Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sosyal Mühendislik, BEC Kayıplarını Küresel Olarak 50 Milyar Dolara Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sosyal Mühendislik, BEC Kayıplarını Küresel Olarak 50 Milyar Dolara Çıkardı

GenelSiber Güvenlik

Sosyal Mühendislik, BEC Kayıplarını Küresel Olarak 50 Milyar Dolara Çıkardı

teknomers
Son güncelleme: 14 Haziran 2023 01:08
teknomers
Paylaş
Paylaş



Contents
  • Sessiz, Ama Ölümcül
  • Kuruluş Nasıl Yanıt Verebilir?

İş e-posta uzlaşması (BEC), gelişmiş hedefleme ve sosyal mühendisliğin desteğiyle gelişmeye devam ediyor ve son 10 yılda dünya çapında işletmelere 50 milyar dolardan fazlaya mal oldu – bu rakam, BEC’e yönelik iş kayıplarında yıldan yıla %17’lik bir büyümeyi yansıtıyordu. FBI’a göre 2022 yılı.

ajansın İnternet Suçları Şikayet Merkezi (IC3) 2022 BEC hakkında rapor IC3’ün kuruluşlardan aldığı raporlara göre, ABD işletmelerinin Ekim 2013 ile Aralık 2022 arasında bu tür dolandırıcılıklara 17 milyar dolardan fazla kaybettiğini ve küresel işletmelerin aynı dönemde yaklaşık 51 milyar doları kaybettiğini tespit etti.

Bu yıllarda yalnızca ABD’de BEC kurbanı olduğunu bildiren kuruluşların sayısı, 50 eyalette 137.601’dir – güvenlik uzmanlarına göre, yalnızca FBI’a bildirilen olayları temsil ettiği için muhtemelen daha yüksek bir sayıdır. Bu, yalnızca ABD’deki değil, aynı zamanda küresel olarak şirketler için BEC’ye atfedilen toplam kayıpların muhtemelen bildirilen rakamlardan çok daha yüksek olduğu anlamına geliyor, diyorlar.

Kuruluşların, on yıldan uzun süredir bir saldırı vektörü olan BEC’ye karşı genel olarak artan farkındalığına ve savunmasına rağmen, gelişen bir siber suç faaliyetini temsil etmeye devam ediyor.

Güvenlik uzmanları, BEC’in siber tehdit ortamında devam eden hakimiyetini birkaç nedene bağlıyor. Bunlardan en önemlisi, saldırganların mesajları sosyal olarak nasıl tasarlayacakları konusunda giderek daha fazla anlayışlı hale gelmesidir, böylece bu dolandırıcılıkta başarılı olmanın anahtarı da budur, bu dolandırıcılıkta başarılı olmanın anahtarıdır, Oren Falkowitz, bulut parlamasıDark Reading’e söyler.

Falkowitz bir e-postada “Başarılı BEC, zeki olmakla ilgili değil, özgünlük ve kurbanın gözünde meşruiyet kazanmakla ilgili” diyor. “Meşru görünmenin bir kısmı, haberlerdeki fiziksel olayları ve trendleri yakından takip etmektir – bu da sonunda siber uzayda yankı uyandırır ve kaldıraç olarak kullanılır.”

Bunun bir örneği, IC3’ün, 2022’de BEC’e 446,1 milyon $ zarar bildiren emlak sektörüne yönelik saldırılarda artış çağrısıdır. 2021’de bu rakam, IC3’e göre emlak kuruluşlarının 258,4 milyon $ zarar bildirdiği 2020’ye göre BEC’in gayrimenkul kayıplarının neredeyse iki katına çıktığını gösterdi.

Falkowitz, gayrimenkule yönelik BEC saldırılarındaki bu artışın, tehdit aktörlerinin fark ettiği ve avantaj sağladığı sektördeki mücadeleler nedeniyle devam ediyor gibi göründüğünü söylüyor. “Bu yılki raporda gayrimenkul sektörüyle bir bağlantıya sahip olan BEC’in izi, ticari gayrimenkul sıkışıklığına ve şehirlerin yeniden düzenlenmesine kadar izlenebilir” diyor.

