1 Mayıs 2025, Perşembe
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home GUNDEM

Kimlik avı için kullanılan yasal SharePoint bildirimlerine dikkat!

by
20 Temmuz 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky uzmanları Avrupa, Kuzey Amerika ve başka bölgelerde potansiyel kurbanlara yönelik 1.600’den fazla berbat emelli bildirimi tespit etti. Hücumlar şimdi çok büyük ölçekli olmasa da, şirketlerin bu yeni usulün farkında olması ve riskleri azaltacak tedbirleri alması gerekiyor. Siber hatalılar artık kullanıcılardan kurumsal kimlik bilgilerini sızdırmak için kimlik avı temaslarını ele geçirilmiş SharePoint sunucusundaki evraka gizliyor ve bunları lokal bir bildirim sistemi üzerinden dağıtıyor. Bu cins e-postalar spam filtrelerini atlatmada daha başarılı olmanın yanı sıra, bilhassa şirket bu hizmeti kullanıyorsa kullanıcılar açısından daha ikna edici görünüyor. 

Günümüz spam filtreleri e-posta bildirisinin gövdesinde ilişki olması durumunda çabucak her şartta kimlik avı e-postalarını tespit edebiliyor. Bu nedenle siber hatalılar, güvenlik tahlillerini atlatmak için kullandıkları araçları daima olarak geliştirme yoluna gidiyorlar. Artık daha önce bilinen yöntemlerde olduğu üzere kimlik avı ilişkilerini SharePoint sunucusuna gizlemiyor, kontakları legal SharePoint bildirimlerini üzerinden dağıtıyorlar. Kaspersky güvenlik tahlilleri, 2023’ün başlarında bu biçimde dağıtılan 1.600’den fazla makûs emelli bildirimi filtreledi. Siber hatalılar Avrupa, Kuzey Amerika ve öteki bölgelerdeki şirketlerden bu yolla data sızdırmaya çalıştı.

Meşru bildirimler üzerinde yapılan bu hile, teknoloji konusunda uzman çalışanların bile dikkatini dağıtacak ölçüde başarılı. Bildirimler gerçek bir şirketin hizmetlerini taklit ederek gönderiliyor ve bilhassa şirketin SharePoint’i günlük rutinin bir modülü olarak kullanması durumunda hiç kuşku uyandırmıyor.

SharePoint bildirimleri aracılığıyla kimlik avı saldırısı nasıl yapılıyor?

Çalışan, birinin kendisiyle bir OneNote belgesi paylaşmak istediğini söyleyen standart bir SharePoint bildirimi alıyor. Son derece doğal ve yasal görünümlü olan bu bildirim, e-posta spam filtresini SharePoint sunucusuna gizlenmiş bir kimlik avı temasına kıyasla daha kolay atlatabiliyor.

Normal bir SharePoint bildirim örneği

Çalışan kelam konusu OneNote evrakını açacağını düşündüğü ilişkiyi takip ediyor. Fakat notun gövdesinde farklı bir belge tipinin (örneğin PDF) büyükçe bir simgesi ve standart bir kimlik avı ilişkisi içeren ikinci bir ‘bildirim’ yer alıyor.

SharePoint sunucusundaki PDF simgesine sahip makûs hedefli OneNote dosyası

Bu kimlik avı kontağı, kullanıcıyı Microsoft OneDrive oturum açma sayfasını taklit eden bir kimlik avı web sitesine yönlendiriyor. Siber hatalılar bunu Yahoo!, AOL, Outlook, Office 365 ve başkaları üzere çeşitli e-posta hesaplarının kimlik bilgilerini çalmak için de kullanıyor.

Microsoft OneDrive oturum açma sayfasını taklit eden düzmece bir web sitesi

Şirketler kendilerini bu akınlardan nasıl koruyabilir?

Bu cins oltalama iletileri ikna edici olsa da, çalışanlara açıklanabilecek bir dizi kırmızı bayrakla ayırt edilmeleri mümkün.

Kaspersky Spam Tahlil Uzmanı Roman Dedenok, bu hususta şunları söylüyor: “Bu stil ataklarda belgenin da gönderenin de bilinmemesi birinci ihtar olmalı. Çalışma arkadaşlarınız olağanda dokümanları sisteme giriş olmadan paylaşmazlar. Üstteki örnekte diğer ikazlar da kelam konusu. Bildirimde OneNote evrakına bir ilişki var lakin PDF belgesi sunucuda birdenbire beliriyor. Ayrıyeten kelam konusu indirme irtibatı, tıklayanı kurumla yahut SharePoint sunucusuyla hiçbir ilgisi olmayan üçüncü parti bir siteye yönlendiriyor. Kimlik avı sitesi, SharePoint ile ilgisi olmayan öteki bir Microsoft hizmeti olan OneDrive için oturum açma sayfasını taklit ediyor. Bu cins akınlara karşı inançta olmak için tüm kuşkulu e-postalara dikkatli yaklaşmak ve örnekteki üzere tutarsızlıklara dikkat etmek gerekiyor.” 

