Hedeflenen saldırılar, olabildiğince çok sayıda bilgisayara virüs bulaştırmayı amaçlayan toplu bilgisayar virüsü saldırılarının aksine, tamamen farklı bir yaklaşımdan yararlanır. Hedeflenen saldırılar, hedeflenen tek bir şirketin veya kuruluşun ağına virüs bulaştırmaya veya kuruluşun ağ altyapısındaki tek bir sunucuya özel olarak geliştirilmiş bir Truva atı aracısı uygulamaya çalışır. 

Kimler hedefleniyor?

Siber suçlular, genellikle suçlunun kişisel kazanç elde etmek için kullanabileceği bilgileri işleyen veya depolayan işletmeleri hedefler. Tipik hedefler arasında şunları sayabiliriz:

  • Bankalar
    Suçlular, bilgilere erişmek ve müşterilerin banka hesaplarından yasadışı para transferi yapmak için bir bankanın sunucularına veya ağına saldırır.
  • Telefon şirketleri gibi fatura gönderen şirketler
    Saldırının hedefi fatura gönderen bir şirket olduğunda, suçlular genellikle müşteri hesaplarına erişmeyi ve müşteri veritabanları, mali bilgiler veya teknik veriler gibi değerli bilgileri çalmayı amaçlar.

Kurumsal güvenliği aşmak

Genellikle hedeflenen bilgisayar virüsü saldırılarının odağındaki büyük şirketler yüksek düzeyde BT güvenliğine sahip olduğu için siber suçluların en hünerli yöntemlerden yararlanmaları gerekir. Çoğu kuruluşun harici saldırılara karşı korunmak için güvenlik duvarlarından ve diğer koruyucu önlemlerden yararlanmasından dolayı suçlu kuruluş içinden yardım almaya çalışabilir:

  • Kimlik hırsızlığı
    Çalışanlar, şirketin BT departmanından gönderilmiş gibi görünen ve test amacıyla kurumsal sistem erişim parolalarını girmelerini isteyen kimlik hırsızlığı amaçlı e-postalara yanıt vererek suçluya istemeden yardımcı olabilir.
  • Sahte kimlik kullanma
    Bazı durumlarda, suçlular bir çalışanın iş arkadaşının kimliğine bürünmek için sosyal ağ web sitelerinden topladıkları kişisel bilgileri kullanarak kullanıcı adı ve parola isteyen kimlik hırsızlığı girişimlerinin gerçekten de bir iş arkadaşı tarafından gönderilmiş gibi görünmesini sağlayabilir. Böylelikle çalışanlar, parolalarını girmeleri istendiğinde hiçbir şüphe duymaz.