Bankacılık Sektörü Truva Atı İle Tehdit Altında

Kaspersky araştırmacıları, 2019’un ilk yarısında 430.000 kullanıcının çevrimiçi para hizmetlerine yönelik, para ve kripto para çalma amacı taşıyan zararlı yazılımlarla karşı karşıya kaldığını tespit etti. Bu sayı bir önceki

EKONOMİ 31.07.2019 13:14:57 2479 0
Bankacılık Sektörü Truva Atı İle Tehdit Altında

Bankacılık Sektörü Truva Atı İle Tehdit Altında

 

Kaspersky araştırmacıları, 2019’un ilk yarısında 430.000 kullanıcının çevrimiçi para hizmetlerine yönelik, para ve kripto para çalma amacı taşıyan zararlı yazılımlarla karşı karşıya kaldığını tespit etti. Bu sayı bir önceki yıl aynı döneme göre 7 daha yüksek. Zararlı yazılımlardan etkilenenlerin üçte biri (30,9) ise kurumsal kullanıcılar oldu. Hedef alınan kurumsal kullanıcıların oranı 2018’in ilk yarısına göre (15,3) iki kat arttı.

Bankacılık Truva atları olarak da tanımlanan finansal zararlı yazılımlar para ve finansal verileri çalmak için kullanılıyor. Tehdit grupları bu yazılımlardan kullanıcıların ve finans kuruluşlarının bilgisayarlarına ve varlıklarına erişmek için de yararlanıyor. Siber suçlular ve dolandırıcılar için en büyük motivasyon kaynağı para olduğundan, bu tehditler her zaman tüm tehdit alanının önemli bir bölümünü oluşturuyor. Bu tehditlerin yeni örnekleri hakkında Kaspersky’nin elde ettiği veriler, para çalma amaçlı zararlı yazılımların başta kurumsal ortamlar için son derece aktif ve tehlikeli olduğunu ortaya koyuyor. Kurumsal ağlar genellikle bağlantılı cihazlardan oluştuğu için bir cihaz ele geçirildiğinde tüm kurum tehdit altında kalabiliyor.

Bu zararlı yazılımların en yaygın saldırı vektörlerini spam e-postalar ve kimlik avı web sayfaları oluşturuyor. Kimlik avı web sayfaları, gerçek ve yasal sayfalar gibi görünüyor fakat aslında tehdit grupları tarafından hazırlanıyorlar. Bu sayfalar kimlik ve banka kartı bilgilerini veya başka hassas bilgileri ele geçirmekte kullanılıyor. Kaspersky araştırmacıları, 2019’un ilk yarısında büyük bankaların ana sayfalarını taklit eden kimlik avı sayfalarıyla 339.000’den fazla saldırı gerçekleştiğini tespit etti.

Araştırmacılar ayrıca, kurumsal kullanıcıları hedef alan en popüler bankacılık Truva atı ailelerinin listesini oluşturdu. Kurumsal kullanıcılara yönelik finansal tehditlerin 40’ı RTM bankacılık Truva atından geldi. Bu Truva atı 2018’de de en tehlikeli bankacılık zararlı yazılımları arasında yer alıyordu. RTM’yi 15 ‘lik oran ile Emotet bankacılık Truva atı takip etti. Bu tehdit özellikle kurum ağına girdikten sonra çok büyük zarar verebiliyor. Güncellenmemiş cihazlardaki açıkları kullanarak yayılan yazılım, kurbanın cihazına başka tehditler de indirebiliyor. En çok tespit edilen zararlı yazılımlar arasında üçüncü sırada ise 12 ile Trickster bankacılık Truva atı geliyor.

Bireysel kullanıcılar için ise durumun farklı olduğu belirlendi. Bu tür kullanıcıları hedef alan zararlı yazılımların en popüleri 26 oranla Zbot oldu. Bu yazılım kimlik bilgilerini ele geçirmenin yanı sıra tehdit gruplarına uzaktan kontrol imkanı da sağlayabiliyor. Zbot’u sırasıyla, yukarıda bahsedilen RTM ve Emonet takip etti. İlginç bir şekilde, 2018’de neredeyse tamamen kurumları hedef alan RTM’nin 2019’un ilk yarısında standart bireysel kullanıcılar arasında da önemli bir orana ulaştığı görüldü.

Kaspersky Güvenlik Araştırmacısı Oleg Kupreev, “Saldırıya uğrayan kullanıcı sayısının 2019’un ikinci yarısında artacağını düşünüyoruz. Genellikle, insanların cihazlarını normalden daha az kullandığı ve böylece tehditlerin kurbanı olma ihtimallerinin düştüğü tatil sezonundan hemen sonra zararlı faaliyetlerde bir artış görülür. İnternet üzerinden bankacılık ve finans işlemleri yapan herkesi çok dikkatli olmaya çağırıyoruz” dedi.

Şirketinizi, finansal zararlı yazılımlardan korumanız için Kaspersky güvenlik uzmanları şunları tavsiye ediyor:

Başta muhasebeden sorumlu kişiler olmak üzere çalışanlarınıza siber güvenlik farkındalığı eğitimleri vererek kimlik avı saldırılarını fark etmelerini sağlayın. Tanınmayan veya şüpheli adreslerden gelen ekleri açmamaları veya bağlantılara tıklamamaları gerektiğini öğretin.

Kullandığınız tüm yazılımlarda en son güncellemeleri ve yamaları kurun.

