Ağ güvenliği uzmanlarının neredeyse tuzağa düştüğü hassas oltalama saldırısı
Son zamanlarda, 16 milyar kullanıcı bilgisini içeren dev bir veri seti internette yayıldı; bu veri setinde hem geçmişte sızdırılan veriler hem de yeni çalınan giriş bilgileri bulunuyor. Çoğu, eski verilerin yeniden düzenlenmesi olmasına rağmen, güncellenmiş veriler hâlâ rahatsız edici. Bu, tarihteki en büyük tek hesap sızıntısı koleksiyonlarından biri olarak görülüyor.
Hackerlar bu verileri kullanarak çeşitli saldırılar düzenliyor, ben de onların hedeflerinden biri oldum.
19 Haziran'da kişisel cihazlarım ve hesaplarıma yönelik gerçekleştirilen oltalama saldırısı, on yıllık siber güvenlik kariyerimde karşılaştığım en sofistike olanıydı. Saldırganlar önce hesabımın birden fazla platformda saldırıya uğradığı izlenimini yarattılar, ardından bir ticaret platformu çalışanı gibi davranarak "yardım" sundular. Sosyal mühendislik yöntemlerini SMS, telefon ve sahte e-postaların birleşik taktikleriyle birleştirdiler; tüm tasarımlar sahte bir aciliyet, güvenilirlik ve ölçek etkisi yaratmayı amaçlıyordu. Bu saldırı,