Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir siber saldırı diğerini gizlediğinde
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir siber saldırı diğerini gizlediğinde

Genel

Bir siber saldırı diğerini gizlediğinde

teknomers
Son güncelleme: 3 Mart 2022 14:41
teknomers
Paylaş
Paylaş


Contents
  • 1. Temiz ve kontrollü bir AD
  • 2. Kimliği doğrulanmış e-postalar
  • 3. İyi ağ denetimi

Ekiplerimiz bir siber saldırının kurbanı olan bir şirkete yardım etmek için müdahale ederken, çalışanlar hem şirketin organizasyonu (kim ne yapar?) hem de krizin belirli unsurları hakkında özellikle iyi bilgilendirilmiş dış aramalar almaya başladı.

Bir, iki kez… Mevcut saldırıyla hiçbir ilgisi olmayan dolandırıcıların, hileli transfer emirleri vermeye çalışmak için krizle bağlantılı düzensizlikten yararlanmaya çalıştıkları kısa sürede ortaya çıktı.

Ve bu, şirket çok bozuk bir bağlamda olduğundan daha da basit: düşük modda çalışıyor, herkesin e-postalarına erişimi yok ve bazı çalışanlar – bu tavsiye edilmese de – kişisel bir e-postadan çalışmaya devam etmeye çalışıyor.

Halihazırda bir şekilde bilgi sahibi olan saldırgan (yalnızca ortaya çıkmış olabilecek herhangi bir basın makalesi ile), örneğin siber güvenlik çözümleri veya hizmetleri için yanlış siparişler vermekte sorun yaşamaz.

Benzer bir başka durumda, olay müdahale uzmanlarımız, dolandırıcının hem organizasyon şeması hem de dahili prosedürler ve özellikle maksimum finansal tutarlar hakkında çok (hatta çok fazla!) iyi bir dahili bilgiye sahip olduğunu gözlemleyebildi. önce ikili yetkilendirme gereklidir.

Ve iyi bir nedenle: soruşturma, SMTP rölesinin kontrolünü ele geçirdiğini ve böylece, işbirlikçilerin kimliğini gasp ederek operasyonunu başlatmadan önce örgütü en küçük ayrıntısına kadar gözetleyebildiğini gösterecek. e-postalar.

O halde, kriz zamanlarında bu tür fırsatçı saldırılara maruz kalmaktan kaçınmak için nasıl hazırlanmalı? Yukarıda yaşanan durumlar arasında ortak olan iki ana nokta, kimlik hırsızlığı ve ana vektör olarak e-postanın kullanılmasıdır (telefon genellikle başka bir önemli tamamlayıcı vektör olarak görünse bile).

Saldırganlar gerçekten de dolandırıcılıklarını, örneğin şirketin lideri gibi sahte bir kimlik kisvesi altında gerçekleştiriyor. O zaman şirketin kimliklerine ve özellikle e-postalarına duyulan güveni pekiştirmek gerekir.

CISO’ya bu görevde yardımcı olacak pek çok siber güvenlik çözümü olduğu açık olsa da, halihazırda var olana dayalı olarak ilk önlemler hemen uygulanabilir.

1. Temiz ve kontrollü bir AD

Active Directory genellikle kurumsal kimliklerin sinir merkezidir. Bu nedenle, açık bir şekilde yeterli korumaya tabi olması gerekir, ancak aynı zamanda şirket dışındaki, ancak yine de genellikle rehberde bir hesabı olan (esas olarak bakım sorunları için) meşru kullanıcılar karşısında sızdırmazlığının güçlendirilmesi gerekir. Bu hesapların şirketin yapısı ve çalışanları hakkında detaylı bilgi toplamak için kullanılmamasını sağlamak gerekir.

Ayrıca Active Directory, özellikle mesajlaşma kullanımıyla bağlantılı olarak anormal davranışları tespit etmek için mükemmel bir kontrol noktasıdır – ancak bu, özel entegrasyon gerektirecektir.

2. Kimliği doğrulanmış e-postalar

Şirket adına gönderilen mektupların menşei garanti edilmelidir. Bugün, birkaç standart bunu sağlamayı mümkün kılıyor, ancak ne yazık ki bunlar her zaman uygulanmıyor ve daha da az doğru (yapılandırmaları genişletilmiş çevrelerde zor olabilir). Ancak, SPF, DMARC ve diğer DKIM’ler, şirket e-postalarına (meşru alıcılar dahil!)

3. İyi ağ denetimi

Son nokta: ağdaki anormalliklerin aranması. Bu, anormal kullanım profillerini ve hatta bilinen komuta ve kontrol sunucularına bağlantıları tanımlayabilmek için günlüklerde iyi bir ustalık gerektirir. Belki de burada küçük bir otomasyon memnuniyetle karşılanacaktır, ancak manuel olarak bile, izleme araçlarının grafiklerine (giden veri hacmi, giden e-posta sayısı, hedefe göre sınıflandırma, zaman dilimine göre) günlük olarak bakma alışkanlığı kazanın. , vb.), anormallikleri hızlı bir şekilde tanımlamayı zaten mümkün kılabilir.

Bu üç en iyi uygulama, ilk etapta yalnızca bir siber krizin kurbanı olma riskini azaltmaya yardımcı olmakla kalmaz, aynı zamanda kriz sırasında kendinizi fırsatçı saldırganlara maruz bırakmaktan kaçınmak için çok önemli olacaktır!



genel-15

Efsanevi dizüstü bilgisayar fırsatı uyarısı: Dell XPS 13, Başkanlar Günü öncesinde 200 $ indirimli
Kuzey Amerika şirketleri robot siparişlerinde bir rekor yılı daha geride bıraktı
Arknights: Endfield Beta Testi İçin Kayıtlar Başladı
IQOO NEO 10R, Hindistan’da özel bir çift tonlu renkte başlayacak
Stardew Valley modu, bütün bir çiftçilik imparatorluğu kurmanıza izin verir
ETİKETLENDİ:BirdiğerinigizlediğindesaldırıSiber
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sifu 3 Mart Güncellemesi PC İçin Başlıyor, Pazartesi Günü PS4, PS5’e Geliyor
Sonraki Makale Splunk, Gary Steele’i yeni CEO olarak atadı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Helldivers 2 Yeni Savaş Kampanyaları ve Gemide Özelleştirme Sunuyor
Oyun
Acil: FlutterShell Arka Kapısı, Kötü Amaçlı Reklamlarla macOS’a Sızıyor
Siber Güvenlik
Acil: Microsoft, Windows sürücü güncellemelerini önbellek hatasına bağlıyor
Siber Güvenlik
Google Fotoğraflar Güncellemesi Dijital Fotoğraf Çerçevenizi Kurtardı
Liste
Guy Fieri Yemekleri Hiç Yutmadı mı? İnternet Teorisi Şaşırtıyor!
Genel
Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?