• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
  • Organizasyon Hizmetlerimiz
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. 6 adımda BEC saldırılarını önlemek mümkün
6 adımda BEC saldırılarını önlemek mümkün

6 adımda BEC saldırılarını önlemek mümkün

ICT Media ICT Media
15 Nisan 2021 00:00
Paylaş

En maliyetli saldırı türü BEC’ler 1,8 milyar dolar zarara neden oldu

FBI tarafından yayınlanan rapora göre 2020’de işlenen siber suçların maliyeti 4,2 milyar doları bulurken, iş e-postalarını ele geçirme saldırıları olarak bilinen BEC’ler 1,8 milyar dolar maliyetle en çok zarar veren siber suçlardan biri oldu. Uzaktan çalışma dönemiyle birlikte BEC saldırılarının daha da artabileceğine dikkat çeken Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, BEC saldırılarını önlemek isteyen şirketler için 6 öneride bulunuyor.



Kötü amaçlı yazılımlar ile şirketleri çeşitli saldırılara uğratan hackerler, iş e-postalarını hedefleyen BEC saldırıları düzenleyerek yüksek maddi kayıpların oluşmasına neden oluyor. FBI tarafından yayınlanan İnternet Suçu Rapor’una göre, 2020 yılında işlenen tüm suçların maliyeti 4,2 milyar dolarken, bu miktarın 1,8 milyar dolarını oluşturan BEC saldırıları en maliyetli siber suçların başında geliyor. Özellikle Covid-19 salgını ile uzaktan çalışma ortamını benimseyen şirketlerin yeterli siber güvenlik protokollerine sahip olmadıkları takdirde ciddi saldırılarla karşı karşıya kalabileceğini belirten Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, BEC saldırılarına karşı şirketlerin atabileceği 6 önemli adımı sıralıyor.

Uzaktan çalışan şirketlerin dikkatli olması gerekiyor

Birçok şirket salgın nedeniyle uzaktan çalışmaya devam ediyor ancak aynı ortamda bulunmayan çalışanların iletişim eksikliği yaşamasını ve siber güvenliğe dair yeterli bilgiye sahip olmamasını fırsat bilen hackerler, minimum çaba gösterdikleri BEC saldırıları ile şirketleri zor durumda bırakıyor. Bu dönemde çalışanların yöneticilerinden ve iş arkadaşlarından gelen e-postalara karşı daha dikkatli olması gerektiğini aktaran Gürsel Tursun, şirketlerin çalışan eğitimlerine önem vermeleri ve güçlü e-posta güvenliği önlemleri almaları ile saldırılardan korunabileceğini belirtiyor.

BEC saldırılarına karşı alınması gereken 6 önlem

Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, BEC saldırılarına karşı şirketlerin uygulaması gereken 6 adımı sıralıyor.

1. Koruyun. Şirketlerin, hileli ve spam e-posta gönderilerini önlemek maksadıyla alan adını doğrulamayı, raporlamayı ve uygunluğu aktaran DMARC kaydını şirket alanları için oluşturması gerekiyor. Buna ek olarak, e-posta hesaplarında iki faktörlü kimlik doğrulamayı etkinleştirmeleri ve tatile çıkan çalışanlarını taklit edecek olan hackerlere karşı diğer çalışanları bilinçlendirmeleri faydalı olacaktır.

2. Yetkilendirin. Şirketlerin, banka havalelerini işleyen ve onaylayan kişi sayısının en aza indirilmesi ve bu yetkili personelin bir listesinin diğer çalışanların kullanımına sunulması önem arz ediyor.

3. Kimlik doğrulamasına sahip olun. Hesap kullanımlarına ait isteklerin çok faktörlü kimlik doğrulaması ve onay gerektirmesini sağlamak gerekiyor. Şirkete yönelik gelen yeni veya farklı ödemeyi en az iki farklı kişiden doğrulamak ve banka havaleleri için geri çekilebilecek bir maksimum tutar oluşturmak etkili olacaktır.

4. Çalışanları simülasyona tabi tutun. Tüm çalışanların siber güvenlik anlayışlarını ve becerilerini güçlendirmek için bir kimlik avı simülasyon programı ve bir raporlama aracı içeren kapsamlı bir kimlik avı önleme programı geliştirmek olası problemlere karşı en etkili önlemlerden biri olacaktır. Gerçek dünyadaki kimlik avı senaryolarını belirlemek ve bunları kimlik avınıza ekleyerek, çalışanları bu konularda eğitmek gerekiyor.

5. Siber güvenlik politikalarınızı belirleyin. Siber güvenlik protokollerinizi kağıda dökmek süreci izlemeye katkıda bulunuyor. Çalışanların yapacakları ya da yapamayacaklarından şirketin siber saldırı esnasında izleyeceği kriz planına kadar belirli bir siber güvenlik politikasının bulunması önemli fayda sağlayacaktır.

6. Anti-malware yazılımlarına sahip olun. Hackerler, çalışanlara yönelik BEC gibi kötü amaçlı saldırıları sıklıkla gerçekleştiriyor. Şirketlerin bu duruma karşı kötü amaçlı yazılımları fark edecek ve uyaracak yazılımlara sahip olması problemi önceden fark etmeye yardımcı olacaktır.

Paylaş
FBI BEC Komtera Gürsel Tursun İnternet Suçu Rapor teknoloji gündemi bilişim gündemi

Bilişim Kategorisinin En Yenileri

Türkiye'deki startup yatırımları, 2025'in 3. çeyreğinde 234,6 milyon ABD doları seviyesine gerçekleşti
Türkiye'deki startup yatırımları, 2025'in 3. çeyreğinde 234,6 milyon ABD doları seviyesine gerçekleşti
24 Kasım 2025 17:04
Hopi ve Bitaksi’den stratejik iş birliği
Hopi ve Bitaksi’den stratejik iş birliği
22 Kasım 2025 14:18
TÜBİSAD ve Softtech İş Birliğiyle Hatay’a 27. Teknolojik Eğitim Sınıfı
TÜBİSAD ve Softtech İş Birliğiyle Hatay’a 27. Teknolojik Eğitim Sınıfı
21 Kasım 2025 13:50
Yandex Maps İstanbul Metrosunda En İyi Vagonu Buluyor
Yandex Maps İstanbul Metrosunda En İyi Vagonu Buluyor
20 Kasım 2025 17:27
Apsiyon'dan Yeni Dönem: Aareon Group'a Satış
Apsiyon'dan Yeni Dönem: Aareon Group'a Satış
20 Kasım 2025 17:24
Panasonic, Otonom Fabrika Vizyonunu Productronica 2025'te gerçeğe dönüştürüyor
Panasonic, Otonom Fabrika Vizyonunu Productronica 2025'te gerçeğe dönüştürüyor
20 Kasım 2025 17:22
ICT MEDIA DERGİSİ KASIM 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ KASIM 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.