Twitter'da yaşanan dikkat çekici bir hack olayıyla bağlantılı yakın tarihli bir dava, sosyal mühendislik ve içeriden erişimin siber suçları nasıl artırabileceğini gözler önüne seriyor. Ele geçirilen hesaplar, kripto para dolandırıcılığını milyonlarca kişiye yayıyor ve fail artık mali tazminat talepleriyle karşı karşıya.
Temmuz 2020'de, bir Bitcoin hediye dolandırıcılığını tanıtmak için 130'dan fazla Twitter profili ele geçirildi. Saldırganlar, az sayıda Twitter çalışanını şirket içi oturum açma bilgilerini vermeye ikna etti. Bu erişim, doğrulanmış hesaplardan sahte mesajlar göndermek için yönetim araçlarının kullanılmasını sağladı. Tahmini 350 milyon kullanıcı, ünlü profillerden şüpheli tweetler gördü. Dolandırıcılar tarafından o dönemde yaklaşık 12,86 BTC toplandı ve bu paranın değeri daha sonra büyük ölçüde arttı. Bir sanık, savcılar tarafından ele geçirilen kripto para birimini ve diğer gelirleri teslim etmesi için mahkum edildi ve hüküm giydi. Doğrulanması halinde, soruşturmacılar ayrıca, internette tanışan gençleri içeren ayrı saldırılarla ek yasadışı kripto paralar arasında bağlantı kurdu.
Saldırı, insan manipülasyonunu ayrıcalıklı araçların kötüye kullanımıyla birleştirdi. Saldırganların teknik engelleri aşması gerekmiyordu. Bunun yerine, içeridekileri kimlik bilgilerini paylaşmaya veya eylem gerçekleştirmeye ikna ettiler. İçeri girdikten sonra, tehdit aktörleri normal hesap kontrollerini geçersiz kılmak için yönetim iş akışlarını kullandı. Bu yöntem, standart oturum açma işlemlerini koruyan iki faktörlü kimlik doğrulama gibi birçok son kullanıcı korumasını atlatır.
Kimler etkileniyor? Sosyal medya hesabı olan herkes veya kuruluş risk altında. Üst düzey kullanıcılar, işletmeler, okullar ve yerel yönetimler, tek bir gönderinin birçok kişiye ulaşması nedeniyle cazip hedefler haline geliyor. Güvenlik kaynakları yetersiz küçük işletmeler, marka zararlarına ve dolandırıcılığa karşı savunmasız kalıyor. Aileler ve gençler, yanıltıcı gönderiler dolandırıcılık veya zararlı içerikler tanıttığında dolaylı olarak etkilenebiliyor.
Yaygın saldırı yolları şunlardır:
Riski artıran tipik yanlış yapılandırmalar ve zayıflıklar:
İlgili platformlar arasında büyük sosyal ağlar ve birden fazla hesabı yöneten üçüncü taraf araçlar bulunur. Saldırganlar genellikle satıcılar, yükleniciler ve platform destek personeli arasındaki güven ilişkilerini istismar eder. Bu, güvenli bir kullanıcı hesabının her zaman yeterli olmadığı anlamına gelir. Yöneticiler ve hizmet sağlayıcılardan oluşan daha geniş ekosistem dikkate alınmalıdır.
Doğrulanmış veya güvenilir hesaplar yanlış mesajlar yaydığında gizlilik ve itibar tehlikeye girer. Aileler için, ele geçirilmiş bir hesap kişisel verileri ifşa edebilir, dolandırıcılıklara davetiye çıkarabilir veya tacizi artırabilir. Gençler taklitçi planların hedefi olabilir veya fon ya da kimlik bilgilerini paylaşmaya zorlanabilir. Küçük işletmeler için ise, ele geçirilmiş bir resmi hesap doğrudan mali kayba ve uzun vadeli itibar zedelenmesine neden olabilir. Müşteriler, markanın algılanan onayı kullanılarak dolandırılabilir.
Cihaz ve uygulama hijyeni olmazsa olmazdır. Aileler sistemlerini yamalarla korumalı ve kişisel ve iş hesaplarında parolaları tekrar kullanmaktan kaçınmalıdır. İşletmeler, sosyal medya kanallarını kritik öneme sahip varlıklar olarak görmelidir. Bu, idari erişimi yönetmeyi, eylemleri kaydetmeyi ve tek bir kişinin tüm hesaplarda tek taraflı hareket etmesini önlemek için görevleri segmentlere ayırmayı içerir.
Veri ifşası dolaylı olarak da gerçekleşebilir. Örneğin, sahte bir çekiliş düzenleyen saldırganlar kripto para ödemelerini toplayabilir, işlem verilerini kaydedebilir veya takipçi mesajlarını toplayabilir. Doğrudan maddi kayıp küçük olsa bile, ikincil maliyetler artar. Bunlar arasında olay müdahalesi, yasal işlemler, müşteri bildirimleri ve güven kaybı yer alır.
Yasal ve izin hatırlatmaları: İzleme, kayıt tutma ve çalışan gözetimi açık politikalar gerektirir. İşverenler yerel yasalara uymalı ve personeli izleme uygulamaları hakkında bilgilendirmelidir. Çocukların cihazlarının ebeveynler tarafından izlenmesinin de yasal ve etik sınırları vardır. Gerektiğinde her zaman izin alın ve herhangi bir izleme faaliyeti için meşru iş gerekliliklerini belgelendirin.
Yüksek etkili sosyal medya ele geçirmeleri, giderek artan bir şekilde insan manipülasyonunu ayrıcalıklı araçlara erişimle birleştiriyor. Bu durum, yalnızca son kullanıcıları değil, aynı zamanda platform yönetiminin arkasındaki kişileri ve sistemleri de korumanın önemini vurguluyor.
Teknik kontroller önemlidir, ancak insan faktörü en zayıf halka olmaya devam etmektedir. Düzenli eğitim, sıkı doğrulama prosedürleri ve ayrıcalıklı görevlerin segmentasyonu, tek bir başarılı dolandırıcılığın platform genelinde bir tehlikeye yol açma olasılığını azaltır. Yönetici faaliyetlerinin görünür olması, daha hızlı tespit ve kontrol altına alınmasını sağlar.
SPYERA, sorumlu vesayet ve cihaz denetimini desteklemek üzere tasarlanmış, yasal ve rızaya dayalı izleme araçları sunar. Ebeveynler için SPYERA, cihaz etkinliğini izlemeye, uygulama kullanımını görüntülemeye ve riskli davranışlar için uyarılar almaya yardımcı olur. İşverenler içinse, daha geniş kapsamlı bir hesap ihlaline yol açabilecek anormal cihaz etkinliklerini tespit etmeye yardımcı olan uzaktan yapılandırma, merkezi raporlama ve gerçek zamanlı uyarılar sunar.
Güvenliği ve müdahaleyi destekleyen temel özellikler:
Dikkat çeken olaylar, hesap ele geçirmelerinin hem teknik hem de insani sorunlar olduğunu gösteriyor. Erişim kontrollerini güçlendirin, çalışanlarınızı eğitin ve net olay planları oluşturun. Cihazları izlemek ve riskli davranışları erken tespit etmek için araçlara ihtiyacınız varsa, SPYERA'yi değerlendirin. Aileleri ve kuruluşları hesap suistimalinden korumak için gerektiğinde onay alarak, sorumlu ve yasal bir şekilde kullanın.