Teknoloji SIM değişimi saldırılarına dikkat

SIM değişimi saldırılarına dikkat

- Advertisment -

Sosyal mühendislik becerisine sahip hackerler, çalışanların Bitcoin hesaplarından, şirket verilerine ya da sosyal medya hesaplarına erişmek için SIM değiştirme saldırısı düzenliyor. GSM operatörlerinin yerine geçen hackerlerin çift faktörlü kimlik doğrulama için istenen SMS’lere eriştiğine dikkat çeken Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, çalışanların önemli verilerini ve itibarlarını korumaları için bu saldırı çeşidine karşı uyarıyor.

Kullanıcı, telefon ve operatörleri hakkında her türlü benzersiz bilgiyi içeren bir abone kimlik modülü (SIM) kartları hackerlerin yeni saldırı alanı olarak görülüyor. GSM operatörü ile kullanıcı arasına sosyal mühendislikleri ile sızan hackerler, önemli verilere sahip telefonları kullanan şirket çalışanlarının güvenlik savunmalarını yıkmayı amaçlıyor. Özellikle çift faktörlü kimlik doğrulama için SMS yöntemini kullanan şirket çalışanlarını konuyla ilgili uyaran Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, önemli veriler ya da kişisel sosyal medya hesaplara girişler için sadece SMS yoluyla kimlik doğrulamanın yetersiz olabileceğini belirtiyor.

SIM Değiştirme Saldırısı Nedir?

Bir cep telefonu operatörü kullanıcısının telefon numarasını bir hackerin SIM kartına aktarma işlemi olan SIM değiştirme saldırısı, saldırının gerçekleştiği cep telefonuna dair çeşitli kaynaklara erişimi sağlıyor. Özellikle de şirket çalışanlarını hedef tahtalarına alan hackerler, Bitcoin hesaplarından, şirket verilerine hatta kullanıcının tüm sosyal medya hesaplarına erişim sağlayabiliyor. Bu işlemin özellikle çok faktörlü kimlik doğrulamasını SMS yoluyla koruma altına almak isteyen uygulamalar için gerçekleştiğini dile getiren Gürsel Tursun, SMS’lerle iletilen şifre doğrulama savunmasının üstesinden gelen hackerlere dikkat edilerek daha aktif savunma kanallarına geçilmesini öneriyor.

Sosyal Mühendislik ile Aldatıyorlar

Bir cep telefonu operatörünün servis temsilcisinin sosyal mühendisliğine dayanan SIM değiştirme saldırısı, hackerlerin operatör temsilcisi olarak kendini çeşitli yollarla tanıtmasıyla gerçekleşiyor. GSM operatörü kullanıcısını aldatmaya oynayan hackerler amaçlarına ulaştıktan sonra kullanıcıya gelen tüm SMS içeriklerini kendi SIM’lerine taşıyor. Kullanıcı, orijinal GSM operatöründen çıkarılıp hackere bağlı bir sisteme geçmiş oluyor ve o anlarda gelen SMS’ler ile bağlantısı kesilen kullanıcı hiçbir şeyin farkında olamıyor.

Twitter Kurucusu Jack Dorsey’e de Aynı Saldırı Düzenlendi

Şirket çalışanlarını hedef almalarının asıl nedenleri arasında sahip oldukları kripto para birimleri ve finansal değerleri olan veriler olduğunu dile getiren Gürsel Tursun, bazen de çalışanları utanç verici durumlara sokmak için de bu yola başvurduklarını dile getiriyor. Özellikle de dünya çapında gerçekleşen ve Twitter’in kurucusu Jack Dorsey’in başınagelenlerin altında da SIM değiştirme saldırısı yatıyor. SIM değiştirme saldırısına uğrayan ve Twitter hesabı ele geçirilen Jack Dorsey’in yaptığı Nazi’lere yönelik bir RT paylaşımı büyük bir tepki toplamıştı.

Daha Etkili Koruma Yöntemlerine Başvurulmalı

Çift faktörlü kimlik doğrulamaya karşı saldırı çeşitlerini etkin hale getirmek isteyen saldırganlara dikkat çeken Gürsel Tursun, şirket çalışanlarının önemli finansal verilere erişimlerini ve kişisel sosyal medya hesaplarının korumalarını sadece SMS doğrulama yöntemiyle değil, parmak izi okuma, biyometrik kimlik doğrulama veya tek kullanımlık parola gibi daha etkin yöntemlerle korumaları gerektiğini belirtiyor. Şirket çalışanlarına hackerlerin yaptığı sosyal mühendislikler hakkında da eğitimler verilmesi gerektiğinin altını çizen Tursun, bir çalışanın kendini ve şirketini koruyabilmesinin siber güvenliğe dair sahip oldukları bilinçle doğru orantıda olduğunu hatırlatıyor.

Leave a Reply

Son Haberler

440 Yıllık Hamam Satışa Çıkarıldı

Mimar Sinan eserlerinden biri olan 440 yıllık Ayakapı Hamamı, emlak sitesinde satışa çıkarıldı. 33 milyon TL’ye satılmaya...

Rekabetçi Sanayi için Geri Dönüşüm Şart

Dünyanın en büyük pazarlarından olmasının yanı sıra ülkemizin de ana ihracat pazarı konumunda bulunan Avrupa’ya ihracatta gerek...

Kıbrıs Modern Sanat Müzesi’nden Sanat Şöleni!

Kıbrıs Modern Sanat Müzesi, bu hafta açılışını yapacağı iki sergi ile 92 eseri, Yakın Doğu Üniversitesi kampüsünde...

Gülşah Erol, caz ve klasik müziği modern bir kompozisyonla buluşturduğu ikinci stüdyo albümü “Jazz for My Little Cello”yu dinleyiciyle buluşturdu.

GÜLŞAH EROL’UN “JAZZ FOR MY LITTLE CELLO” İSİMLİ İKİNCİ ALBÜMÜ ÇIKTI Başarılı müzisyen Gülşah...

SOUND OF EUROPE FESTİVALİ KAPSAMINDA 12 FARKLI YENİ SES İSTANBUL VE ANKARA’DA İLK KEZ MÜZİK TUTKUNLARIYLA BULUŞUYOR

İstanbul ve Ankara, kültür sanat hayatına ivme kazandıracak yepyeni bir festivale ev sahipliği yapmaya hazırlanıyor. Sound of Europe Festivali Avrupa’nın...

19 Mayıs, Türk Ulusunun Özgürlük ve Bağımsızlık Mücadelesinin Başladığı Gündür!

19 Mayıs 1919, Türk Kurtuluş Savaşı’nın hukuksal, siyasal ve fiili başlangıç günüdür. Ulusal Mücadele ateşinin yakıldığı bu...

Bayram Döneminde Kredilere Talep Arttı!

Bankaların yeni müşterilerine sunduğu sıfır faizli ihtiyaç kredisi kampanyaları, bayram döneminde tüketicilerden büyük ilgi gördü. HangiKredi karşılaştırmalı kredi endeksine göre,bu yıl geçtiğimiz...

Besin alerjisi ve kuruyemiş alerjilerinin görülme sıklığında iki kata yakın artış var!

Dünya Besin Alerjisi Farkındalık Haftası (8-14 Mayıs) sebebiyle ülkemizde kuruyemiş alerjilerinin artışına ve oluşturduğu risklere dikkat çeken Türkiye Ulusal Alerji...
- Advertisement -

Diğer Haberler
Önerilen Haberler