SMTP Kaçakçılığı: Güvenliğiniz Risk Altında

SMTP Kaçakçılığı: Güvenliğiniz Risk Altında

Basit Posta Aktarım Protokolü (SMTP) kaçakçılığı olarak bilinen yeni istismar tekniği, tehdit aktörlerinin sahte gönderen adresleriyle sahte e-postalar göndermesini sağlar. SMTP, e-posta alışverişi için kullanılan bir TCP/IP protokolüdür. Bir e-posta istemcisinden bir mesaj iletmek için istemci ile sunucu arasında bir SMTP bağlantısı kurulur.

Sunucu daha sonra alıcının e-posta etki alanını kontrol eden posta aktarım aracısına danışır. SMTP kaçakçılığının temeli, giden ve gelen sunucular arasındaki veri tutarsızlıklarında yatar ve tehdit aktörlerinin mesaj verilerini manipüle etmesine veya sahte e-postalar göndermesine olanak tanır.

Özellikle büyük şirketlerin sunucularındaki açıklardan yararlanılarak milyonlarca sahte e-posta gönderiliyor. SEC Consult, Cisco kullanıcılarına sahte e-postaların alınmasını önlemek için ayarlarını “Temiz” yerine “İzin Ver” olarak değiştirmelerini öneriyor.

Mert Doğukan, bilgi güvenliği ve risk yönetimi konusunda uzmanlaşmış deneyimli bir C-level yönetici, CISO'dur. Güçlü liderlik özellikleri ve stratejik vizyonu ile şirketin bilgi varlıklarının korunması ve güvenliğinin sağlanmasında önemli bir rol oynamaktadır. Kurumsal düzeyde bilgi güvenliği stratejilerinin geliştirilmesi, uygulanması ve denetlenmesinde üst düzey performans göstermektedir. Ayrıca, şirketin siber güvenlik altyapısını sürekli olarak güncellemek ve geliştirmek için teknolojik gelişmeleri yakından takip etmektedir.

İlgili Yazılar