Hoşgeldin Misafir

#STHM-İnsanlar Saldırı Vektörleri Olarak

CW-ommah

17 Ocak 2022
906 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Selamün Aleyküm
Bu yazımızda genel olarak SOC’un bizi neylerden koruduğunu her gün ne tür saldırılara maruz kaldığını
bu saldırılara nasıl müdahale ettiklerini ve genel olarak sızma girişimlerini engellemek için nasıl bir yol izlediklerini beraber ele alacağız
NOT:Hiç bir güvenlik duvarı aşılmaz değildir


İnsan Unsuru :

Bir şirketin sistemlerini yüksek duvarları ve sağlam kapıları olan bir kaleye benzetebilirz. Bu kaleyi zorla aşmak mümkündür ama çok zahmetlidir. Oysa saldırganların çoğu daha kolay bir yol seçer: kapıdaki bekçiyi kandırıp kapıyı açtırmak. Bu örnek ilk baş garip gelebilir ama okudukça daha iyi anlayacağız

resim1.png




Neden İnsanlar Hedef Alınıyor?

Saldırganların amacı genel olarak insanların sahip olduğu erişim yetkilerini ele geçirmektir. Çünkü bir kişiyi kandırıp erişim yetkilerini ele geçirmek çoğu zaman karmaşık sistemleri kırmaktan çok daha kolaydır. Onun için dostalarım gözlerimiz her daim açık olması gerekiyor ve her e-postalarına veyahut mesajlarına tempinki yaklaşmamız gerekiyor. Bazı saldırganlar belirli kişileri gözlerine kestirirken bazıları ne geldiyse kardır diyip çok hesabı ele geçirir ve daha sonra nasıl kullanacaklarına karar verir.

Örnek Senaryolar

  • İK yöneticisinin Google hesabı ele geçirilirse: Çalışanların tüm bilgileri çalınabilir ve satılabilir.
  • Zengin bir kişiye zararlı yazılım yükletilirse: Bilgisayarındaki internet bankacılığı oturumu ele geçirilebilir banka hesaplarını boşaltabilir
  • IT yöneticisinin VPN hesabı çalınırsa: Şirketin tüm ağına erişim sağlanabilir.
  • Bir devlet memuru kandırılırsa: Gizli bilgiler(Mernis) veyahut diğer şeyler olabilir bunları ele geçirebilirler maalesefki türkiyede çok var, veriler hayrat çeşmesine dönmüş .

İnsanları Hedef Alan Saldırılar: Sosyal Mühendislik

siber saldırıların çoğu aslında teknik açıkları değil insanları hedef alıyor. Yani saldırganlar, kurbanı farkında olsun ya da olmasın kendilerine yardım etmeye ikna ediyor. Bu yönteme sosyal mühendislik deniyor. İnsan psikolojisini kullanıyorlar, sistem hatalarını değil. Başarılı olması için saldırı genelde iki şeye dayanıyor:
  • Güvenilir görünmek: Saldırgan kendini genellikle atıyorum işte microsofta çalışıyorum tarzı metinlerle ve onları birebir taklit ederek sizin güveninizi kazanmaya çalışırlar
  • Duygulara hitap etmek: Genellikle Merak ve korku duygusu üstüne oynarlar örnek vermek gerekirse bilmediğiniz bir numaradan “Dostum bu senmisin?” gibi mesajlar ya da “Hakkınızda bu kadar para cezası var detayları görmek için bu linke basın” tarzı şeyler olur

resim2.pngresim3.png


Phishing (Oltalama) Saldırıları

phishing saldırısına örnek verecek olursak mesela bir e-posta geliyor: “Hesabınız ele geçirildi, detaylar için buraya tıklayın!” Sen linke tıklıyorsun, sahte bir giriş sayfasına yönlendiriliyorsun ve şifrensaldırgana gidiyor. İşte bu phishing. Dünyada her gün yaklaşık 3,4 milyar zararlı e-posta gönderildiği tahmin ediliyor.

Örnek Resim:
resim4.png



Malware (Zararlı Yazılım) İndirmeleri

Bazen bir uygulama arıyorsun ve indiriyorsun. Ama aslında bilgisayarına zararlı yazılım yüklemiş oluyorsun. Saldırganlar bunu daha inandırıcı hale getirmek için sahte CAPTCHA testleri, zararlı QR kodları veya arama motoru manipülasyonu (SEO poisoning) kullanıyor.

Örnek Resim:
resim5.png




Deepfake Saldırıları:

Yapay zekanın her geçen gün gelişmesi her ne kadar iyi gibi görünsede eksi yönleride çok fazla
DeepFake saldırılarında yapay zeka aracılığı ile şirketten birisiymiş gibi arama gerçekleştirip ses dosyası atıp şirket çalışanlarını kandırmaya yönelik saldırılardır genellikle




Kimlik Sahtekârlığı (Impersonation):

Deepfake olmadan da saldırganlar başkasıymış gibi davranabiliyor. Bu saldırıda tehdit aktörleri, kendilerini başkasıymış gibi göstererek kurbanı kandırmaya çalışır. Yani saldırgan, bir meslektaş, bir yönetici, hatta bir IT uzmanı gibi davranarak güven kazanır ve erişim elde eder.