Sessiz, Ama Ölümcül

BEC, tehdit aktörlerinin, yetkisiz bir fon transferi gerçekleştirmek veya finansal hesaplarla ilgili kişisel olarak tanımlanabilir bilgilere (PII) erişim sağlayarak bir kurbanı başka bir şekilde dolandırmak için meşru ticari veya kişisel e-posta hesaplarını tehlikeye atmak için aldatma ve kimliğe bürünme kullandığı bir saldırı türüdür.

BEC, doğası gereği yalnızca şirketler için değil, bireyler için de büyük mali kayıplara neden olmasıyla bilinir. Bununla birlikte, bir güvenlik uzmanına göre, son birkaç yılda fidye yazılımlarının kötü şöhretindeki artış, BEC saldırganlarının etkilerini önemli ölçüde artırırken, bir şekilde radarın altından uçmalarına izin verdi, bu da artışına katkıda bulunan bir başka faktör.

Kurumsal güvenlik farkındalığının kurucu ortağı ve CEO’su Mika Aalto, “Fidye yazılımı son iki yıldır manşetleri ele geçirirken, BEC sessizce ‘biramı tut’ dedi ve siber suçun en üretken ve en maliyetli biçimi olarak kendisini geride bıraktı” dedi. firma Hoxhunt, diyor.

Geçen hafta yayınlanan ve BEC’nin maliyetinin ve görülme sıklığının 2022’ye göre ikiye katlandığını bulan Verizon DBIR’den alıntı yaptı. Aslında, kolluk kuvvetleri fidye yazılımı çetelerinin peşine düştüğü için güvenlik endüstrisinin fidye yazılımına odaklanması bu süre zarfında BEC’in yükselişine gerçekten katkıda bulunmuş olabilir. Aalto, “BEC düşük riskli ve oldukça karlı olmaya devam ederken”, yaptırımlar uygulayarak ve sıkılaştırılmış siber sigorta politikalarına yol açarken, diyor Aalto.

Güvenlik uzmanları, genel olarak sosyal mühendisliğin siber suçlular tarafından başarılı bir taktik olarak yükselişinin de BEC’in sinsi ve sağlam doğasına katkıda bulunduğunu söylüyor. Aslında, Verizon DBIR raporunun bir diğer dikkate değer bulgusu, kimlik avı ve “bahane” – yani BEC saldırılarında yaygın olarak kullanılan türden kimliğe bürünme – geçen yıl sosyal mühendislik sahnesine hakim olmasıdır. Rapora göre, 2022’de BEC saldırılarının algılanan meşruiyetine katkıda bulunan bahane kumarları bir önceki yıla göre neredeyse iki katına çıktı ve şu anda tüm sosyal mühendislik saldırılarının %50’sini oluşturuyor.

Aalto, “Sosyal mühendislik tamamen güven ile ilgilidir ve saldırgan, genellikle yetkili bir konumda olan birinin hesabına erişim sağlayarak ve bu kişi kılığına girerek, kurbanları tavsiye edilmeyen faaliyetler için manipüle ederek güven bariyerini son derece düşürür.” notlar.

Kuruluş Nasıl Yanıt Verebilir?

Güvenlik uzmanlarına göre, BEC’in devam eden başarısı, bu saldırıların kalıcı olduğu anlamına geliyor, bu da kuruluşların daha da güçlü güvenlik önlemleriyle karşılık vermek zorunda kalacağı anlamına geliyor.

Tehdit istihbaratı yönetimi firmasında araştırma ve inovasyondan sorumlu kıdemli başkan yardımcısı Avkash Kathiriya, “Sorun ortadan kalkmıyor” diyor. Cyware. “Kuruluşlar önemli ilerleme kaydetmiş olsalar da, hala sosyal mühendisliğe karşı savunmasız durumdalar, daha küçük işletmeler ve bireyler ise giderek daha karmaşık dolandırıcılıkların hedefi oluyor.”

