• BIST 9367.77
  • Altın 2952.122
  • Dolar 34.4839
  • Euro 36.1941
  • Bursa 12 °C
  • İstanbul 6 °C
  • Ankara 14 °C

Kimsenin ruhu duymuyor

Kimsenin ruhu duymuyor
Çalışanları GSM operatörü olarak kandırıyorlar

Olmaz denileni oldurtmaya çalışan hackerlerin son saldırı çeşitleri hayrete düşürüyor. Sosyal mühendisliklerini konuşturan hackerlerin çalışanlara SIM Swapping yani SIM değiştirme saldırısı düzenlediğine dikkat çeken Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, şirketleri ve çalışanları bu saldırı çeşidine karşı uyarıyor.

 

Hackerlerin yeni saldırı alanları çalışanların en çok kullandığı teknoloji üzerine odaklanıyor. Telefon ve operatörler hakkında her türlü benzersiz bilgiyi içeren bir abone kimlik modülü olan (SIM) kartları, hackerler için devasa hazine olarak görülüyor. Sosyal mühendisliklerle SIM’lere sızan hackerler konusunda çalışanları uyaran Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, önemli verilere ya da kişisel sosyal medya hesaplarına girişler için sadece SMS yoluyla kimlik doğrulamanın yetersiz olacağının altını çizerek kullanıcılara son teknolojik güvenlik yöntemlerini kullanmalarını öneriyor.

 

Telefon Numaranız Hackerin SIM Kartına Taşınıyor

 

SIM değiştirme saldırısı, bir cep telefonu operatörü kullanıcısının telefon numarasını bir hackerin SIM kartına aktarmasıdır. Saldırının gerçekleştiği cep telefonuna dair çeşitli kaynaklara erişimi sağlandığı bu saldırı çeşidinde şirket çalışanlarını hedef tahtalarına alan hackerler, şirket verilerinden bitcoin hesaplarına hatta kullanıcının tüm sosyal medya hesaplarına erişim sağlayabiliyor. Özellikle çok faktörlü kimlik doğrulamasını SMS yoluyla koruma altına almak isteyen uygulamalar özelinde bu saldırının gerçekleştiğine dikkat çeken Gürsel Tursun, SMS’lerle gerçekleşen şifre doğrulama savunmasını alt eden hackerlere dikkat edilmesi gerektiğini ve aktif savunma kanallarına geçilmesi gerektiğini belirtiyor.

 

Kimsenin Ruhu Duymuyor

 

Sosyal mühendislik yetenekleriyle her kılığa bürünen hackerler, kapıları bu kez de cep telefonu operatörü olarak çalıyor. Kişisel veriler dahil tüm verilere kullanıcıları aldatarak ulaşan hackerler amaçlarına ulaştıktan sonra SIM kartına gelen tüm verileri ve SMS’leri kendi hattına kopyalayabiliyor. Bu aşamadan sonra kullanılması gereken yerlerde karşılarına çıkan SMS doğrulamasına hackerlerin bu şekilde ulaştığını aktaran Gürsel Tursun, birçok çalışanın şirket verileri de dahil olmak üzere Bitcoin ve kişisel tüm hesaplarına kolayca erişilebildiğini ve kimsenin bu konudan haberdar olmadığının altını çiziyor.

 

Aktif Savunma Hattına Geçilmeli, SMS Doğrulamadan Vazgeçilmeli

 

Birçok araştırma makalesi, hassas verilerin korunması adına kullanılan kimlik doğrulama için SMS yönteminden artık vazgeçilmesi gerektiğini belirtiyor. Çift faktörlü kimlik doğrulamaya karşı saldırı çeşitlerini etkin hale getirmek isteyen saldırganlara dikkat çeken Gürsel Tursun, finansal verilere erişimlerin ve kişisel sosyal medya hesaplarının korumaları için sadece SMS doğrulama yöntemiyle değil, parmak izi okuma, biyometrik kimlik doğrulama veya tek kullanımlık parola gibi daha etkin yöntemlerle korunmaları gerektiğini belirtiyor.

  • Yorumlar 0
  • Facebook Yorumları 0
    UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
    Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
    Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • Sahte iPhone 16 tekliflerine dikkat09 Eylül 2024 Pazartesi 10:41
  • Takviye ürün dolandırıcılığı arttı07 Eylül 2024 Cumartesi 09:20
  • Tehlike arama motorları ile yayılıyor06 Eylül 2024 Cuma 10:51
  • Güvenlik açıklarına dikkat02 Eylül 2024 Pazartesi 10:49
  • Banka dolandırıcılığına dikkat02 Eylül 2024 Pazartesi 09:20
  • Dijital kimlik nasıl korunur?31 Ağustos 2024 Cumartesi 09:27
  • Ebeveynler bu tuzağa düşmeyin!31 Ağustos 2024 Cumartesi 09:25
  • Siber suçluların en sevdiği saldırı29 Ağustos 2024 Perşembe 10:31
  • İnternet kullanıcıları saldırı altında26 Ağustos 2024 Pazartesi 09:53
  • Siber suçluların yeni tekniği23 Ağustos 2024 Cuma 09:18
  • Tüm Hakları Saklıdır © 2015 Bursa Bakış | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : Haber İhbar Hattı: 0544.201 80 43 Faks : 0544.201 80 43