Ana Sayfa Yaşam 8 Temmuz 2021 2 Görüntüleme

Fidye yazılımı saldırılarıyla ilgili çok çarpıcı araştırma

Cisco Talos Incident Response (CTIR) üst üste yedinci çeyrekte de tekrar fidye yazılımlarının en yaygın tehdit olduğunu tespit etti. Kasım 2020 ile Ocak 2021 ortasında bu çeşidin en yaygın örnekleri ise Ryuk ve Vatet oldu. Cisco Talos ayrıyeten Egregor ve WastedLocker varyantlarının da dünya genelinde çeşitli kuruluşları amaç almaya devam ettiğini belirledi. 

Evvelki çeyreğin bilakis bu fidye yazılımı akınlarının büyük çoğunluğu ticari truva atı doküman belgeleri gönderen Zloader, BazarLoader ve IcedID üzere kimlik avı uygulamalarından faydalanıyordu. Son çeyrekte fidye yazılımı ataklarının yaklaşık yüzde 70’inde ticari truva atı yazılımları kullanıldı. Bilgisayar korsanları ayrıyeten Cobalt Strike üzere ticari araçlar, Bloodhound üzere açık kaynaklı erişim sonrası korsanlık araçları ve PowerShell üzere kurbanın sisteminde zati bulunan araçlardan faydalandı. 

Fidye yazılımlarının kesimler genelinde başa çıkması güç bir siber güvenlik tehdidi olmaya devam ettiğini söz eden Cisco Orta Doğu ve Afrika Bölgesi Siber Güvenlik Yöneticisi Fady Younes, şunları söyledi: “Ticari truva atları kelam konusu olduğunda, süratli ve tesirli sonuçlar için alınıp satılabilen hücumlardan bahsediyoruz. Birtakım durumlarda fiyatsız indirilen truva atları dahi oluyor. Kolay kimlik avı e-postaları yoluyla bilgisayar korsanları ağlara sızabiliyor, istihbarat toplayabiliyor ve bunun sonucunda uzun vadeli ziyanlar verebiliyor. Paket halinde sunulan bu siber cürüm araçlarının kolay kolay ulaşılabilir olmasının yanında, daha az tecrübeli saldırganların dahi kullanabilir olduğunun göz önünde bulundurulması gerekiyor. Münasebetiyle şirketlerin, çalışanlarını kuşkulu e-postaları nasıl tespit edip öbür bireyleri uyarabilecekleri konusunda daima bilgilendirmesi gerekiyor. Karar vericilerin bir sorumluluğu da kapsamlı yamalar uygulama ve uç noktaları müdafaa üzere siber güvenlik tedbirleriyle tesirli bir savunma sınırı oluşturarak BT sistemlerinin güvenliğini sağlamaktan da sorumlu.” 

CTIR, şirketlerin truva atı bulaşmış güncellemeleri farkında olmadan SolarWinds’in yaygın kullanılan Orion yazılımına indirdiği hadise müdahaleleriyle de karşılaştı. Bu müdahalelerden sadece birinde sistemin ele geçirilmesinden sonraki (post-compromise) hareketler kullanılmıştı. 

Buna uygun olarak Microsoft, Exchange Server’da dört güvenlik açığı açıkladı ve Hafnium isminde bir tehdit aktörünün bu güvenlik açıklarını kullanarak çeşitli şirketleri amaç alan web kabukları attığını bildirdi. Kısa mühlet sonra, APT’lerden kripto para madenciliği kümelerine kadar diğer tehdit aktörleri de bu güvenlik açıklarından faydalanarak on binlerce şirketin faaliyetlerini etkiledi. CTIR, Microsoft Exchange güvenlik açıklarının kullanıldığı giderek artan sayıda olaya müdahale ediyor. 

Atak aktörleri ise bugüne dek işletme idaresi, inşaat, eğitim, güç ve kamu hizmetleri, cümbüş, finans, devlet kurumları, sıhhat, endüstriyel dağıtım, hukuk, üretim ve teknoloji başta olmak üzere çeşitli dallara hücumlar gerçekleştirdi. 

Saldırganların en sık gayesi olan dal sıhhat bölümü olurken, bu durum, sıhhat kuruluşlarını gaye aldığı bilinen Vatet isimli makûs hedefli yazılımının kullanımındaki artışı da kısmen açıklıyor. CTIR, başlangıçta makul bir eyaletteki hastaneyle bağlantılı bölgesel hastanelerin atağa uğradığı ve bilhassa etkilenen kuruluşa etkin VPN kontağının olması durumunda sonraki hücumlar için sıçrama tahtası fonksiyonu görebildiği potansiyel bir örüntü tespit etti. Saldırganların sıhhat dalına saldırmasının nedenlerinden birinin de mağdur olan sıhhat kuruluşlarının COVID-19 devrinde hizmetlerini sağlamaya mümkün olduğunca süratli bir biçimde devam etmek istemesi olduğu görülüyor.

Hürriyet

hack forum hack forumu hack forum gaziantep escort gaziantep escort Shell download cami halısı cami halısı cami halısı cami halısı cami halısı cami halısı cami halısı cep bahis
hack forum forum bahis onwin fethiye escort bursa escort meritking meritking meritking meritking giriş izmit escort adana escort slot siteleri casibomcu.bet deneme bonusu veren siteler deneme bonusu veren siteler Tarafbet izmir escort istanbul escort marmaris escort