top of page
Mor ve lacivert tonlarda yıldızlı galaksi görseli, yazı sayfası üst arka planı

Arayan Numara Sizin Şirketiniz, Ama Arayan Siz Değilsiniz: Telefonla Sosyal Mühendislik | Zero News

20 dakika önce
2 dakikada okunur

Kısaca: ABD'li sağlık teknolojisi şirketi Astrana Health, saldırganların şirketin kendi ana telefon numarasını sahteleyerek (caller ID spoofing) çalışanları arayarak sistemlere erişim sağladığı bir olayı 22 Eylül 2026'da SEC'e bildirdi. Bu vishing (sesli oltalama) saldırısında yazılım açığı kullanılmadı; tek bir çalışanın "evet" demesi yetti.


ABD'li sağlık teknolojisi şirketi Astrana Health, 22 Eylül 2026'da ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) yaptığı bildirimde ciddi bir siber olay yaşadığını açıkladı. Saldırganlar herhangi bir yazılım açığı kullanmadı; bunun yerine şirket personelini taklit ederek ve şirketin kendi ana telefon numarasını sahteleyerek (caller ID spoofing) çalışanları aradılar ve onları sistemlere erişim vermeye ikna ettiler.


Çalışanlar Neden Aramaya Güvendi?

Çalışanlar telefon ekranında kendi şirketlerinin numarasını gördüğü için aramaya güvendi. Saldırganlar bu erişimle şirket sistemlerine girdi; olayda hasta, çalışan ve sağlık hizmeti sağlayıcılarına ait bilgilerin etkilendiği bildirildi. Şirket, olayı fark ettikten sonra etkilenen kimlik bilgilerini sıfırladı, uzaktan erişim araçlarını kısıtladı, bazı sistemleri temiz yedeklerden geri yükledi ve izleme kabiliyetlerini artırdı.


Vishing Saldırıları Neden Bu Kadar Etkili?

Bu olay, vishing (voice phishing, sesli oltalama) saldırılarının neden bu kadar etkili olduğunu gösteriyor: Arayan numarayı taklit etmek çok kolay, sesli bir talep ise e-postaya göre çok daha az şüphe uyandırıyor. Saldırganlar son dönemde kendilerini BT yardım masası olarak tanıtıp parola sıfırlama, MFA onayı veya uzaktan destek aracı kurulumu isteyerek birçok büyük şirkete bu yolla sızdı. Bu yöntemde teknik bir açığa gerek yok; tek bir çalışanın "evet" demesi yeterli.


Bu Tip Saldırılardan Korunmak İçin Alınması Gereken Tedbirler

  • Çalışanlara, arayan numara şirketin kendi numarası görünse bile telefonla gelen parola, MFA kodu veya uzaktan erişim taleplerinin reddedilmesi gerektiği net şekilde anlatılmalı.

  • Şüpheli bir talep geldiğinde çalışan telefonu kapatmalı ve kişiyi şirket rehberindeki kayıtlı numaradan kendisi geri aramalı.

  • Yardım masası, parola ve MFA sıfırlama işlemlerinden önce görüntülü görüşme veya yöneticiden onay gibi güçlü bir kimlik doğrulama adımı uygulamalı.

  • AnyDesk, Quick Assist gibi remote access (uzaktan erişim) araçlarının kullanımı yalnızca onaylı araçlarla sınırlandırılmalı ve izlenmeli.

  • Kritik hesaplarda phishing-resistant MFA (FIDO2/passkey) kullanılmalı; yeni cihaz ve MFA kayıtları için anlık alarm kurulmalı.


Sık Sorulan Sorular

Vishing nedir?

Vishing (voice phishing, sesli oltalama), saldırganların telefonla çalışanları kandırarak parola, MFA onayı veya uzaktan erişim elde ettiği saldırı türüdür. Teknik bir açığa gerek duymaz; tek bir çalışanın "evet" demesi yeterlidir.

Caller ID spoofing nedir?

Caller ID spoofing, arayan numaranın taklit edilmesidir. Astrana Health olayında saldırganlar şirketin kendi ana telefon numarasını sahteledi; çalışanlar ekranda kendi şirketlerinin numarasını gördüğü için aramaya güvendi.

Çalışanlar şüpheli bir aramada ne yapmalı?

Numara şirketin kendi numarası görünse bile parola, MFA kodu veya uzaktan erişim talepleri reddedilmeli. Çalışan telefonu kapatmalı ve kişiyi şirket rehberindeki kayıtlı numaradan kendisi geri aramalı.

Kurumlar vishing saldırılarına karşı nasıl korunur?

Yardım masasında parola ve MFA sıfırlama öncesi güçlü kimlik doğrulama uygulanmalı, uzaktan erişim araçları yalnızca onaylı araçlarla sınırlandırılıp izlenmeli, kritik hesaplarda phishing-resistant MFA (FIDO2/passkey) kullanılmalı ve yeni MFA kayıtları için anlık alarm kurulmalı.


Zero Second ekibi 24 yılı aşkın siber güvenlik deneyimine sahiptir ve 7/24 destek sunar. Detaylı bilgi için info@zerosecond.com.tr adresinden uzmanlarımıza başvurabilirsiniz.

 
 
 

Yorumlar


bottom of page