Uyumlulukta uyum stratejisinden sorumlu başkan yardımcısı Igor Volovich, bu dolandırıcılıkların temel başarı faktörü olan insan unsurunun ve bir kuruluşun güvenlik altyapısındaki zayıf noktaların kullanılması nedeniyle, “yalnızca geleneksel güvenlik önlemlerini kullanmaya karşı savunma yapmak özellikle zordur” diyor. firma Qmulos.

Bu nedenle, kuruluşların “başarılı BEC olaylarına yol açabilecek kontrol anormalliklerini veya başarısızlıklarını derhal tespit etmelerine” olanak sağlayacak şekilde, iç güvenlik kontrollerinin gerçek zamanlı olarak sürekli izlenmesine ve değerlendirilmesine yönelmelerini tavsiye ediyor.

“Bu yaklaşım, kuruluşlara ortaya çıkan tehditlere hızlı bir şekilde yanıt verme çevikliği sağlıyor, dolandırıcıların güvenlik açıklarından yararlanma fırsat penceresini azaltıyor, kurumsal risk duruşunun birleşik, gerçek zamanlı bir resmini sunmak için güvenlik, uyumluluk ve risk yönetimi arasındaki zaman çizelgelerini birleştiriyor. ,” diyor Volovich.

Kimlik avı önleme firmasının CEO’su Patrick Harr, BEC saldırganlarının sosyal olarak tasarlanmış mesajlar oluşturmalarına yardımcı olmak için ChatGPT ve diğer teknolojiler biçiminde giderek daha fazla kullandıkları üretken yapay zekanın, kuruluşlar tarafından saldırılara karşı savunmak için de kullanılabileceği görüşünde. SlashNext.

“BT güvenliği uzmanlarının, karmaşık çok kanallı mesajlaşma saldırılarını engellemek için doğal dil işleme, bilgisayar görüşü ve makine öğrenimini ilişki grafikleri ve derin bağlamsallaştırma ile birleştiren yapay zeka yeteneklerini uygulaması gerekiyor” diyor.

Harr, kuruluşların, çalışanların kötü niyetli kampanyaları ve mesajları (genellikle güven ve yakınlık kurmak için sahte sosyal medya profilleri, bloglar, e-posta hesapları ve benzerlerini kullanan) tanımlamasına yardımcı olmak için işgücü eğitimi çabalarını güçlendirmesi gerektiğini de ekliyor Harr.

Aslında, BEC saldırıları genellikle kimlik avı kampanyalarından veya sosyal mühendislik yöntemlerinden kaynaklandığından, “kuruluşların sağlam bir siber farkındalık eğitimi kültürü geliştirmesi çok önemlidir”, diyen Jay Gohil, aynı fikirde. çıngırakyapay zeka destekli bir siber sigorta sağlayıcısı.



siber-1

Resident Evil Re:Verse’i Lansmandan Önce Oynayabilirsiniz
KAMAZ kamyonlarının üretiminin Arjantin’de kurulması planlanıyor
Silent Hill 2 Remake, Dodge Düğmesi, Keşfedilebilir Binalar, Yeni Bulmacalar, Daha Fazla Oynanış Detayı ve Hikaye Fragmanı Eklendi
New York Times, telif hakkıyla uyumsuzluk nedeniyle OpenAI’ye karşı şikayette bulundu – Siècle Digital
Yeni Apple TV, 2024’ün İlk Yarısında Piyasaya Sürülmesi Planlanan Daha Hızlı Bir Çiple Çalışıyor
ETİKETLENDİ:BECÇıkardıDolaraKayıplarınıküreselMilyarmühendislikOlarakSosyal
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Star Wars Outlaws Oynanış Fragmanı Eşsiz Bir Açık Dünya, İt Dalaşı ve Daha Fazlasını Vaat Ediyor
Sonraki Makale Uzay tabanlı güneş enerjisi projeleri 4,3 milyon sterlinlik finansmanı paylaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?