• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Haberler
  • Ekonomi
  • Siyaset
  • Dünya
  • Asayiş
  • Sağlık
  • Yaşam
  • Magazin
  • Spor
  • Kültür-Sanat Bilim ve Teknoloji Eğitim Yerel Genel Çevre
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Ekonomi
  3. Siber dolandırıcılar, saldırılarında merkezi olmayan dosya sistemi kullanıyor
Ekonomi
Yayınlanma: 17 Nisan 2023 - 11:25

Siber dolandırıcılar, saldırılarında merkezi olmayan dosya sistemi kullanıyor

Kaspersky, 2022'nin sonlarına doğru bazı durumlarda günde 15 bine ulaşan IPFS kimlik avı mesaj trafiği gözlemlerken, 2023 yılından itibaren IPFS kimlik avı saldırılarının ölçeği büyümeye başlayarak, ocak ve şubat aylarında günde 24 binden fazla mesaja ulaştığını tespit etti

Ekonomi
17 Nisan 2023 - 11:25
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kaspersky uzmanlarına göre, 2022 yılında dolandırıcılar InterPlanetary File System'i (IPFS) e-posta kimlik avı saldırıları için aktif olarak kullanmaya başlarken, bu yıldan itibaren IPFS kimlik avı saldırılarının ölçeği büyüdü.

Kaspersky'den yapılan açıklamaya göre, siber dolandırıcılar, saldırılarında merkezi olmayan dosya sistemi kullanarak "gezegenler arası" hale geldi.

Kaspersky uzmanları, siber suçluların e-posta kimlik avı saldırılarında InterPlanetary File System'i (IPFS) nasıl kullandığını keşfetti.

IPFS, dünyanın dört bir yanındaki kullanıcıların dosya alışverişi yapmasına olanak tanıyan dağıtık bir dosya sistemine verilen isim olarak bilinirken, merkezi dosya sistemlerinin aksine IPFS, dosya yollarına göre değil, benzersiz içerik tanımlayıcılarına (CID) göre yapılan adreslemeyi kullanıyor.

Bu teknikte dosyanın kendisi, onu IPFS'ye "yükleyen" kullanıcının bilgisayarında bulunuyor ve doğrudan bu bilgisayardan indiriliyor.

Normalde IPFS'ye bir dosya yüklemek veya indirmek için özel bir yazılım (IPFS istemcisi) kullanmak gerekiyor. Bununla birlikte özel ağ geçitleri sayesinde kullanıcıların IPFS'de bulunan dosyaları herhangi bir yazılım yüklemeden serbestçe görüntülemesi sağlayabiliyor.

2022 yılında dolandırıcılar IPFS'yi e-posta kimlik avı saldırıları için aktif olarak kullanmaya başladı. Bu teknikte IPFS'ye kimlik avı formu içeren HTML dosyaları yerleştiriliyor ve ağ geçitleri proxy olarak kullanılıyor.

Böylece kurbanlar cihazlarında bir IPFS istemcisi çalıştırıyor olsalar da olmasalar da dosyayı açabiliyorlar. Dolandırıcılar ayrıca ağ geçidi üzerinden dosya erişim bağlantılarını kurbanlara gönderilen kimlik avı mesajlarına dahil ediyor.

Saldırılardan merkezi olmayan, dağıtık özellikteki bu dosya sisteminin kullanılması saldırganların kimlik avı sayfası barındırma maliyetlerinden tasarruf etmelerini sağlıyor.

Bunun yanı sıra üçüncü şahıslar tarafından yüklenen dosyaları IPFS'den silmek mümkün olmuyor. Birisi bir dosyanın sistemden tamamen kaybolmasını istiyorsa dosya sahibinin onu bilgisayarından silmeye teşvik etmesi gerekiyor. Ancak bu yöntem, siber suçlular söz konusu olduğunda pek de gerçekçi olmuyor.

IPFS ağ geçidi sağlayıcıları, alternatif olarak sahte dosyalara giden bağlantıları düzenli olarak silerek IPFS kimlik avı ile mücadele etmeye çalışıyor.

Ancak ağ geçidi düzeyinde bağlantıların tespiti ve silinmesi işlemi her zaman bir kimlik avı web sitesinin, bulut formunun veya belgenin engellenmesi kadar hızlı gerçekleşmiyor.

- IPFS dosyalarının URL adresleri ilk olarak Ekim 2022'de ortaya çıktı

Verilen bilgiye göre, IPFS dosyalarının URL adresleri ilk olarak Ekim 2022'de ortaya çıktı. Şu an için bu kampanya devam ediyor ve adresler Kaspersky tarafından engelleniyor.

IPFS bağlantıları içeren oltalama mesajları da orijinal olmaktan oldukça uzak görünürken, hepsi kurbanın hesap giriş bilgilerini ve şifresini elde etmeyi amaçlayan tipik oltalama mesajları içeriyor. Bu teknikle ilgili ilginç olan tek şey HTML sayfası bağlantılarının nereye gittiği konusu olarak öne çıkıyor.