Bilinmeyen kaynaklardan program yüklemeyi yasaklayın.

Uç nokta seviyesinde tespit, soruşturma ve vakalara zamanında müdahale için Kaspersky Endpoint Detection and Response gibi bir uç nokta tespit ve müdahale çözümü kullanın. Bu çözüm bilinmeyen bankacılık zararlı yazılımlarını bile yakalayabiliyor.

SIEM ve güvenlik kontrollerine Tehdit İstihbaratı akışlarını ekleyerek sizinle ilgili güncel tehdit verilerine ulaşın.

Kaspersky bireysel kullanıcılara şunları öneriyor:

Güvenlik güncellemelerini her zaman çıkar çıkmaz kurun.

Bilmediğiniz kaynaklardan yazılım indirip kurmayın. Mobil platformlarda bu seçeneği kapatın.


Özer; Sizler Benim İsimsiz Kahramanlarımsınız

1 Mayıs İşçi Bayramı dolayısıyla belediye personellerini görev yerlerinde ziyaret eden Esenyurt Belediye Başkanı Prof. Dr. Ahmet Özer, ilçeye büyük bir özveriyle hizmet veren emekçilerin işçi bayramını kutladı.

Balcıoğlu, Saha Çalışmalarını Denetliyor

İncelemelerin ardından Balcıoğlu, sahil kesiminde vatandaşlarla bir araya gelerek, onların beklenti, talep ve önerilerini dinledi.

Dünya Dans Günü’nde farklı kültürler buluştu

Mimaroba Büyük Atatürk Parkı’nda düzenlenen etkinliğe ilgi ve katılım yoğun olurken farklı kültürlerden danslar öğrenen vatandaşlar hem Dünya Dans Günü’nü kutladı hem de unutulmaz bir gün yaşadı.

Nisan ayı üretici market fiyat değişimi Aylık ve yıllık girdi fiyatlarındaki değişim

Türkiye Ziraat Odaları Birliği (TZOB) Genel Başkanı Şemsi Bayraktar, Nisan ayı üretici ile market arasındaki fiyat değişimlerini, aylık ve yıllık girdi fiyatlarındaki değişimlerini yaptığı görüntülü basın açıklamasıyla değerlendir

Travmaları Aşmanın Yolları..!

Beylikdüzü Atatürk Kültür ve Sanat Merkezi’nde “Dünde kalsın travmalar, biz bugünü yaşayalım” adlı bir seminer düzenlendi. Travma tedavisinin ele alındığı seminerde uzman psikolog Gül Çolak, EMDR tedavi sürecinin üzerinde durdu.

İmamoğlu'ndan Eyüpsultan Belediyesi'ne ziyaret

Yüksek ilgi, ayrımcılık yapmamak, bir de gerçekten hizmet verirken topyekun, tüm karma duyguları içinde tutan, nitelikli, liyakatli, ahlaklı davranan herkesin bizimle yol yürüyebileceğini ispat eden, hassas bir dönemi yöneteceksin

Gürpınar Sahili Düzenleniyor

Beylikdüzü Belediye Başkanı Mehmet Murat Çalık, İBB Genel Sekreter Yardımcısı Arif Gürkan Alpay ve İBB Fen İşleri Daire Başkanı Recep Korkut ile birlikte Gürpınar Sahil’de incelemelerde bulundu.

Balıkçı Kenan’da balık fiyatları dibe vurdu

Balık tezgahlarında bereket devam ediyor. En verimli sezonlardan birini geçirdik diyen Türkiye Deniz Canlıları Müzesi kurucu Balıkçı Kenan Balcı, istavrit, sardalya, tirsi ve sarpa balıklarının kilosunun 100 liraya düştü.

Öğretmen Hareketliliği Düzenlendi

Gürpınar 75.Yıl Cumhuriyet İlk Okulu, ‘’İngilizce’ye Adım At’’ projesi kapsamında Belçika Genk Şehri’ne Erasmus kapsamında bir öğretmen hareketliliği düzenlendi.

ÇEVİÇELLE'den Sıfır Atık Ödül Töreni

.

Cem Yılmaz’dan arabeskin kralına 30 bin dolarlık hediye

Sibel Arna’nın youtube programı “Ne Olursan Ol Rahat Ol”a konuk oldu. Stüdyosundaki iki büyük profesyonel kayıt aletini Cem Yılmaz’ın hediye ettiğini söyleyen Bayar, tanesi 15-16 bin dolar olan cihazlar için Yılmaz’a teşekkür etti

TÜBİTAK’ın Özel Çağrısına DEÜ Damgası

Türkiye Bilimsel ve Teknolojik Araştırma Kurumu (TÜBİTAK) 1001 – ‘Cumhuriyetimizin 100. Yılı Özel Çağrısı’na yapılan başvurular neticesinde destek almaya hak kazanan projeler belli oldu.

İSKİ hijyenik su için kapasite artırıyor...

İstanbul Büyükşehir Belediyesi'nin köklü kuruluşu İSKİ, şehrin Avrupa yakasındaki olası su kesintilerinin önüne geçecek tesisin temelini attı

Atık Yönetimini Bilinçlendiriyorlar

Çalık, “Gelecek nesillerin çevre konusundaki farkındalığının artması ve sürdürülebilir bir gelecek için atılan bu tür adımlar, toplumun çevre konusundaki bilinç seviyesini yükseltmeye yardımcı olacaktır” dedi.

Atel İnşaattan 23 Nisan Kutlaması

.

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.