Haber

Hacker'lar Sosyal Mühendislik ve Veri Gaspı ile Finansal Firmaları Hedef Alıyor

Google'ın güvenlik araştırmacıları, tehdit aktörlerinin büyük ABD finansal kurumlarını sosyal mühendislik ve veri hırsızlığının bir kombinasyonuyla hedef aldığını tespit etti. Hacker'ların raporlanmasına göre, finansal firmalardaki çalışanları arayarak ilk erişimi sağlıyor, ardından hassas verileri çıkarmaya ve kurbanlarını gasp etmeye başlıyorlar.

Saldırılar, siber suçluların geleneksel hacking tekniklerini çalışanlara doğrudan ulaşım—telefon görüşmeleri gibi—yöntemleriyle birleştirdiği devam eden bir trendi vurguluyor. Bu yaklaşım, saldırganların yazılım açıklarına tamamen güvenmek yerine insan güvenini istismar ederek teknik kontrolleri atlamasına olanak tanıyor.

Finansal kurumlardaki güvenlik ekiplerine, çalışan farkındalık eğitimlerini güçlendirmeleri ve hassas talepler için—özellikle erişim kimlik bilgileri veya veri aktarımlarını içerenler için—katı doğrulama prosedürleri uygulamaları tavsiye ediliyor.

Kaynaklar