URL parametresi alıcının e-posta adresini içeriyor. Değiştirildiğinde, oltalama formunun üstündeki kurumsal logo ve giriş alanına girilen e-posta adresi de değişiyor. Bu şekilde tek bir bağlantı farklı kullanıcıları hedefleyen çeşitli kimlik avı kampanyalarında, hatta bazen düzinelerce kampanyada kullanılabiliyor.

- Şubat ayı IPFS kimlik avı faaliyetleri açısından en yoğun ay oldu

Kaspersky, 2022'nin sonlarına doğru bazı durumlarda günde 15 bine ulaşan IPFS kimlik avı mesaj trafiği gözlemledi. Bu yıldan itibaren de IPFS kimlik avı saldırılarının ölçeği büyümeye başladı ve ocak ve şubat aylarında günde 24 binden fazla mesaja ulaştı.

Şubat ayı IPFS kimlik avı faaliyetleri açısından en yoğun ay oldu. Araştırmacılar yalnızca bu ayda yaklaşık 400 bin mesaj gözlemledi. Bu Kasım ve Aralık 2022'ye kıyasla 100 bin artışa karşılık geliyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları kaydetti:

"Saldırganlar kar elde etmek için en son teknolojileri kullandılar ve kullanmaya devam edecekler. Son zamanlarda hem kitlesel hem de hedefli IPFS kimlik avı saldırılarının sayısında bir artış gözlemliyoruz. Dağıtık dosya sistemi, dolandırıcıların alan adından tasarruf etmelerini sağlıyor. Ayrıca bu teknikte bir dosyayı tamamen silmek kolay değil. Ancak IPFS ağ geçidi düzeyinde dolandırıcılıkla mücadele etmeye dair bazı girişimler de mevcut. İyi haber şu ki, anti-spam çözümleri IPFS'deki kimlik avı dosyalarına giden bağlantıları tıpkı diğer kimlik avı bağlantılarında olduğu gibi tespit ederek engelleyebiliyor. Özellikle Kaspersky ürünlerinde IPFS kimlik avını tespit etmek için bir dizi sezgisel yöntem kullanıyoruz."

- "Kaspersky Endpoint Security for Business gibi kimlik avı önleme özelliklerine sahip bir koruma çözümü kullanın"

Kaspersky, bireylerin ve şirketlerin spam e-posta kampanyalarından korunması için şunları önerdi:

"Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş kimlik avı saldırıları düzenleyin. Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için uç noktalarda ve posta sunucularında Kaspersky Endpoint Security for Business gibi kimlik avı önleme özelliklerine sahip bir koruma çözümü kullanın. Microsoft 365 bulut hizmeti kullanıyorsanız, onu da korumayı unutmayın. Kaspersky Security for Microsoft Office 365, güvenli iş iletişimi için SharePoint, Teams ve OneDrive uygulamalarına yönelik korumanın yanı sıra spam ve kimlik avı önleme özelliğine sahiptir."


AA
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Tera'nın Proje GYF'sine yatırımcı ilgisi
Tera'nın Proje GYF'sine yatırımcı ilgisi
Garanti BBVA'ya 3 ödül birden
Garanti BBVA'ya 3 ödül birden
Başkan Seçer: "Üretemeyen toplum bağımsızlığını yitirir"
Başkan Seçer: "Üretemeyen toplum bağımsızlığını yitirir"
Aydın'da 4 ayda konut satışları yüzde 4 arttı
Aydın'da 4 ayda konut satışları yüzde 4 arttı
Son Haberler
Başakşehir'de feci kaza: Hafif ticari araç duran tıra ok gibi saplandı
Başakşehir'de feci kaza: Hafif ticari araç duran tıra ok gibi...
Bakan Uraloğlu: "AUS Merkezimizde bayram trafiğini anlık olarak takip edeceğiz"
Bakan Uraloğlu: "AUS Merkezimizde bayram trafiğini anlık olarak...
Kastamonu Üniversitesi'nde tutuklanan araştırma görevlisiyle ilgili açıklama
Kastamonu Üniversitesi'nde tutuklanan araştırma görevlisiyle ilgili...
Rus turistlerin Samsun'a olan ilgisi sürüyor: Astoria Grande Samsun'da
Rus turistlerin Samsun'a olan ilgisi sürüyor: Astoria Grande Samsun'da
Marmaris'te gözlükçü kurşunlamasının şüphelileri adliyeye sevk edildi
Marmaris'te gözlükçü kurşunlamasının şüphelileri adliyeye...
Uşak'ta aranan 19 şüpheli tutuklandı
Uşak'ta aranan 19 şüpheli tutuklandı

Ana Sayfa
Haberler
Ekonomi
Siyaset
Dünya
Asayiş
Sağlık
Yaşam
Magazin
Spor
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bilim ve Teknoloji
  • Çevre
  • Eğitim
  • Ekonomi
  • Genel
  • Magazin
  • Sağlık
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Nethaber.com.tr "AA - İHA - DHA" ajansları abonesidir. Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz. Copyright © 2018-2022 Nethaber.com.tr Tüm Hakları Saklıdır.

Marka Flower Çiçekçi