Doxing Nedir? Doxing Tehdidi Yayılıyor

Kötü niyetli kullanıcılar, kalıcı tehdit grupları (APT) tarafından kullanılan bazı gelişmiş teknikleri kendi tekniklerine uyarlamanın son derece işe yaradığını keşfetti. Kaspersky araştırmacılarına göre dikkat edilmesi gereken bir diğer hedefli tehdit ise kuruluş ve çalışanlarına zarar verme ve kar elde etme amaçlı olarak hayata geçirilen gizli bilgi toplama süreci olan kurumsal doxing. Kamuya açık bilgilerin, veri sızıntılarının ve teknolojinin yaygınlaşması, çalışanlardan gizli bilgilerinin yanı sıra para sızdırmayı da her zamankinden daha kolay hale getiriyor.

Doxing saldırılarında en sık kullanılan yöntemlerden biri Business Email Compromise (BEC) saldırıları olarak öne çıkıyor. BEC saldırıları, suçluların şirketten biriymiş gibi çalışanlar arasında e-posta zincirleri başlattığı bir hedefli saldırılar olarak tanımlanıyor. Kaspersky, Şubat 2021’de bu tür 1.646 saldırı tespit etti ve kuruluşların bilgilerini kamuya açık hale getiren doxing saldırıları konusunda kamuoyunu uyardı. Genel olarak bu tür saldırıların amacı, müşterilerden gizli bilgileri aşırmak veya para çalmak olarak öne çıkıyor.

Kaspersky araştırmacıları, suçluların para toplamak için gerçek e-postalara çok benzer e-postalar kullandığı ve hedef kuruluşların çalışanlarının kimliğine büründüğü vakaları düzenli olarak analiz ediyor. Bununla birlikte BEC saldırıları, kuruluşa zarar vermek için kamuya açık bilgileri kullanan saldırı türlerinden yalnızca biri. Bunun yanı sıra kimlik avı veya profil derleme gibi nispeten açık yöntemlerin yanı sıra daha yaratıcı, teknoloji odaklı yaklaşımlara da sıkça rastlanıyor. Bu tür saldırılar öncesinde suçlular çalışanların isimleri ve konumları, bulundukları yerler, tatil zamanları ve bağlantıları gibi sosyal medyada ve başka yerlerde bulabildikleri kamuya açık bilgileri toplayıp analiz ediyor.

En gözde kurumsal doxing saldırılarından biri kimlik hırsızlığı. Genel olarak saldırganlar, belirli çalışanların profilini çıkarmak ve kimliklerini kullanmak için ellerindeki bilgilerden faydalanıyor. Deepfake gibi yeni teknolojiler, halka açık bilgiler eşliğinde bu tür girişimlerin yürütülmesini kolaylaştırıyor. Örneğin görüntüdekinin kuruluşun bir çalışanı olduğuna inanılan gerçekçi bir deepfake videosu şirketin itibarına büyük zarar verebiliyor. Bunun için saldırganlara hedeflenen çalışanın sosyal medyada bulabilecekleri net bir fotoğrafı ve biraz kişisel bilgi yetiyor.

Ayrıca sesler de kötüye kullanılabiliyor. Radyoda veya podcast’lerde sunum yapan bir üst düzey yönetici, potansiyel olarak sesinin kaydedilmesine ve daha sonra taklit edilmesine zemin oluşturuyor. Bu sayede çalışanlara yapılacak bir çağrıyla acil banka havalesi talebi veya müşteri veritabanının istenen bir adrese gönderilmesi gibi senaryolar mümkün hale geliyor.

Kaspersky Güvenlik Araştırmacısı Roman Dedenok, şunları ifade ediyor: “Kurumsal doxing, kuruluşun gizli bilgileri açısından gerçek bir tehdit ortaya koyan, göz ardı edilmemesi gereken bir konu. Doxing tehdidi kurum içindeki güçlü güvenlik prosedürleriyle önlenebilir ve risk en aza indirilebilir. Gerekli önlem alınmadığında ise bu tür saldırılar çok ciddi mali zarara ve itibar kaybına neden olabilir. Elde edilen gizli bilgiler ne kadar hassas olursa, zarar o kadar yüksek olacaktır.”