Kaspersky blogunda SharePoint bildirimleri ile kimlik avı hakkında daha fazla bilgi bulabilirsiniz. Kaspersky, ayrıyeten küçük, orta ve büyük ölçekli işletmeleri maksat alan çeşitli kimlik avı tekniklerinden korunmak için aşağıdaki tedbirlerin uygulanmasını öneriyor:

  • Kimlik avı tedbire teknolojilerine sahip güvenlik çözümlerini yalnızca şirketin posta sunucularında değil, tüm çalışanların iş aygıtlarında da kullanın.
  • Personelinize temel siber güvenlik hijyen eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için örnek kimlik avı atakları düzenleyin.
  • Microsoft 365 bulut hizmeti kullanıyorsanız onu da müdafaa altına almayı unutmayın. Kaspersky Security for Microsoft Office 365, inançlı iş irtibatı için SharePoint, Teams ve OneDrive uygulamalarında muhafazanın sağlamanın yanı sıra spam ve kimlik avı tedbire özelliğine sahiptir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: BağlantıBildirimE-PostaKimlik Avışirket
Previous Post

MICHELIN Rehberi’nin Türkiye haritasına İzmir ve Bodrum ekleniyor

Next Post

Yaşayan Körfez programı ile Körfez’deki düzgünleşme hızlandı

Next Post
Yaşayan Körfez programı ile Körfez’deki düzgünleşme hızlandı

Yaşayan Körfez programı ile Körfez'deki düzgünleşme hızlandı

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (24)
  • Borsa (62)
  • Borsa Haberleri (47)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.625)
  • Ekonomi Haberleri (1.296)
  • Emtia Haberleri (91)
  • Finans (55)
  • Futbol (1.485)
  • Gezi (2)
  • GLOBAL (2.284)
  • GUNDEM (22.093)
  • Haberler (6.883)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (522)
  • MANŞET (8.285)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.797)
  • TEKNOLOJİ (1.666)
  • Tv & Sinema (19)
  • Voleybol (12)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Yangın faciasında yeni görüntü: İşte facianın başladığı an

Yangın faciasında yeni görüntü: İşte facianın başladığı an

1 Mayıs 2025
Kurban kesimine sıkı takip: Yasakları delen yandı!

Kurban kesimine sıkı takip: Yasakları delen yandı!

1 Mayıs 2025
TEİAŞ’tan 1,89 milyar liralık kapasite mekanizması desteği

TEİAŞ’tan 1,89 milyar liralık kapasite mekanizması desteği

1 Mayıs 2025
Kütahya’da yeni deprem!

Kütahya’da yeni deprem!

1 Mayıs 2025
LeBron James emekli mi oluyor?

LeBron James emekli mi oluyor?

1 Mayıs 2025
Galatasaray Sara için rekor bonservis istiyor

Galatasaray Sara için rekor bonservis istiyor

1 Mayıs 2025
Uraloğlu: Kanal İstanbul’dan asla vazgeçmedik

Uraloğlu: Kanal İstanbul’dan asla vazgeçmedik

1 Mayıs 2025
İstanbul’da enflasyon yükselişe geçti

İstanbul’da enflasyon yükselişe geçti

1 Mayıs 2025
İBB soruşturması derinleşiyor: Otel müdürlerinin ifadeleri ortaya çıktı

İBB soruşturması derinleşiyor: Otel müdürlerinin ifadeleri ortaya çıktı

1 Mayıs 2025
Erdoğan işçi ve işveren temsilcileriyle bir ara geldi

Erdoğan işçi ve işveren temsilcileriyle bir ara geldi

1 Mayıs 2025
Twitter Instagram

blank

Kategoriler

  • Analizler (1)
  • Basketbol (24)
  • Borsa (62)
  • Borsa Haberleri (47)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.625)
  • Ekonomi Haberleri (1.296)
  • Emtia Haberleri (91)
  • Finans (55)
  • Futbol (1.485)
  • Gezi (2)
  • GLOBAL (2.284)
  • GUNDEM (22.093)
  • Haberler (6.883)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (522)
  • MANŞET (8.285)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.797)
  • TEKNOLOJİ (1.666)
  • Tv & Sinema (19)
  • Voleybol (12)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