Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çok Kanallı Kimlik Avı, 2022’de Siber Güvenlik Liderlerini Endişelendiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çok Kanallı Kimlik Avı, 2022’de Siber Güvenlik Liderlerini Endişelendiriyor

GenelSiber Güvenlik

Çok Kanallı Kimlik Avı, 2022’de Siber Güvenlik Liderlerini Endişelendiriyor

teknomers
Son güncelleme: 9 Mayıs 2022 00:17
teknomers
Paylaş
Paylaş


Modern işgücü hibrittir ve uzaktan çalışma kalıcıdır. İle Bulut veya hibrit bulut işbirliği araçlarını kullanan şirketlerin %80’i, bir siber suçlunun tehdit yüzeyini genişletmesi için verimli bir zemin. Tehdit aktörleri hibrit çalışma modelindeki güvenlik açıklarından yararlandıkça, çok kanallı kimlik avı bu saldırıları gerçekleştirmenin tercih edilen yolu haline geliyor. Kuruluşlar e-postaları kimlik avı ve kötü amaçlı yazılımlardan korumaya odaklanırken, diğer kanalların savunmalarında boşluklar var. Siber tehdit ortamına nasıl yanıt verileceğiyle ilgili yakın tarihli bir raporda Gartner, sosyal mühendislik, ele geçirme, smishing, e-posta ve Web kimlik avı saldırılarını tek bir kampanyada birleştiren çok kanallı kimlik avı yaklaşımlarının kullanımı konusunda uyarıyor.

Bugün, Tüm siber ihlallerin %91’i bir kimlik avı saldırısı içeriyor çünkü bu tür saldırılar genellikle başarılı olur. Siber suçlular çok başarılı çünkü bu saldırılar giderek daha karmaşık hale geliyor, özellikle geleneksel güvenlik kontrollerini aşmak için tasarlanmış sıfır-saat hedefli kimlik avı tehditleri Mobil kanala yönelik tehditler, kötü amaçlı uygulamaların yanı sıra kötü niyetli bağlantılar içeren ve içermeyen kötü amaçlı SMS mesajlarıyla büyümeye devam ediyor. hedefli kimlik avı ve kötü amaçlı Web içeriği. Mobil cihazlar mükemmel bir fırsattır çünkü daha az korumalıdırlar, mobil cihazlarda URL denetimi daha zordur, telefonların ekranları bilgisayarlardan daha küçüktür ve içerik genellikle kısaltılır. Siber suçlular, çok kanallı saldırılar başlatmak için mükemmel bir ortam sunan, hızlı iş görevleri ve işlemleri yürüten dikkati dağılmış kullanıcılardan yararlanır.

Siber suçlular, SMS/metin, Slack, LinkedIn, Zoom, Microsoft Teams, Google Meet ve WhatsApp gibi uzaktan çalışanların üretkenliğine yardımcı olan dijital kanallardan yararlanıyor. Bu kanallar daha az korumalıdır ve kullanıcıları kandırmak, kimlik bilgilerini çalmak ve nihayetinde bir kuruluştan veri sızdırmak için kolay bir yol sağlar. Siber suçlular için artan bir eğilim, Microsoft 365 kimlik bilgilerini toplamak için kullandıkları Microsoft Teams toplantı davetiyle aynı görünen kötü amaçlı URL’ler göndermek için WhatsApp ve SMS kullanmaktır. Bu zararsız davet, kullanıcıyı Microsoft 365 kimlik bilgilerini girmelerini isteyen bir açılış sayfasına götüren kötü amaçlı bir URL içerir ve tıpkı bunun gibi bir kullanıcı oturum açma kimlik bilgilerini terk eder. Bu kimlik bilgileri artık siber suçlunun bir hesabı devralmasına ve AWS, Azure, Outlook ve SharePoint gibi meşru hizmetlerden kimlik avı saldırıları gerçekleştirmeye devam etmesine olanak tanıyor.

