Siber Güvenlik

Sentetik Kimlik Dolandırıcılığı Makine Kimliklerini de Tehdit Ediyor

Sentetik Kimlik Dolandırıcılığı Makine Kimliklerini de Tehdit Ediyor
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

Kimlik hırsızlığı denince çoğu kişinin aklına, bir saldırganın gerçek bir kişinin hassas bilgilerini çalıp onun gibi davranması gelir. Sentetik kimlik dolandırıcılığı ise çok daha zor fark edilen bir yöntem. Saldırgan gerçek bir kimliği çalmak yerine, birden fazla gerçek veri noktasını uydurma bilgilerle birleştirerek var olmayan bir kişi yaratır. Ortada mağdur olacak gerçek bir kişi olmadığı için, sahte kimlik fark edilmeden önce sessizce izinler ve güvenilirlik biriktirebilir. Aynı prensibin, İnsan Olmayan Kimlikler (NHI) için de büyük ölçüde keşfedilmemiş bir benzeri bulunuyor.

Güvenlik ekipleri, NHI'ların çalınmasını önlemek için ciddi çaba harcıyor. Ancak makine kimlikleri için sentetik kimlik dolandırıcılığının eşdeğeri olan bir tehdit nadiren tartışılıyor: en başından beri meşru bir şekilde sağlanmamış kimlikler. Bu yaklaşımda saldırgan, mevcut bir servis hesabını ele geçirmek yerine, gerçek ortam özelliklerini uydurma olanlarla harmanlayarak aitmiş gibi görünen bir hesap oluşturuyor. Kuruluşlar, NHI'ları takip edebileceklerinden daha hızlı biriktirdikçe, yönetişim zayıfsa ve insan sahipliği yoksa, uydurma bir kimlik kolayca araya karışabiliyor.

Makine kimlikleri için sentetik kimlik dolandırıcılığı nasıl görünüyor?

İnsanlar için sentetik kimlik dolandırıcılığı, çalınmış değil bir araya getirilmiş, gerçek bir kişiye bağlanmayan ve kontrolleri geçen bir kimlik olarak iyi biliniyor. Aynı yapı makine kimliklerine karşı da işliyor, ancak çoğu kuruluş uydurma kimlikler yerine çalınmış NHI kimlik bilgilerine odaklanıyor. Uydurma makine kimliklerinde saldırgan, gerçek bir kimliği ödünç almıyor, aksine hiç var olmaması gereken bir kimlik oluşturuyor. Meşru bir servis hesabı olarak giriş yapmak yerine, benzer bir adlandırma yapısına sahip yeni bir yönetici düzeyinde kimlik kaydediyor, ona yetkiler veriyor ve fark edilmeden işlemesine izin veriyor. Hiçbir şey ele geçirilmediği için uyarı verecek bir kullanıcı ya da şüpheli davranışı işaretleyecek bir durum olmuyor.

Bu kimlikleri inandırıcı kılan şey, gerçek ve uydurma özelliklerin birleşimi. Uydurma bir NHI, ortamının adlandırma kurallarını devralıyor, doğru alanda bulunuyor, makul görünen meta veriler taşıyor ve diğer NHI'ların zaten sahip olduğu türden izinler talep ediyor. On binlerce servis hesabının bulunduğu bir dizine göz atan bir yönetici için bu, sadece rutin bir iş yükü daha gibi görünüyor. Bu nedenle bu, en çok gözden kaçan NHI risklerinden biri olarak kabul ediliyor.

Uydurma makine kimlikleri nasıl oluşturuluyor?

Saldırganların sahte makine kimlikleri oluşturmak için kullandığı tekniklerin hiçbiri yeni değil. Ancak yeni olan, bunların, güvenmeye yatkın bir ortama inandırıcı görünen ancak gayrimeşru bir kimlik yerleştirme modeli olarak görülmesi. Uygulamada saldırganlar, uydurma makine kimliklerini birkaç ana yöntemle oluşturuyor:

Uzun dönem Malta'da, üniversite destekli okullarda dilini geliştir. Kayıt bilgisi →

Kaynak: The Hacker News