Salı, Temmuz 1, 2025
  • Anasayfa
  • Dünya
  • Eğlence
  • Ekonomi
  • Gündem
  • Kültür Sanat
  • Magazin
  • Medya
  • Siyaset
  • Spor
  • Teknoloji
  • Yaşam
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Dünya
  • Eğlence
  • Ekonomi
  • Gündem
  • Kültür Sanat
  • Magazin
  • Medya
  • Siyaset
  • Spor
  • Teknoloji
  • Yaşam
Sonuç yok
Tüm Sonucu Görüntüle
Tırmık Haber - Türkiye'den Son Dakika Haberleri
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Siber dolandırıcılar, saldırılarında merkezi olmayan dosya sistemi kullanarak ‘Gezegenler Arası’ hale geldi

haber by haber
31 Temmuz 2023
in Teknoloji
0
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Kaspersky uzmanları siber hatalıların e posta kimlik avı taarruzlarında InterPlanetary File System’i IPFS nasıl kullandığını Merzifon escort keşfetti Dolandırıcılar 2022’nin sonlarından bu yana Web 3 0’ın en ileri teknolojilerinden biri olarak kabul edilen inançlı merkezi olmayan ve emniyetli evrak dağıtım usulünü dünyanın dört bir yanındaki şirketleri maksat Suluova escort almak için kullanıyor Kaspersky tarafından hazırlanan yeni raporda araştırmacılar saldırganların web barındırma maliyetlerini düşürmek için kimlik avı HTML belgelerini IPFS’ye nasıl yerleştirdiğini ortaya koydu Şubat 2023’te halihazırda devam eden toplu Taşova escort ve maksatlı kimlik avı kampanyaları için kullanılan bu yeni tekniğin yer aldığı yaklaşık 400 bin kimlik avı e postası tespit etti IPFS dünyanın dört bir yanındaki kullanıcıların evrak alışverişi yapmasına Ankara Otele Gelen Escort imkan tanıyan dağıtık bir belge sistemine verilen isim Merkezi evrak sistemlerinin tersine IPFS belge yollarına nazaran değil eşsiz içerik tanımlayıcılarına CID nazaran yapılan adreslemeyi kullanıyor Bu teknikte evrakın kendisi onu Batıkent Escort IPFS’ye yükleyen kullanıcının bilgisayarında bulunuyor ve direkt bu bilgisayardan indiriliyor Olağanda IPFS’ye bir evrak yüklemek yahut indirmek için özel bir yazılım IPFS istemcisi kullanmak gerekiyor Bununla birlikte özel ağ geçitleri sayesinde kullanıcıların IPFS’de bulunan belgeleri rastgele bir yazılım yüklemeden serbestçe görüntülemesi sağlayabiliyor 2022 yılında dolandırıcılar IPFS’yi e posta kimlik avı akınları için etkin olarak kullanmaya başladı Bu teknikte IPFS’ye kimlik avı formu içeren HTML evrakları yerleştiriliyor ve ağ geçitlerini proxy olarak kullanılıyor Böylelikle kurbanlar aygıtlarında bir IPFS istemcisi çalıştırıyor olsalar da olmasalar da belgeyi açabiliyorlar Dolandırıcılar ayrıyeten ağ geçidi üzerinden evrak erişim temaslarını kurbanlara gönderilen kimlik avı iletilerine dahil ediyor Saldırılardan merkezi olmayan dağıtık özellikteki bu belge sisteminin kullanılması saldırganların kimlik avı sayfası barındırma maliyetlerinden tasarruf etmelerini sağlıyor Bunun yanı sıra üçüncü şahıslar tarafından yüklenen belgeleri IPFS’den silmek mümkün olmuyor Birisi bir evrakın sistemden büsbütün kaybolmasını istiyorsa evrak sahibinin onu bilgisayarından silmeye teşvik etmesi gerekiyor Lakin bu yol siber hatalılar kelam konusu olduğunda pek de gerçekçi değil IPFS ağ geçidi sağlayıcıları alternatif olarak uydurma evraklara giden ilişkileri nizamlı olarak silerek IPFS kimlik avı ile uğraş etmeye çalışıyor Ancak ağ geçidi seviyesinde ilişkilerin tespiti ve silinmesi süreci her vakit bir kimlik avı web sitesinin bulut formunun yahut dokümanın engellenmesi kadar süratli gerçekleşmiyor IPFS belgelerinin URL adresleri birinci olarak Ekim 2022’de ortaya çıktı Şu an için bu kampanya devam ediyor ve adresler Kaspersky tarafından engelleniyor IPFS kontakları içeren oltalama iletileri da özgün olmaktan epey uzak Hepsi kurbanın hesap giriş bilgilerini ve şifresini elde etmeyi amaçlayan tipik oltalama iletileri içeriyorlar Bu teknikle ilgili enteresan olan tek şey HTML sayfası irtibatlarının nereye gittiği URL parametresi alıcının e posta adresini içeriyor Değiştirildiğinde oltalama formunun üstündeki kurumsal logo ve giriş alanına girilen e posta adresi de değişiyor Bu biçimde tek bir ilişki farklı kullanıcıları hedefleyen çeşitli kimlik avı kampanyalarında hatta bazen düzinelerce kampanyada kullanılabiliyor Kaspersky 2022’nin sonlarına gerçek birtakım durumlarda günde 15 bine ulaşan IPFS kimlik avı bildiri trafiği gözlemledi Bu yıldan itibaren de IPFS kimlik avı akınlarının ölçeği büyümeye başladı ve Ocak ve Şubat aylarında günde 24 binden fazla iletiye ulaştı IPFS kimlik avı taarruzlarının sayılarındaki değişim Kasım 2022 Şubat 2023 Şubat ayı IPFS kimlik avı faaliyetleri açısından en ağır ay oldu Araştırmacılar sadece bu ayda yaklaşık 400 bin ileti gözlemledi Bu Kasım ve Aralık 2022’ye kıyasla 100 bin artışa karşılık geliyor Kaspersky Güvenlik Uzmanı Roman Dedenok bahisle ilgili şunları söylüyor Saldırganlar kâr elde etmek için en son teknolojileri kullandılar ve kullanmaya devam edecekler Son vakitlerde hem kitlesel hem de gayeli IPFS kimlik avı ataklarının sayısında bir artış gözlemliyoruz Dağıtık belge sistemi dolandırıcıların alan isminden tasarruf etmelerini sağlıyor Ayrıyeten bu teknikte bir belgeyi büsbütün silmek kolay değil Lakin IPFS ağ geçidi seviyesinde dolandırıcılıkla çaba etmeye dair birtakım teşebbüsler de mevcut Yeterli haber şu ki anti spam tahlilleri IPFS’deki kimlik avı evraklarına giden irtibatları tıpkı öteki kimlik avı irtibatlarında olduğu üzere tespit ederek engelleyebiliyor Bilhassa Kaspersky eserlerinde IPFS kimlik avını tespit etmek için bir dizi sezgisel sistem kullanıyoruz IPFS kimlik avı taarruzları hakkında daha fazla bilgi için Securelist e bakabilirsiniz Kaspersky kendinizi ve şirketinizi spam e posta kampanyalarından korumak için aşağıdakileri öneriyor

