzere sandığa gidiyor.
Tel Aviv’de protesto… ‘Netanyahu istifa’
İsrail, Lübnan'da ateşkese varıldığının duyurulmasının akabinde Gazze Şeridi'ne yönelik ataklarını arttırdı. Birleşik Arap Emirlikleri merkezli The National gazetesinde yer alan...
Bebeği metruk binada bıraktılar! Anne ve baba tutuklandı
İstanbul Avcılar'da unsur bağımlısı bir anne ve babanın bebeklerini metruk binada bıraktığı argüman edildi. Anne ve baba tutuklanırken, bitkin halde...
Fenerbahçe’de Cengiz Ünder gelişmesi! Ayrılık kararı…
Süper Lig'de şampiyonluk yarışında uğraş eden Fenerbahçe'nin ulusal yıldızı Cengiz Ünder'in kadrodan ayrılabileceği ileri sürüldü.
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