Çoğu durumda, bu saldırılar çoğu kimlik avı algılama aracını atlar. SlashNext Threat Labs, 2021’in dördüncü çeyreğinden 2022’nin ilk aylarına kadar güvenilir hizmetlerden gelen kimlik avı saldırılarında %57’lik bir artış gördü. Bu alanların güvenilir itibarı, siber suçluların alan itibarını ve SEG, proxy gibi engelleme listelerini kullanarak mevcut algılama teknolojilerinden kolayca kaçmalarını sağlar. , SASE ve uç nokta güvenlik araçları. Saldırganlar, artan sıklıkta etki alanı itibarı teknolojilerini aşmak için paylaşılan hizmetleri kullanır. Tespitten kaçınmak için ana akım, meşru ticari altyapı sitelerini kullanmak başarılı bir taktik oldu ve bu tehditlerdeki büyüme 2022’de de devam ediyor.

Kimlik avı saldırılarının, güvenli e-posta ağ geçitleri, gelişmiş tehdit koruması ve kimlik grafiği teknolojisi gibi mevcut savunmalardaki boşlukları aştığı uzun zamandır biliniyordu. Ayrıca bazı kullanıcılar, tüm güvenlik savunmalarının dışında kurumsal araçlara erişiyor. 2022’de çok kanallı kimlik avını ele almak her siber güvenlik liderinin listesinde olmalı. Peki, çok kanallı kimlik avının kuruluşunuzda bir sorun olup olmadığını nasıl anlarsınız? Kuruluşunuzdaki kimlik avı saldırı yüzeyini değerlendirerek başlayın. İşte başlamak için birkaç soru: Çalışanlarınız kimlik avına karşı nerede korunuyor? Tarayıcılarında veya mobil cihazlarında URL’lere erişirken korunuyorlar mı? Kullanıcılarınız gerçek zamanlı olarak sıfır saat tehditlerinden korunuyor mu? Bu sorulara hayır yanıtı vermek, kullanıcılarınızın ve kuruluşun risk altında olduğunu gösterebilir.

Çok kanallı kimlik avına karşı koruma sağlayacak bir siber hazırlık planı, insanları, süreçleri ve araçları içermelidir. Planın, kullanıcıları çok kanallı kimlik avı riski hakkında eğitmeyi içerdiğinden emin olun. Sosyal mühendislik taktiklerinin ve şüpheli tavizlerin nasıl belirleneceğine ilişkin önleyici stratejiler hakkında iletişim kurun. Kötüye kullanım gelen kutusu uygulayın ve yabancı girişler gibi şüpheli etkinlikler için uyarıları etkinleştirin. E-posta, Web ve mobil genelinde kötü niyetli sıfır saat tehditlerini tespit etmek ve engellemek için yapay zeka ve bilgisayar vizyonundan yararlanan güvenlik araçları yükleyin.

yazar hakkında

Patrick Harr’ın CEO’su SlashSonrakie-posta, Web ve mobil cihazlarda çok kanallı kimlik avı ve insan korsanlığı korumasında otorite.



siber-1

ERA-GLONASS yıl başından bu yana 60 binin üzerinde acil çağrı iletti
Sam Altman’ın Şirketi, Var Olmayan Bruno Mars Ortaklığını Duyurdu!
Marvel’s Spider-Man 2 PC Lansmanı 30 Ocak 2025’te Planlanıyor; Hiçbir Hikaye DLC’si Planlanmadı
WoW Wrath of the Lich King Classic çıkış tarihi 2022 olarak belirlendi
G20, bu yıl Ekim ayına kadar kripto para birimlerinin düzenlenmesi için kurallar geliştirmeyi planlıyor.
ETİKETLENDİ:2022deAvıçokendişelendiriyorgüvenlikkanallıKimlikliderleriniSiber
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus, 19 saatlik özerkliğe sahip ince bir kilogram dizüstü bilgisayar gösterdi
Sonraki Makale Xbox Live Down ve Bu 8 Mayıs’ta Üst Üste Üçüncü Gün Sorun Yaşıyor, Microsoft Yeniden Araştırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?