Connect with us

Teknoloji

SİBER HIRSIZLARIN “YENİ HEDEFİ” OYUN ŞİRKETİ ÇALIŞANLARI…

Siber hırsızlar; tanınmış oyun şirketinin çalışanlarını hedef aldı. Siber güvenlik kuruluşu ESET’in paylaştığı bilgilere göre; şirket çalışanlarına ait 500 binden fazla oturum açma bilgisine ulaşıldı ve yasa dışı yollarla satıldı.

Siber güvenlik kuruluşu ESET, İsrail merkezli güvenlik kuruluşu “Kela’nın” raporuna dikkat çekti. Raporda; 25 ünlü oyun yayıncısı çalışanlarına ait 500 binden fazla oturum açma bilgisinin karanlık ağ pazarlarında satışa sunulduğu ifade edildi.

DAHİLİ SİSTEMLERE SIZIYORLAR…
İki buçuk yıldır internetin güvenli olmayan bölümünde meydana gelen siber suçları araştıran Kela’nın raporunda  “birçok önemli oyun şirketlerinin dahili sistemlerine erişim olanağını mümkün kılacak güvenliği ihlal edilmiş hesaplar” hakkında bilgiler ortaya kondu. Bu hesaplar üzerinden “proje yönetim yazılımlarına, yönetici panellerine, sanal özel ağlara (VPN’ler) ve geliştirmeyle bağlantılı ortamlara” erişebildiğinin altı çizildi.

ÇOK SAYIDA ÖNEMLİ KİMLİK BİLGİLERİNE ERİŞTİLER
“Satın alındıktan sonra saldırganların erişebileceği çok sayıda hassas hesaba ait kimlik bilgileri kayıtlarının yer aldığı, güvenliği ihlal edilmiş bir bot tespit edildiği“ bilgisini paylaşan Kela, muhatapları “Sızan kimlik bilgileri arasında genelde şirket içinde önemli bir kanal olan e-posta adreslerinin yer aldığını saptadık: fatura, satın alma, yönetim, İK ile ilgili e-postalar, destek ve pazarlama, fark ettiğimiz örneklerden sadece bazıları.” ifadeleriyle uyardı.

DEĞERLİ BİLGİLERİN PEŞİNDELER
Siber suçlular; şirket sırları, fikri mülkiyet hakları ve müşteri verilerini çalmaktan, şirket makinelerine fidye yazılımları yerleştirmeye kadar birçok gizli veriye ulaşabiliyor. Tüm bunlar para ve itibar kaybına sebep oluyor. Hırsızlar, şirket ağının en hassas bölümlerine erişmelerini sağlayacak kimlik bilgilerinin yanı sıra “kimlik avı dolandırıcılığı kampanyalarında” kullanabilecekleri daha değerli bilgilerin de peşinde. Özellikle oturum açma verileri, Kurumsal E-posta Tehdidi (BEC) dolandırıcılığı gibi önemli suçlar işlenirken devreye sokuluyor.

ÇALIŞANLARA GÜVENLİK FARKINDALIĞI EĞİTİMİ VERİLMELİ
Siber suç çeteleri için her geçen gün “daha cazip” hale gelen oyun endüstrisi şirketlerine “bu alanda  yatırım yapmaları ve çalışanlarına “güvenlik farkındalığı” eğitimi verdirmeleri öneriliyor.

Bizi Paylaşın
Continue Reading
Yorum yapmak için tıklayın

Leave a Reply

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir