FBI tarafından yayınlanan rapora nazaran 2020 de işlenen siber kabahatlerin maliyeti 4 2 milyar doları travesti bulurken iş e postalarını ele geçirme hücumları olarak bilinen BEC ler 1 8 milyar dolar maliyetle en çok ziyan veren siber cürümlerden biri oldu Uzaktan çalışma devriyle birlikte BEC akınlarının travestileri daha da artabileceğine dikkat çeken Komtera Teknoloji Kanal Satış Yöneticisi Gürsel Tipsin BEC taarruzlarını önlemek isteyen şirketler için 6 teklifte bulunuyor
Kötü emelli yazılımlar ile şirketleri çeşitli ataklara uğratan hackerler travestiler iş e postalarını hedefleyen BEC atakları düzenleyerek yüksek maddi kayıpların oluşmasına neden oluyor FBI tarafından yayınlanan İnternet Hatası Rapor una nazaran 2020 yılında işlenen tüm cürümlerin maliyeti 4 2 milyar dolarken bu ölçünün 1 8 milyar dolarını oluşturan BEC akınları en maliyetli siber hataların başında geliyor Bilhassa Covid 19 salgını ile uzaktan çalışma ortamını benimseyen şirketlerin kâfi siber güvenlik protokollerine sahip olmadıkları takdirde önemli ataklarla karşı karşıya kalabileceğini belirten Komtera Teknoloji Kanal Satış Yöneticisi Gürsel Tipsin BEC ataklarına karşı şirketlerin atabileceği 6 değerli adımı sıralıyor
Uzaktan Çalışan Şirketlerin Dikkatli Olması Gerekiyor
Birçok şirket salgın nedeniyle uzaktan çalışmaya devam ediyor fakat tıpkı ortamda bulunmayan çalışanların irtibat eksikliği yaşamasını ve siber güvenliğe dair kâfi bilgiye sahip olmamasını fırsat bilen hackerler asgarî efor gösterdikleri BEC akınları ile şirketleri sıkıntı durumda bırakıyor Bu periyotta çalışanların yöneticilerinden ve iş arkadaşlarından gelen e postalara karşı daha dikkatli olması gerektiğini aktaran Gürsel Tipsin şirketlerin çalışan eğitimlerine değer vermeleri ve güçlü e posta güvenliği tedbirleri almaları ile hücumlardan korunabileceğini belirtiyor
BEC Taarruzlarına Karşı Alınması Gereken 6 Önlem
Komtera Teknoloji Kanal Satış Yöneticisi Gürsel Tipsin BEC hücumlarına karşı şirketlerin uygulaması gereken 6 adımı sıralıyor
1 Koruyun Şirketlerin hileli ve spam e posta gönderilerini önlemek niyetiyle alan ismini doğrulamayı raporlamayı ve uygunluğu aktaran DMARC kaydını şirket alanları için oluşturması gerekiyor Buna ek olarak e posta hesaplarında iki faktörlü kimlik doğrulamayı etkinleştirmeleri ve tatile çıkan çalışanlarını taklit edecek olan hackerlere karşı öbür çalışanları bilinçlendirmeleri yararlı olacaktır
2 Yetkilendirin Şirketlerin banka havalelerini işleyen ve onaylayan kişi sayısının en aza indirilmesi ve bu yetkili işçinin bir listesinin başka çalışanların kullanımına sunulması kıymet arz ediyor
3 Kimlik doğrulamasına sahip olun Hesap kullanımlarına ilişkin isteklerin çok faktörlü kimlik doğrulaması ve onay gerektirmesini sağlamak gerekiyor Şirkete yönelik gelen yeni yahut farklı ödemeyi en az iki farklı bireyden doğrulamak ve banka havaleleri için geri çekilebilecek bir azamî meblağ oluşturmak tesirli olacaktır
4 Çalışanları simülasyona tabi tutun Tüm çalışanların siber güvenlik anlayışlarını ve hünerlerini güçlendirmek için bir kimlik avı simülasyon programı ve bir raporlama aracı içeren kapsamlı bir kimlik avı tedbire programı geliştirmek mümkün sorunlara karşı en tesirli tedbirlerden biri olacaktır Gerçek dünyadaki kimlik avı senaryolarını belirlemek ve bunları kimlik avınıza ekleyerek çalışanları bu hususlarda eğitmek gerekiyor
5 Siber güvenlik siyasetlerinizi belirleyin Siber güvenlik protokollerinizi kağıda dökmek süreci izlemeye katkıda bulunuyor Çalışanların yapacakları ya da yapamayacaklarından şirketin siber atak esnasında izleyeceği kriz planına kadar muhakkak bir siber güvenlik siyasetinin bulunması kıymetli yarar sağlayacaktır
6 Anti malware yazılımlarına sahip olun Hackerler çalışanlara yönelik BEC üzere makus hedefli hücumları sıklıkla gerçekleştiriyor Şirketlerin bu duruma karşı makûs maksatlı yazılımları fark edecek ve uyaracak yazılımlara sahip olması sorunu evvelce fark etmeye yardımcı olacaktır
Kaynak BHA Beyaz Haber Ajansı