BALİNA AVI (WHALING) HAKKINDA BİLMENİZ GEREKENLER
BALİNA AVI (WHALING) HAKKINDA BİLMENİZ GEREKENLER
Whaling nedir, balina avı nedir, ve balina avı hakkında güncellenen detaylar

Whaling nedir? Balina avı nedir?

Tüm Dünya genelinde bilinen Oltalama (Pishing) yönteminin alt bir kolu olan Balina Avı’nı tüm detayları ile anlatacağız. Bilindiği üzere büyük balık olan Balina gibi saldırı yapacak kişiler de saldıracakları büyük kişiler için bu adı kullanırlar. Büyük şirketlerin CEO , CFO ları gibi kişilere saldıranların vermiş olduğu bu ismi ise buradan gelmektedir. Balina Avı :Whaling

Balığın büyük olması sebebiyle saldıracak kişinin dersine iyi çalışması gerekir. Hazırlıklaraylar hatta yıllar bile sürebilirken amaç genel olarak kolay yoldan büyük paralara ulaşabilmektir. Saldırgan hedefini belirleyip işleme başlamadan önce avını iyi tanımalıdır. Şirket çalışanları ile olan yazışmaları , e-posta hesabı, şirket içi yazışmalar , sosyal medya hesapları gibi tüm verileri işlemek zorunda olan saldırgan , balinanın güvenini sağlayacak ufak hareketler ilebaşlar. En bilindik yöntem ise şirket içi yazışmalar sırasında yoğunluktan dolayı göz ardı edilen e-mailler dir . Bu mailler şirket içerisinden gelen birmail gibi gözüküyor olsa da sadece isimlendirmeler tanıdıktır fakat mail farklıbir adresten gelir ve içerik olarak  da saldırgan doğru bir çalışma yaptıysa bir anlık dalgınlık ile Balina Avı gerçekleşebilir.


Pishing oltalama en güncel yöntemler

2016 yılında biruçak şirketi ve Seagate firmasının insan kaynakları biriminin Balina Avına yakalanması sonucu yaklaşık 50 Milyon USD gibi bir rakam ve 10 bin(on bin) kişinin kişisel bilgisi çalınmıştır. 

NASIL KORUNULUR?

NASIL KORUNULUR; 

1 - Öncelikle şirket bilgisayarlarında mutlaka güvenlik yazılımları olması gerekmektedir. Güvenlik yazılımları gelen tüm içerikleri insan gözünden daha hızlı ve detaylı tarayabileceği için en büyük önem taşımaktadır.


 

2 - Şirket Yöneticilerinin ve tüm çalışanların konuyla ilgili eğitilmesi gerekmektedir. Eğitim sürecinde gösterilecek tüm yöntemler , saldırı sırasında kullanıcıları nasıl hareket etmesi gerektiğini ve ne yapmaması gerektiğini son derece açık bir şekilde anlatmaktadır.


 

3 - Şirketin tüm çalışanları sosyal medya hesapları üzerinden şirketleri ile ilgili gereksiz bilgiler verilmemesi gerekmektedir . 



Pinsihg, oltalama ve balina avı konusunda detaylı haberlerimiz araştırmalarımız ve korunma yolları ile güncel yöntemleri  siziniçin güncel olarak paylaşışacaktır.

Bu İçeriğe Tepki Ver (en fazla 3 tepki)

Facebook Yorumları

Disqus Yorumları