Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

İş E-postası Kompromasyonu: Gerçekliği Yeniden Yazma

24 Eylül 20261 dk okuma21 okunma
İş E-postası Kompromasyonu: Gerçekliği Yeniden Yazma

Business Email Compromise (BEC), bilinen bir playbook üzerinden işletilir. Tehdit aktörleri bir posta kutusunu ihlal eder, operasyonları sessizce izler, onay zincirlerini haritalar ve sonunda bu erişimi fonları yönlendirmek veya hassas varlıkları çıkarmak için kullanır. Rapid7 ve Zimbra'nın ortak araştırması, BEC'nin geleneksel modelini beklenmedik şekillerde bozdu. Araştırmamızda 50'den fazla zafiyet keşfedildi ve bu zafiyetlerin bir kısmı, saldırganların yalnızca ortamı gözlemlemekle kalmayıp, kimlik doğrulama olmadan göndericiyi taklit ederek, gelen kutusu görünürlüğünü kontrol ederek ve paylaşılan belgeleri ve takvimleri değiştirerek gerçekliği yeniden yazmalarına olanak tanır.

Zimbra Collaboration Suite, bu zafiyetlere karşı özellikle savunmasızdır. CVE-2024-45519, CVE-2025-27915 ve CVE-2026-73570 gibi zafiyetler, saldırganların posta kutularını ihlal etmelerine, belgeleri ve takvimleri değiştirmelerine ve hatta kimlik doğrulama olmadan e-posta göndermelerine olanak tanır. Bu zafiyetler, BEC saldırılarının geleneksel modelini bozarak, saldırganların daha sofistike ve zor tespit edilebilir saldırılar düzenlemesine olanak tanır.

Saldırganlar, bu zafiyetleri kullanarak, bir şirketin iç işleyişiniManipüle edebilir ve gerçekliği yeniden yazabilirler. Bir CFO'nun e-posta hesabına girerek, bir finansal belgeyi değiştirebilir veya silinebilirler. Ya da bir toplantı düzenleyerek, şirketin karar alma süreçleriniManipüle edebilirler. Bu tür saldırılar, şirketlerin iç güvenliğini tehdit eder ve finansal kayıplara neden olabilir.

Bu zafiyetleri gidermek için, şirketlerin Zimbra Collaboration Suite'i güncellemeleri ve güvenlik önlemlerini artırmaları gerekir. Ayrıca, şirketlerin çalışanlarını BEC saldırılarına karşı eğitmeleri ve bilinçlendirmeleri de önemlidir. Bu nedenle, şirketlerin bu tür saldırıları önlemek için gerekli önlemleri almaları gerekir.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Rapid7 Blog