Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu sinsi siber suçlular, verilerinizi çalmak için hukuk firmalarının kimliğine bürünür
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu sinsi siber suçlular, verilerinizi çalmak için hukuk firmalarının kimliğine bürünür

Genelİşletim Sistemleri

Bu sinsi siber suçlular, verilerinizi çalmak için hukuk firmalarının kimliğine bürünür

teknomers
Son güncelleme: 4 Kasım 2022 15:02
teknomers
Paylaş
Paylaş

Siber güvenlik araştırmacıları, insanları sahte işler için ödeme yapmaya çalışmak ve kandırmak için büyük hukuk firması güç santrallerini taklit eden dolandırıcıları tespit etti.

Anormal Güvenlik uzmanları, Crimson Kingsnake adlı bir tehdit aktörü tarafından yürütülen yepyeni bir İş E-posta Uzlaşması (BEC) saldırısını ortaya çıkardı.

Saldırıda, tehdit aktörleri bir e-posta gönderecekti. (yeni sekmede açılır)birkaç büyük Amerikan hukuk firmasından biri gibi davranarak, aylar önce yapıldığı iddia edilen iş için ödeme talep ediyor.

kendi kendine konuşmak

Araştırmacıların “kör BEC saldırıları” olarak tanımladığı hedeflerde, hedefler büyük olasılıkla rastgele seçilir – başka bir deyişle, saldırganlar geniş bir ağ oluşturur ve neyin yapıştığını görür.

E-postanın kendisi, Kirkland & Ellis, Sullivan & Cromwell ve Deloitte gibi büyük isimler kullanılarak oldukça titizlikle hazırlanmış. Açıkçası, yazım hatası yapılmış (e-posta adresi, kimliğine bürünülen hukuk firmasına ait orijinal e-posta ile neredeyse aynıdır, ancak tamamen aynı değildir), ancak gövde tüm doğru logoları ve antetli kağıtları tutar. Aynı zamanda dakiktir, bu genellikle BEC ve kimlik avı saldırılarında gördüğümüz bir özellik değildir.

Kurban saldırgana meydan okuduğunda daha da ilginçleşiyor. İşi, ödemeyi veya başka herhangi bir şeyi sorgularlarsa, saldırganlar üçüncü bir kişi, hedef firmadan sahte bir yönetici ekler ve bu kişi daha sonra talebin gerçekliğini “onaylar” ve “onaylar”. Ödeme.

Raporda, “Grup hedeflenen bir çalışanın direnişiyle karşılaştığında, Crimson Kingsnake ikinci bir kişiyi taklit etmek için zaman zaman taktiklerini uyarlar: hedeflenen şirketteki bir yönetici”.

“Bir Crimson Kingsnake aktörüne fatura ödemesinin amacı sorulduğunda, saldırganın bir şirket yöneticisini taklit eden görünen adla yeni bir e-posta gönderdiği örnekleri gözlemledik. Bu e-postada aktör, faturanın amacını netleştirir, genellikle birkaç ay önce gerçekleştiği varsayılan bir şeye atıfta bulunur ve çalışana ödemeye devam etmesi için “yetki verir”.

Herkesin elinden gelenin en iyisini yapmasına rağmen, kimlik avı e-postaları ve iş e-postalarını ele geçirme saldırıları, siber suçluların baskınlarını gerçekleştirmenin en popüler yollarından biri olmaya devam ediyor. Bu e-postaların alıcı tarafındaki çalışanlar genellikle pervasız, fazla çalışan veya dikkati dağılmış, normalde yapmayacakları şeyleri yapıyor, örneğin banka havalesi yapmak, ekleri indirmek, e-postada sağlanan bağlantılar aracılığıyla hizmetlere giriş yapmak vb.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Yetkili, Polonya’nın hükümet sunucularında daha fazla siber saldırı gördüğünü söyledi
Chromebook özelleştirmesi yakında büyük bir yükseltme alabilir
Portal, bu ücretsiz felsefi bulmaca demosunda Tanık ile buluşuyor
2024’ün kooperatif şampiyonu yeniden ihtişamına kavuşurken yeni Helldivers 2 silahları da karşınızda
‘The Royal Variety Performance 2024’ü çevrimiçi ve her yerden nasıl izleyebilirsiniz?
ETİKETLENDİ:bürünürÇalmakFirmalarınınHukukiçinkimliğineSibersinsiSuçlularverilerinizi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sega Genesis Mini 2, tuhaflar için sahip olunması gereken bir retro konsoldur
Sonraki Makale Google Takvim’de randevu takvimi nasıl oluşturulur?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: OpenClaw AI Aracına Tuzak! Kullanıcı Verileri Sızdı
Siber Güvenlik
Elektik Aracınızla Evinizi ve Mahallenizi Enerjiye Dönüştürün!
Genel
GM, AI Veri Merkezleri ve Şebeke İçin Batarya Yarışına Katıldı
Genel
Elektrikli Araçlar AI’nin Enerji Tüketimini Dengeleyebilir mi?
Liste
Siri’den Beklentilerim: AI ile Neleri Değiştirmek İstiyorum?
Yapay Zeka
Mythos’u herkes için sunan Claude Fable 5: En yeni model üstün değerlere sahip
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?