Google ve Gmail kullanıcılarını hedef alan yeni bir siber saldırı yöntemi tespit edildi. Uzmanlar, saldırıların bazı güvenlik adımlarını etkisiz hale getirdiğini belirterek kullanıcıları 6 önemli güvenlik önlemini derhal uygulamaları konusunda uyardı.
SALDIRGANLAR GÜVENLİK AŞAMALARINI AŞABİLİYOR
Google’ın güvenlik sistemleri uzun süredir etkili şekilde kullanıcıları korurken, Google Threat Intelligence Group tarafından tespit edilen yeni bir yöntemle bazı saldırganların iki faktörlü kimlik doğrulama (MFA) adımlarını atlayarak hesaplara erişebildiği bildirildi.
RUS KAYNAKLI SALDIRILARDA ARTIŞ
Söz konusu saldırıların özellikle Rus kaynaklı gruplar tarafından gerçekleştirildiği ifade edilirken, hedef alınan kullanıcılar arasında akademisyenler ve siyasi figürler olduğu aktarıldı. Uzmanlara göre bu saldırı yöntemi kısa sürede daha geniş kitlelere yayılabilir.
ESKİ CİHAZLAR VE UYGULAMA ŞİFRELERİ RİSK YARATIYOR
Saldırganların, kullanıcıların kullandığı eski cihazlar ve uygulama şifreleri gibi zayıf noktaları hedef aldığı belirtildi. Bu sayede bazı hesaplara izinsiz erişim sağlanabiliyor.
GOOGLE KULLANICILARINA 6 KRİTİK UYARI
Siber güvenlik uzmanlarının, hesap güvenliği için önerdiği 6 adım şu şekilde sıralandı:
- Uygulama şifrelerinden kaçınılmalı, yalnızca zorunlu durumlarda kullanılmalı.
- İki faktörlü kimlik doğrulama aktif edilmeli; tercihen SMS yerine Google Authenticator ya da FIDO2 gibi donanım güvenlik anahtarları tercih edilmeli.
- Kimlik avı saldırılarına karşı dikkatli olunmalı, kullanıcılar bu tür girişimleri ayırt etmeyi öğrenmeli.
- İşletim sistemleri ve uygulamalar sürekli güncel tutulmalı, otomatik güncellemeler açık bırakılmalı.
- Bilinmeyen oturum açma girişimleri düzenli olarak kontrol edilmeli, şüpheli erişimler engellenmeli.
- Güvenilir antivirüs ve kötü amaçlı yazılım önleyici yazılımlar kullanılmalı.
SALDIRILARIN YAYILMASI BEKLENİYOR
Google tarafından doğrulanan bu saldırıların şu anda sınırlı kullanıcıları hedef aldığı belirtilirken, uzmanlar saldırıların yaygınlaşabileceğine dikkat çekti. "Bu 6 adımı hemen uygulamayan kullanıcılar, farkında olmadan siber saldırılara açık hale gelebilir" uyarısında bulunuldu.
Haber Merkezi