Diğer Yöntemler

Bunlar en bilinen sosyal mühendislik yöntemleri ama daha fazlası vardır doslatım:
  • Fiziksel saldırılar
  • İçeriden gelen tehditler
  • Sahte iş ilanları
Hepsi çalışanlar için ciddi risk oluşturuyor. Özellikle SOC analistleri bu tür saldırılara karşı her zaman tetikte olmalı yoksa hiç hoş olmayan sonuçlarla karşı karşıya kalabilirler.

Kısacası dostlar, saldırganlar çoğu zaman sistemleri kırmaya uğraşmıyor; bizi kandırarak kapıyı açtırıyorlar. Bu yüzden bilinçli olmak, her mesajı sorgulamak ve güvenlik farkındalığını artırmak çok önemli.




Tehditlere Karşı Savunma: Önlem ve İzleme

Bir şirketi siber saldırılardan korumak için iki temel yaklaşım vardır: önlem(Mitigation) almak ve izleme(Detecton) yapmak.

  • Önlem (Mitigation): Saldırının gerçekleşmesini engellemeye veya etkisini azaltmaya yönelik adımlardır. Örneğin çalışanlara bilinçlendirme eğitimi vermek, güçlü antivirüs yazılımları kullanmak ya da oltalama e-postalarını otomatik olarak engelleyen sistemler kurmak.
  • İzleme (Detection): Ne kadar önlem alınsa da saldırganlar bir gün bu engelleri aşabilir. İşte o noktada SOC analistleri devreye girer. Onların görevi, gözden kaçan saldırıları fark etmek, incelemek ve durdurmaktır.
Saldırının işleyişi
resim6.png
  • Birincisi anti-phishing çözümüyle engelleniyor.
  • İkincisi güvenlik farkındalık eğitimi sayesinde durduruluyor.
  • Üçüncüsü ise SOC analistleri tarafından tespit edilip etkisiz hale getiriliyor.

İnsanları Savunmak:
SOC analistlerinin işi genellikle saldırıları tespit edip incelemek. Ama sürekli aynı tür saldırıları analiz etmek inanılmaz derecede yorucu ve uzun olabilir çünkü büyük bir şirkete binlerce e-posta gelebilir. Bu yüzden önleyici çözümler geliştirmek daha çok önemli. Eğer bu çözümler IT ekibi ve yöneticiler tarafından kabul edilirse, hem analistlerin yükü azalır hem de şirket daha güvenli hale gelir.

Bunlara birkaç tane örnek verecek olursak eğer:

  • Anti-phishing çözümü: Oltalama e-postaları kullanıcıya ulaşmadan engeller.
  • Antivirüs / EDR: Zararlı yazılımların çalıştırılmasını önler.
  • “Güven ama doğrula” prensibi: Çalışanlara sahte videoları veya şüpheli talepleri sorgulatmayı ve hemen üstlerine bildirmeyi öğretir
  • Farkındalık eğitimi: Çalışanlara phishing saldırılarını tanıtmak ve belli başlı simülasyonlarla bunları onlara daha iyi öğretmek
İşin özü şu: Önlemler saldırıların çoğunu durdurur, SOC analistleri ise kalanlarını yakalar. İkisini birlikte kullanınca hem çalışanlar hem de şirket çok daha güvenli hale gelir.

Okuduğunuz için Teşekkür ederim
CW-Ommah...
Bug Researchers Tim.
 
Son düzenleme:

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Konu başlığına göre, “İnsanlar Saldırı Vektörleri Olarak” temeli belirgin. Bunun çözümü şu adımlarla mümkün:

1. **Güçlü Eğitim** – Sosyal mühendislik, phishing ve kimlik avı konularında düzenli farkındalık eğitimi.
2. **Politika ve Prosedür** – Şüpheli e-posta, telefon araması veya fiziksel girişler için net yönergeler koyun.
3. **Çok Faktörlü Doğrulama (MFA)** – Erişimlerde ek doğrulama katmanını zorunlu yapın.
4. **Sürekli İzleme** – Anormal işlem, bilinmeyen cihaz bağlantısı gibi aktiviteleri otomatik fark eden sistemler kullanın.
5. **Raporlama Kültürü** – Çalışanların şüpheli olayları derhal bildirmesi için teşvik edici bir süreç oluşturun.

Bu adımları uygulayarak, insanlar aracılığıyla gelen saldırıların riskini önemli ölçüde azaltabilirsiniz.