Giriş
İspanyol yetkililer, Avrupa genelinde yasadışı faaliyetlerde bulunan Black Axe grubuyla bağlantılı 34 kişiyi tutukladı. Bu özelleşmiş siber dolandırıcılık ağı, son 15 yılda yaklaşık 6 milyon dolar zarara neden oldu.
Saldırı Nasıl Çalışıyor?
Black Axe grubuna bağlı bu siber suç örgütü, “Man-in-the-Middle” (MITM) dolandırıcılığı yöntemlerini kullanmaktadır. Bu teknik, suçluların meşru iletişimlere giriş yaparak bilgi ve ödemeleri çalmalarına olanak sağlar. En yaygın yöntemlerden birisi Business Email Compromise ( BEC ) olarak bilinir. Bu durumda, kurumsal e-posta hesapları ele geçirilir ya da taklit edilir ve suçlular, gerçek iletişimleri izleyerek banka bilgilerini değiştirebilir ve büyük ödemeleri kendi hesaplarına yönlendirebilirler.
Etkilenen Sistemler
Etkilenen organizasyonlar arasında özellikle büyük şirketler yer almaktadır. Suçlular, bir dizi para taşıyıcı ve ön yüz aracılığıyla yasadışı kazançlarını hareket ettirerek izlerini gizlemektedirler. İspanyol polisinin yürüttüğü operasyonda, Sevil, Madrid, Malaga ve Barselona’da gerçekleştirilen aramalar sonucunda 66,400 Euro nakit, elektronik cihazlar ve araçlar ele geçirilmiş, toplamda 119,350 Euro bankada bloke edilmiştir.
Çözüm ve Korunma
Bu tür saldırılardan korunmak için şirketler aşağıdaki önlemleri almalıdır:
- E-posta Güvenliğini Sağlama: E-posta hesaplarınızı düzenli olarak kontrol edin ve iki faktörlü kimlik doğrulama kullanın.
- İletişim Protokollerini Gözden Geçirme: Ödeme talimatlarını her zaman doğrudan telefonla teyit edin.
- Finansal İşlemlerde Dikkat: Yüksek tutarlı işlemleri her zaman derinlemesine inceleyin ve gerekirse onay süreçleri oluşturun.
Aksiyon
Okuyucuların, siber güvenliklerini artırmak ve BEC gibi saldırılara karşı korunmak için hemen şu adımları atmaları önerilir:
- Kurumsal e-posta hesaplarınızı güncelleyerek güçlü şifreler kullanın.
- İki faktörlü kimlik doğrulama sistemini devreye alın.
- E-posta iletişimlerinizi ve finansal işlemlerinizi düzenli olarak gözden geçirin.
Black Axe ve benzeri grupların yarattığı tehlikenin farkında olun ve gereken önlemleri alarak kendinizi ve organizasyonunuzu koruyun.


