Özbekler e-posta saldırıları ve toplu kötü amaçlı postalar konusunda uyarıldı
Özbekistan, Taşkent – AN Podrobno.uz. Özbekistan'da üniversite ve devlet kurumları çalışanlarının kurumsal elektronik posta kutularına izinsiz erişim vakaları kaydedildi. Siber Güvenlik Merkezi UzCERT Bilgi Güvenliği Olay Müdahale Servisi, uzmanları ve bilgi güvenliğinden sorumlu kişileri koruma

Özbekistan, Taşkent – AN Podrobno.uz. Özbekistan'da üniversite ve devlet kurumları çalışanlarının kurumsal elektronik posta kutularına izinsiz erişim vakaları kaydedildi. Siber Güvenlik Merkezi UzCERT Bilgi Güvenliği Olay Müdahale Servisi, uzmanları ve bilgi güvenliğinden sorumlu kişileri koruma tedbirlerini acilen güçlendirmeye çağırıyor UzCERT'e göre olaylar, iş e-posta adreslerinin güvenilmez veya bilinmeyen İnternet kaynaklarına kaydedilmesinin yanı sıra temel siber hijyen kurallarının ihlaliyle ilgili. Sonuç olarak üçüncü şahıslar kurumsal postalara erişim kazanıyor Saldırganlar, ele geçirilen hesapları kullanarak ülke çapında 50'den fazla kuruluşa toplu mektup postaları düzenliyor. Bu tür mesajlar bilgi sistemlerine ciddi zararlar verebilecek kötü amaçlı ekler veya bağlantılar içerir Tehlike, mektupların ticari yazışmaları simüle ederek gerçek kuruluşlar adına gelmesidir. Bu, alıcıların güven düzeyini artırır, kötü amaçlı bağlantılara tıklama ve virüslü dosyaları açma riskini artırır Bu bağlamda siber güvenlik uzmanları bir dizi zorunlu öneri hazırladı. Özellikle kuruluşlar, gönderen sahtekarlığına karşı koruma sağlamak için SPF, DKIM ve DMARC mekanizmalarını uygulamalı ve düzenli olarak incelemelidir. Ayrıca posta kutusu erişim kayıtlarının sürekli olarak izlenmesi ve şüpheli etkinliğe derhal yanıt verilmesi de gereklidir Ayrıca, işletim sistemlerini ve e-posta hizmetlerini derhal güncellemek, eklerin otomatik olarak başlatılmasını sınırlamak ve çalışanları kimlik avı ve sosyal saldırılara nasıl karşı koyacakları konusunda düzenli olarak eğitmek önemlidir Kullanıcılara, tanıdık adreslerden gelse bile mektupların içeriğini dikkatlice kontrol etmeleri ve ayrıca resmi alan adlarıyla olan bağlantıları açmadan önce kontrol etmeleri tavsiye ediliyor. Eklere özellikle dikkat edilmelidir: Şüpheli uzantılara sahip dosyaları açmayın ve bunları antivirüs araçlarıyla tarayın Ayrı olarak, karmaşık ve benzersiz şifrelerin kullanılmasının yanı sıra çok faktörlü kimlik doğrulamanın uygulanması ihtiyacı da vurgulanıyor. Finansal işlemlere veya gizli bilgilerin aktarımına ilişkin tüm talepler ayrıca alternatif iletişim kanalları aracılığıyla da onaylanmalıdır UzCERT, kuruluşlara bu tehditleri göz ardı etmemeleri ve dijital altyapılarını korumak için zamanında önlem almaları çağrısında bulunuyor Daha önce UzCERT basın servisi, sahte bir mali piramit planı hakkında bilgi vermişti: Dolandırıcılar, Telegram'da yalnızca davetle ve yöneticilerin onayıyla erişilebilen kapalı gruplar oluşturdu. Gruplarda katılımcılardan bir giriş ücreti ödemeleri ve ardından sözde haftalık bir ödül için görevleri tamamlamaları istendi


