Cyber Security
Kimlik avı neden hâlâ çalışıyor?
Kimlik avı saldırıları teknik bir açıktan yararlanmıyor; bir alışkanlıktan yararlanıyor. Bu yüzden çözüm de yalnızca eğitim değil, yapısal bir engel olmalı.
Saldırının hedefi teknoloji değil
Kimlik avı, kurumsal saldırıların en yaygın başlangıç noktası olmayı sürdürüyor. Sebebi savunma teknolojilerinin yetersizliği değil; saldırının hedefinin teknoloji olmaması.
Zincir basit: kullanıcı bir bağlantıya tıklar, gerçeğine çok benzeyen bir giriş sayfası görür ve kurumsal parolasını yazar. Bu noktada saldırgan geçerli bir kimlik bilgisine sahip olur ve sonraki adımlarında hiçbir güvenlik ürünü "saldırı" görmez — çünkü teknik olarak yetkili bir kullanıcı gibi hareket eder.
Bugün en çok karşılaşılan biçim, zararlı ek içermeyen saldırılar. E-posta yalnızca bir bağlantı içerir; ek taraması hiçbir şey bulmaz.
Zincir basit: kullanıcı bir bağlantıya tıklar, gerçeğine çok benzeyen bir giriş sayfası görür ve kurumsal parolasını yazar. Bu noktada saldırgan geçerli bir kimlik bilgisine sahip olur ve sonraki adımlarında hiçbir güvenlik ürünü "saldırı" görmez — çünkü teknik olarak yetkili bir kullanıcı gibi hareket eder.
Bugün en çok karşılaşılan biçim, zararlı ek içermeyen saldırılar. E-posta yalnızca bir bağlantı içerir; ek taraması hiçbir şey bulmaz.
Eğitim gerekli, ama tek başına yeterli değil
Farkındalık eğitimleri ölçülebilir fayda sağlıyor. Düzenli simülasyonlarla hangi departmanın ne kadar risk taşıdığı görünür hâle geliyor ve eğitim hedefli yapılabiliyor.
Ancak eğitim, kullanıcının her seferinde doğru kararı vereceğini varsayar. Yoğun bir günde, gerçeğine çok benzeyen bir sayfada, bu varsayım er ya da geç bozulur.
Bu yüzden eğitimin yanına kullanıcının dikkatine bağlı olmayan bir katman gerekir.
Ancak eğitim, kullanıcının her seferinde doğru kararı vereceğini varsayar. Yoğun bir günde, gerçeğine çok benzeyen bir sayfada, bu varsayım er ya da geç bozulur.
Bu yüzden eğitimin yanına kullanıcının dikkatine bağlı olmayan bir katman gerekir.
Yapısal engel: parolanın nereye yazıldığı
Zincire müdahale edilebilecek en etkili nokta, parolanın girildiği an. Tarayıcı, kurumsal parolanın kurum dışı bir alan adına yazıldığını fark edip engellediğinde, kullanıcının kararına bağlı olmayan bir koruma devreye girer.
İkinci yapısal katman çok faktörlü doğrulama. Çalınmış bir parola tek başına yeterli olmadığında, kimlik avı saldırılarının büyük kısmı sonuçsuz kalır.
Üçüncüsü çoğu kurumda atlanan tarafta: kendi alan adınızın taklit edilmesini zorlaştırmak. SPF, DKIM ve DMARC kayıtları doğru yapılandırılmadığında, saldırganın sizin adınıza e-posta göndermesi teknik olarak kolaylaşır — hem müşterileriniz hem çalışanlarınız hedef olur.
İkinci yapısal katman çok faktörlü doğrulama. Çalınmış bir parola tek başına yeterli olmadığında, kimlik avı saldırılarının büyük kısmı sonuçsuz kalır.
Üçüncüsü çoğu kurumda atlanan tarafta: kendi alan adınızın taklit edilmesini zorlaştırmak. SPF, DKIM ve DMARC kayıtları doğru yapılandırılmadığında, saldırganın sizin adınıza e-posta göndermesi teknik olarak kolaylaşır — hem müşterileriniz hem çalışanlarınız hedef olur.
Related service
Explore the service
Email Security
Filtering, impersonation protection and attachment analysis for the channel most attacks still arrive through.