1. Haberler
  2. Teknoloji
  3. Fidye yazılımıyla 22 ülkede 5 bin saldırı girişimi

Fidye yazılımıyla 22 ülkede 5 bin saldırı girişimi

Şirket açıklamasına nazaran, birinci olarak 2019'da ortaya çıkan REvil (diğer ismiyle Sodinokibi), hizmet olarak fidye yazılımı (RaaS ...

featured
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Şirket açıklamasına nazaran, birinci olarak 2019’da ortaya çıkan REvil (diğer ismiyle Sodinokibi), hizmet olarak fidye yazılımı (RaaS) operatörleri ortasında en üretken olanı. Vurdukları amaçlar ve rekor fidye yazılımı karları nedeniyle son birkaç ayda çok sayıda manşete bahis oldular.

Son akında REVil, Yönetilen Hizmet Sağlayıcılar (MSP’ler) için BT İdare Yazılımı sağlayan bir şirkete bulaştı ve dünya çapında çok sayıda şirketi tesiri altına aldı. Saldırganlar, PowerShell scripti aracılığıyla makus niyetli bir yük dağıttı ve bu da muhtemelen MSP sağlayıcısının yazılımı aracılığıyla çalıştırıldı.

Bu komut evrakı Microsoft Defender for Endpoint müdafaa özelliklerini devre dışı bıraktıktan sonra yasal bir Microsoft binary evrakı, Microsoft Defender tahlilinin eski bir sürümü ve REvil fidye yazılımı içeren berbat emelli kitaplık içeren berbat hedefli bir yürütülebilir belgenin kodunu çözdü. Saldırganlar yükleyicideki bu bileşen kombinasyonunu kullanarak DLL yandan yükleme tekniğinden yararlandı ve birden çok kuruluşa birebir anda saldırdı.

Tehdit İstihbarat Servisi’ni kullanan Kaspersky, 22 ülkede 5 binden fazla taarruz teşebbüsü gözlemledi. Bunlar ortasında en çok etkilenenler; İtalya (yüzde 45,2 kayıtlı atak girişimi), ABD (yüzde 25,91), Kolombiya (yüzde 14,83), Almanya (yüzde 3,21) ve Meksika oldu (yüzde 2.21).

Açıklamada görüşlerine yer verilen Kaspersky Tehdit Keşif Lideri Vladimir Kuskov, “Fidye yazılımı çeteleri ve bağlı olduğu kuruluşlar, Colonial Pipeline, JBS ve o vakitten beri farklı ülkelerdeki öbür birçok kuruluşa yapılan yüksek profilli taarruzların akabinde oyunu büyütmeye devam ediyor. Bu sefer REvil operatörleri dünya çapında binlerce yönetilen işletmeye MSP’ler aracılığıyla büyük bir taarruz gerçekleştirdi. Bu hadise, tedarikçiler ve ortakları dahil olmak üzere tüm etaplarda uygun siber güvenlik ölçümlerinin ve tahlillerinin uygulanmasının ne kadar değerli olduğunu bir defa daha gösteriyor.” sözlerini kullandı.

Kaspersky bu tehdide karşı müdafaa sağlıyor ve şu isimlerle tespit ediyor:

UDS:DangerousObject.Multi.Generic. Trojan-Ransom.Win32.Gen.gen. Trojan-Ransom.Win32.Sodin.gen. Trojan-Ransom.Win32.Convagent.gen. PDM:Trojan.Win32.Generic (with Behavior Detection)

PAROLANIZ HER VAKİT GÜÇLÜ OLSUN

Kaspersky, kuruluşları çağdaş fidye yazılımı hücumlarından korumak için şunları öneriyor:

“Kötü maksatlı aksiyonları geri alabilen, berbata kullanım tedbire, davranış algılama ve düzeltme motoruyla desteklenen Kaspersky Endpoint Security for Business üzere muteber bir uç nokta güvenlik tahlili kullanın. KESB ayrıyeten siber hatalılar tarafından kaldırılmasını engelleyebilecek savunma sistemlerine da sahiptir.

Uzak masaüstü hizmetlerini (RDP gibi) gerekli olmadıkça genel ağlara maruz bırakmayın ve bunlar için her vakit güçlü parolalar kullanın. Uzaktan çalışanlara erişim sağlayan ve ağınızda ağ geçidi vazifesi gören ticari VPN tahlilleri için mevcut yamaları çabucak yükleyin. Fidye yazılımlarının güvenlik açıklarından yararlanmasını önlemek için kullandığınız tüm aygıtlardaki yazılımları her vakit yeni tutun.

Savunma stratejinizde yanal hareketleri ve internete data sızmasını tespit etmeye odaklayın. Siber hatalıların temaslarını tespit etmek için giden trafiğe bilhassa dikkat edin. Dataları tertipli olarak yedekleyin. Gerektiğinde acil bir durumda yedeklere süratli bir biçimde erişebildiğinizden emin olun. Tehdit aktörleri tarafından kullanılan gerçek TTP’lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın.

Saldırganlar kesin gayelerine ulaşmadan evvel, akının erken etaplarında tespit edilip durdurulmasına yardımcı olan Kaspersky Endpoint Detection and Response ve Kaspersky Managed Detection and Response hizmeti üzere tahlilleri kullanın. Kurumsal etrafınızı koruyun ve çalışanlarınızı eğitin. Kaspersky Automated Security Awareness Platform’da sağlananlar üzere özel eğitim kursları bu hususta yardımcı olabilir. Fidye yazılımı taarruzlarından nasıl korunacağınıza dair fiyatsız bir ders burada mevcuttur.”

KAYNAK: AA

Haber7

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sitenizde bu bölümü oluştururken şu formatı kullanmanız prestij sağlar:

Partnerlerimiz
  1. [Antalya Seo tesbih]: Güncel SEO teknikleri ve vaka analizleri paylaşan profesyonel blog.
  2. [HD Film izle geyve haberFilm izle Hemen indir WordPress TemalarErotik Filmler kaynarca Haber ferizli HaberDizi izle]: Özellikle "haberler,programlar,film izlme", eğlenceli samimi bir dostluk ağı kurmak için en iyi partnerlerdir.
  3. [ankara escort ankara escort eryaman escorteryaman escort ankara escort Çankaya escort Kızılay escort Otele gelen escortAnkara rus escort]: Real Arkadaş Bulma Adresleri
Sizin bir webmaster siteniz mi var yoksa sitenize eklemek için kaliteli partnerler mi arıyorsunuz?