Fintech & Ödeme

İşletmelerde E-posta Kompromizi Saldırıları: Ödenekler Çalınarak Session Token'ları Ele Geçiriliyor

İşletmelerde E-posta Kompromizi Saldırıları: Ödenekler Çalınarak Session Token'ları Ele Geçiriliyor
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

Bir siber güvenlik firması, bir saldırganın bir kurbanın e-posta oturum token'ini ele geçirerek şirketin ödemelerini başka hesaplara yönlendirdiğini keşfetti. Saldırgan, spear-phishing e-postası ve multifactor kimlik doğrulama bypassı kullanarak kurbanın Microsoft 365 oturum token'ini ele geçirdi.

Saldırı, bir finans kullanıcıya yönelik spear-phishing e-postasıyla başladı. E-posta, kurbanın adını, iş unvanını ve organizasyonunu içeriyordu ve "PTO İstek Reddedildi" konusunda endişe uyandırmaya çalışıyordu. E-postada, kurbanın "Çatışan PTO Tarihlerini Görüntüle" düğmesine tıklaması istendi.

Saldırgan, kurbanın oturum token'ini ele geçirdikten sonra, üç kötü niyetli gelen kutusu kuralı kullanarak, gelen satıcı ve iç toplama e-postalarını 30 gün boyunca otomatik olarak arşivlendi ve okundu olarak işaretledi. Bu sayede, kurbanın şirketin ödemelerini başka hesaplara yönlendirmesi engellenmedi.

Siber güvenlik firması, "İşletmelerde e-posta kompromizi saldırıları, günümüzde güven ve kimlik konusunda nerede olduğumuzun başka bir örneğidir" dedi. "Tek bir oturum token'ini çalarak, saldırganlar bir finans kullanıcıyı taklit edebiliyor ve gerçek paraları yönlendirebiliyorlar."

İşletmelerde e-posta kompromizi saldırıları, geleneksel olarak yüksek düzeydeki yöneticileri veya önemli tedarikçileri taklit etmeye dayanıyordu. Ancak modern saldırılar çok daha nüanslı ve çok katmanlıdır. Phishing girişimleri, yapay zeka demokrasisinden yararlanarak daha da etkili hale gelmektedir.

Bir rapor, ABD'deki şirketlerin %83'ünün sofistike siber dolandırıcılığa maruz kaldığını ve işletmelerde e-posta kompromizi saldırılarının bu saldırıların büyük çoğunluğunu oluşturduğunu ortaya koydu.

Rapor, "Şu anda harekete geçmek, gelecekteki kayıpları önlemek için kritiktir" dedi. "Şirketler, kapsamlı bir dolandırıcılık önleme stratejisi benimserse, varlıklarını daha iyi koruyabilecek ve uzun vadeli güvenliği sağlayabilecektir."

Uzun dönem Malta'da, üniversite destekli okullarda dilini geliştir. Kayıt bilgisi →

Kaynak: PYMNTS