Doxing saldırılarının kuruluşları hedeflemek için kullandığı teknikler hakkında Securelist’te daha fazla bilgi edinebilirsiniz.

Doxing riskini önlemek veya en aza indirmek için Kaspersky şunları öneriyor: İşle ilgili konuları, resmi kurumsal mesajlaşma uygulamaları dışında asla tartışmamak için katı kurallar oluşturun ve çalışanlarınızı bu kurallara kesinlikle uymalarını sağlayın.

Çalışanların saldırı teknikleri hakkında daha bilgili olmalarına ve siber güvenlik sorunlarının farkına varmalarına yardımcı olun. Siber suçlular tarafından agresif bir şekilde kullanılan sosyal mühendislik tekniklerine etkili bir şekilde karşı koymanın tek yolu budur. Bunu yapmak için Kaspersky Automated Security Awareness Platform gibi bir çevrimiçi eğitim platformundan faydalanabilirsiniz.

Çalışanları temel siber tehditler konusunda eğitin. Siber güvenlik konularında deneyimli bir çalışan saldırıyı önleyebilir. Örneğin meslektaşından bilgi isteyen bir e-posta aldığında, mesajı gerçekten gönderdiklerini doğrulamak için önce meslektaşlarını araması gerektiğini bilecektir.

Nvidia’dan Otonom Sürüşte Devrim: ’Alpamayo 2 Super’ Tanıtıldı - OtonomHaber
ARAÇ TİPLERİ

Nvidia’dan Otonom Sürüşte Devrim: ’Alpamayo 2 Super’ Tanıtıldı

Nvidia CEO’su Jensen Huang, GTC Taipei etkinliğinde otonom sürüş dünyasının kurallarını yeniden yazmaya aday yeni nesil yapay zeka modeli Alpamayo 2 Super’ı tanıttı. Özellikle Seviye 4 (Level 4) robotaksi geliştirme süreçlerini hızlandırmayı hedefleyen bu model, otonom araçların sadece sürüş yapmasını değil, aynı zamanda çevresindeki olaylar üzerine “akıl yürütmesini” sağlıyor. Nvidia’nın […]
BYD'den Avrupa'ya Özel Otomobil: Dolphin G Dm-İ - OtonomHaber
ARAÇ TİPLERİ

BYD’den Avrupa’ya Özel Otomobil: Dolphin G Dm-İ

Çinli otomotiv devi BYD, Avrupa pazarı için özel olarak geliştirdiği yeni şarj edilebilir hibrit modeli Dolphin G DM-i’nin detaylarını paylaştı. B segmentinde yer alan bu kompakt hatchback model, piyasadaki en ekonomik şarj edilebilir hibrit araç olma iddiasını taşıyor. Haziran ayında tam lansmanı gerçekleştirilecek olan otomobilin ilk teslimatlarının ise yaz sonuna […]
Tesla FSD Estonya Yollarında! - OtonomHaber
Amerikan Otomobil Markaları

Tesla FSD Estonya Yollarında!

Tesla FSD Estonya yolları için resmi onay aldı. Avrupa’da yapay zeka destekli sürüş genişliyor. Peki sırada hangi ülke var?

[…]

Yeni Lexus Es, Son Çeyrekte Türkiye'de Satışa Çıkacak - OtonomHaber
ARAÇ TİPLERİ

Yeni Lexus Es, Son Çeyrekte Türkiye’de Satışa Çıkacak

Gelişmiş hibrit teknolojisi ve yenilenen tasarımıyla öne çıkan yeni Lexus ES, markanın Türkiye’deki 10. yılı olan 2026’nın son çeyreğinde Türkiye pazarındaki yerini alacak. İlk olarak 2023 Japonya Mobilite Fuarı’nda sergilenen LF-ZC konseptinden ilham alınarak tasarlanan yeni ES, klasik sedan anlayışını modern lüks ve teknolojiyle yeniden yorumluyor. Lexus’un “Omotenashi” (Japon misafirperverliği) […]