Rəqəmsal dünyanın yeni təhlükəsi: "Balina ovu"

Redaktor

05.01.2026 13:20
139

Rəqəmsal dünyanın yeni təhlükəsi: "Balina ovu"

Kibertəhlükəsizlik dünyasında adi əməkdaşları hədəf alan fişinq (kimlik ovu) hücumları artıq yerini daha spesifik və təhlükəli bir üsula verib — "balina ovu". 

Valyuta.az xəbər verir ki, şirkətlərin yüksək vəzifəli rəhbərlərini, yəni “iri balıqları” hədəfə alan bu hücum növü həm maliyyə itkiləri, həm də məlumat təhlükəsizliyi baxımından qurumlar üçün ciddi risk yaradır. Kibertəhlükəsizlik şirkəti ESET rəhbərlərin niyə hədəf seçildiyini və bu mürəkkəb tələlərdən necə qorunmağın mümkün olduğunu ətraflı araşdırıb.

Kibercinayətkarların üst səviyyə rəhbərləri seçməsinin arxasında bir neçə əsas səbəb dayanır. İlk növbədə, rəhbərlərin vaxtı məhdud olduğundan daxil olan e-poçtları və ya pul köçürmə tələblərini dərindən yoxlamadan təsdiqləmək ehtimalı yüksək olur. Bundan əlavə, təhlükəsizlik prosedurlarını “vaxt itkisi” kimi görərək çoxfaktorlu identifikasiya kimi qoruyucu mexanizmləri deaktiv edə bilirlər. Rəhbərlərin rəqəmsal mühitdə yüksək görünürlüğü isə hücumçulara onların assistentlərindən və ya iş tərəfdaşlarından gəlirmiş kimi inandırıcı mesajlar hazırlamaq üçün geniş imkan yaradır.

Hücumların hazırlıq mərhələsində artıq generativ süni intellekt alətləri aktiv şəkildə istifadə olunur. Hücumçular hədəflər barədə böyük həcmdə məlumatı sürətlə toplayaraq qüsursuz dildə yazılmış e-poçtlar yarada bilirlər. Daha təhlükəlisi isə deepfake texnologiyası sayəsində rəhbərlərin səsini və ya görüntüsünü təqlid edərək saxta videozənglər təşkil etmələridir. Milyonlarla dollar zərərə səbəb ola bilən bu hücumlar təkcə maddi itkilərlə kifayətlənmir, həm də şirkətin nüfuzuna zərbə vurur və hüquqi problemlərə yol açır.

Bu tip hücumların qarşısını almaq yalnız texniki tədbirlərlə deyil, eyni zamanda rəhbərlər üçün xüsusi təlimlərlə mümkündür. Mütəxəssislər klassik təlimlər əvəzinə deepfake videolarını da əhatə edən real simulyasiyaların tətbiqini tövsiyə edirlər. Bundan əlavə, aşağıdakı texniki tədbirlər önə çıxır:

* İkili Təsdiq Mexanizmi: Böyük məbləğli pul köçürmələri üçün mütləq ikinci bir şəxsin təsdiqi və ya alternativ kanal vasitəsilə yoxlama tətbiq edilməlidir.

* Sıfır Etibar (Zero Trust): Rəhbərlərin əldə edə biləcəyi məlumatlar minimum səviyyədə saxlanmalı, sistem tərəfindən giriş məlumatları heç vaxt “defolt olaraq etibarlı” sayılmamalıdır.

* Süni İntellekt Dəstəkli Müdafiə: Şübhəli ünsiyyət nümunələrini və deepfake məzmunları real vaxtda aşkar edə bilən proqram təminatlarından istifadə olunmalıdır.

Paşa Məmmədli

Paylaş

Şərhlər

Növbəti xəbər yüklənir...

Xəbər lenti

Bütün xəbərlər

Rüşvətlə əlillik dərəcəsi verən vəzifəli şəxs həbs olundu

08.01.2026

"Anthropic" 10 milyard dollarlıq investisiya almağa hazırlaşır

08.01.2026

"Azərişıq"da kadr dəyişikliyi olub

08.01.2026

Paşinyan: Ermənistan və Azərbaycan potensial ticarət üçün məhsul siyahılarını mübadilə edir

08.01.2026

"Embavood"un öhdəlikləri 4 milyon manata yaxın azalıb

08.01.2026

Nağdsız qaydada daşınmaz əmlak alanlara 31 milyon manatdan çox ƏDV geri qaytarılıb

08.01.2026

Məşhur aktyorun 275 milyonluq sərvəti nədən formalaşır?

08.01.2026

Müftə yeyən məmur kimi işləyən işçilər

08.01.2026

Azərbaycan Avropaya ilbiz məhsullarının ixracına başlayır

08.01.2026

Ən çox nağd pul krediti verən banklar - CƏDVƏL

08.01.2026

Azərbaycanda dövlətə məxsus kredit təşkilatının yenidən təşkili və ləğvinə prezident qərar verəcək

08.01.2026

Bakıdan Əbu-Dabiyə birbaşa uçuşların sayı artırılacaq

08.01.2026

Sabah bəzi rayonlara qar yağacaq

08.01.2026

Biznesiniz niyə "artıq çəki" yığır? – Xərcləri kəsib atmağın yolu

08.01.2026

Prezident xarici və yerli investorlara çağırış etdi

08.01.2026

13 nəfərin 17 min pulunu ələ keçirən SMM saxlanıldı - Foto

08.01.2026

Bakıda "Xızı-Abşeron" Külək Elektrik Stansiyasının rəsmi açılışı keçirilib - YENİLƏNİB

08.01.2026

İnternet trafikində əsas pay artıq insanlara məxsus deyil

08.01.2026

DGK-nın idarə rəisi işdən çıxarıldı

08.01.2026

Restoran bir balıq üçün 3,2 milyon dollar ödədi

08.01.2026

Məzənnə

Yüklənir...