Şirketlerin yüzde 67’si e-posta dolandırıcılığı riskiyle karşı karşıya

Siber saldırganlar, CEO veya CFO gibi üst düzey yöneticileri taklit eden e-postalar aracılığıyla saldırılarını gerçekleştiriyor.

Yapılan yeni bir araştırmaya göre, Avustralya Menkul Kıymetler Borsası’nda (ASX 200) listelenen şirketlerin üçte ikisi, müşterileri, ortakları ve çalışanları daha yüksek e-posta dolandırıcılığı risklerine maruz bırakıyor. Araştırma sonuçları, siber suçluların şirketlerin kimliklerini sızdırmasını önlemek için yeni güvenlik sistemleri oluşturulması gerektiğini açıkça gösteriyor.

ASX 200 şirketlerinin yüzde 81’i e-posta kimlik doğrulama protokolünü benimsemiş olsa da, şirketlerin yalnızca yüzde 33’ü önerilen sistemleri tam anlamıyla uygulayarak şüpheli e-postaları engelliyor. Ancak bu oran, ASX 200 şirketlerinin yüzde 19’unun herhangi bir DMARC kaydına sahip olmadığı gerçeğiyle karşılaştırıldığında endişe verici bir durumu ortaya koyuyor. Bu durum, şirketler ve müşteriler için ciddi bir güvenlik açığı oluşturuyor. Uzmanlar, geçtiğimiz yıl ASX 200’de yer alan bazı tanınmış markaların e-posta kaynaklı saldırıların hedefi haline geldiğini belirtiyor. Bu nedenle, şirketlerin acilen önlem alması gerektiği vurgulanıyor.

Araştırma, Avustralyalı ASX 200 şirketlerinin, e-posta tabanlı siber saldırılara karşı mücadelede küresel emsallerine kıyasla geride kaldığını gösteriyor. Aynı zamanda, Avustralya işletmelerinin yüzde 90’ının 2022’de en az bir başarılı e-posta tabanlı kimlik avı saldırısıyla karşılaştığı ve yüzde 48’inin bu saldırıları doğrudan raporladığı sonuçları da yer alıyor. Bu durum, mali kayıpların yıldan yıla yüzde 60 arttığına işaret ediyor.

Siber saldırganlar, kurbanlarından CEO veya CFO gibi üst düzey yöneticileri taklit eden e-postalar aracılığıyla para transferi yapmalarını veya kişisel olarak tanımlanabilir bilgileri paylaşmalarını isteyen e-posta tabanlı saldırıları kullanıyor. Bu tür saldırılar, ASX 200’de faaliyet gösteren şirketleri de hedef alıyor.

Bu alarm verici analiz sonuçları, şirketlerin güvenlik önlemlerini gözden geçirmesi ve e-posta tabanlı saldırılara karşı daha etkin bir şekilde korunması gerektiğini gösteriyor. Şirketler, DMARC gibi güvenlik protokollerini benimseyerek e-posta dolandırıcılığına karşı daha güçlü savunmalar oluşturabilirler.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu