MKS Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Yakın zamanda, her kuruluşu durdurması gereken acil bir uyarı yayınladı. Birçok tehdit grubu, iOS ve Android cihazlardaki popüler mesajlaşma uygulamalarını hedef alan ticari düzeyde casus yazılımları aktif olarak kullanıyor. Amaçları açık: özel görüşmeleri çalmak, hareketleri izlemek ve hassas verileri doğrudan mobil cihazlardan çıkarmak.
Son dönemdeki kampanyalar, gazeteciler, muhalifler ve devlet çalışanları da dahil olmak üzere BAE'deki yüksek değerli hedeflere odaklansa da, bu tehdit kontrol altında kalmayacak. Fikri mülkiyet, finansal veri veya kritik altyapıya sahip dünya çapındaki kuruluşlar doğrudan hedef tahtasında.
Referans: CyberScoop'un haberi, BAE sakinlerini hedef alan aktif bir istismarın varlığını doğruluyor.
Antivirüs yazılımlarının kolayca tespit edebildiği geleneksel kötü amaçlı yazılımların aksine, bu casus yazılım karmaşıktır, gizlidir ve modern işlerin gerçekleştiği platformlar olan mesajlaşma uygulamalarına odaklanmıştır:
Şirketler işlerini Slack, WhatsApp, Signal, Telegram, Messenger, WeChat ve SMS aracılığıyla yürütür. Bu kanalların güvenliğini tehlikeye atarsanız, tüm kuruluşunuzu tehlikeye atmış olursunuz.
CISA'ya göre bu casus yazılım şunları yapabilir:
Bu, kalıcılık ve gizlilik için tasarlanmış ticari düzeyde bir gözetleme teknolojisidir.
CISA birkaç yaygın enfeksiyon vektörünü tanımlıyor:
Kritik nokta: Enfekte olmak için her zaman "şüpheli bir bağlantıya tıklamanız" gerekmez. Ancak, kurulumların çoğu hâlâ kullanıcıların Android ve Apple'ın resmi mağazalarının dışından uygulama yüklemesini gerektiriyor; bu da güvenlik eğitimi almış kişilerin hemen fark etmesi gereken büyük bir tehlike işareti.
Sorun şu ki, çoğu çalışan bu riskleri anlamıyor; bu da eğitim, iletişim ve öğretimi zorunlu kılıyor.
Mesajlaşma uygulamaları, şu özellikleri nedeniyle nihai saldırı yüzeyi haline geldi:
Mobil cihazlar artık birincil uç noktalar haline geldi, ancak çoğu şirket mobil güvenliği hâlâ isteğe bağlı olarak görüyor.
Kontrolsüz BYOD (Kendi Cihazını Getir) casus yazılımların kazanma yoludur.
Katmanlı bir sistem uygulayın:
Eğitimin "şüpheli bağlantılara tıklamayın" kuralının ötesine geçmesi gerekiyor. Çalışanları şu konularda eğitin:
Hangi mesajlaşma uygulamalarının ticari kullanım için onaylandığını belirleyin, ardından diğer her şeyi şu şekilde engelleyin:
Unutmayın: Kontrol edemediğiniz şeyi koruyamazsınız.
Casus yazılımlar, yama uygulanmamış işletim sistemi güvenlik açıklarından sıklıkla yararlanır. "Hemen güncelle" bir öneri değil, kurumsal bir politika haline gelmelidir. Yamaların yüklendiğinden ve sistem belleğinin temizlendiğinden emin olmak için iş istasyonları ve mobil cihazlar dahil tüm sistemleri en az haftada bir yeniden başlatın.
Bir cihaz tehlikeye girse bile, saldırganlar e-postanıza, CRM'inize, bulut depolama alanınıza ve finansal sistemlerinize erişim sağlamamalıdır. Sıfır Güven ilkeleri mobil cihazlar için de geçerlidir.
Koruma çarpanı: Tek bir cihaz ihlali sonrasında kimlik bilgilerinin artmasını önlemek için benzersiz parolalar ve FIDO (Hızlı Çevrimiçi Kimlik) geçiş anahtarları içeren parola yöneticileri dağıtın.
Çalışanlar herhangi bir ticari amaç için mesajlaşma uygulamalarını kullanıyorsa, MTD artık isteğe bağlı değil. Bunu mobil cihazlar için Uç Nokta Algılama ve Müdahale (EDR) olarak düşünün; temel bir güvenlik altyapısı.
Bir cihazın tehlikeye girdiğinden şüpheleniyorsanız şu protokolü izleyin:
Önemli: Mobil casus yazılımlar kalıcı olacak şekilde tasarlanmıştır. Bir uygulamayı kaldırmak onu ortadan kaldırmaz.
CISA'nın uyarısı kritik bir gerçeği vurguluyor: Mobil cihazlar artık kurumsal ortamlara giriş için hedeflenen giriş noktaları haline geldi.
Casus yazılımlar ucuz, etkili, gizli ve işletmelerin en çok ihtiyaç duyduğu uygulamaları hedef almak üzere özel olarak tasarlanmıştır. Güvenlik stratejiniz hâlâ dizüstü bilgisayarlara, güvenlik duvarlarına ve e-posta taramasına odaklanıyorsa, zaten geride kalıyorsunuz demektir.
Mobil güvenlik isteğe bağlı bir altyapı değil, temeldir Sıfır Güven Uzaktan erişimin ön planda olduğu bir dünyada güvenlik.
CISA'nın uyarısı doğrudan ve CyberScoop'un raporları da bunu doğruluyor: Mesajlaşma uygulamalarını hedef alan casus yazılımlar teorik değil. Aktif, yaygın ve etkili.
Son saldırılar BAE'deki yüksek değerli bireylere odaklanmış olsa da, benzer saldırıların dünya çapındaki işletmeleri hedef alması an meselesi. Mobil güvenlik duruşlarını güçlendirmeyen kuruluşlar, saldırganların kendi şartlarına göre bunu kendileri için yapan tehdit aktörleriyle karşılaşacaklar.
Hareket zamanı şimdi.
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Araştırmacılar sahte bir fotoğraf büyütme programı ararken daha da tuhaf bir şey buldular: bir fidye yazılımı kiti ve bir yapay zeka modeli...
Daha fazla
CyberHoot dört yıldır blogunda aynı şeyi savunuyor: şifreler en büyük zayıf nokta. Tekrar tekrar kullanılıyorlar...
Daha fazla
2026 FIFA Dünya Kupası, 11 Haziran'da Amerika Birleşik Devletleri, Kanada ve Meksika'da başladı. Altı milyon taraftar...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