  • Personelinize temel siber güvenlik hijyeni eğitimi verin Kimlik avı e postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş kimlik avı akınları düzenleyin
  • Kimlik avı e postası yoluyla bulaşma mümkünlüğünü azaltmak için uç noktalarda ve posta sunucularında Kaspersky Endpoint Security for Business gibi kimlik avı tedbire özelliklerine sahip bir müdafaa tahlili kullanın
  • Microsoft 365 bulut hizmeti kullanıyorsanız onu da müdafaayı unutmayın Kaspersky Security for Microsoft Office 365 inançlı iş bağlantısı için SharePoint Teams ve OneDrive uygulamalarına yönelik muhafazanın yanı sıra spam ve kimlik avı tedbire özelliğine sahiptir

Kaynak BYZHA Beyaz Haber Ajansı

Etiket DosyaE-PostaKasperskyKimlik AvıTek
Önceki yazı

Çocuklara tatil hediyesi! ‘Kuzucuk’ çizgi filmi özel sahne şovu ile Trump AVM’de, 15-23 Nisan

Sonraki Gönderi

Gelişigüzel Burun Açıcı Sprey Kullanmayın!

Sonraki Gönderi

Gelişigüzel Burun Açıcı Sprey Kullanmayın!

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort ataşehir escort Batum Escort İstanbul Escort Betlist maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet perabet Ultrabet Ultrabet Ultrabet beylikdüzü escort casibom giriş casibom Ankara Escort ankara escort

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Dünya
  • Eğlence
  • Ekonomi
  • Gündem
  • Kültür Sanat
  • Magazin
  • Medya
  • Siyaset
  • Spor
  • Teknoloji
  • Yaşam
Ankara escortAnkara escortBeylikdüzü Escort