• BIST 100

    9524,59%-0,06
  • DOLAR

    32,49% 0,14
  • EURO

    34,74% 0,11
  • GRAM ALTIN

    2488,08% 1,06
  • Ç. ALTIN

    4168,04% -0,71

2022 yılının en büyük 10 siber saldırısı

ESET karmaşıklık düzeyleri ve jeopolitik etkileri açısından yılın en kötü 10 siber olayını derledi

TEKNOLOJİ 28.12.2022 07:28:38
2022 yılının en büyük 10 siber saldırısı

ESET karmaşıklık düzeyleri ve jeopolitik etkileri açısından yılın en kötü 10 siber olayını derledi

Dijital güvenlikte dünya lideri olan ESET, son 12 ayda birçok hedef noktayı etkileyen, en kötü bilgisayar korsanlığı ve veri ihlali olaylarının neler olduğunu inceledi. Veriler 2022 yılında yıkıcı siber saldırılarda azalma olmadığını gösteriyor.  

2022 yılında küresel ekonomi, bir krizden diğerine sürüklenerek altüst oldu. COVID-19 birçok bölgede azalmaya başladığında, bunun yerini artan enerji faturaları, yükselen enflasyon ve hayat pahalılığı aldı. Bunların bir kısmı Rusya'nın Ukrayna'yı işgal etmesinin sonucuydu. Bu gelişmeler finansal güdümlü ve devlet destekli tehdit aktörleri için yeni fırsatların kapılarını açtı. Bu aktörler, hükümetleri, hastaneleri, kripto para şirketlerini ve birçok diğer kuruluşu hedef aldı. Hazırlanan liste belli bir sıralama ölçütü taşımıyor. Uzmanlar, listeyi Ukrayna’yı hedef alan ve hemen ardından dünya genelinde karşılaşılan kötü amaçlı siber saldırıları göz önüne alarak oluşturduklarının altını çiziyorlar. 

 

(Siber) saldırı altındaki Ukrayna: Rusya işgalinin başlarında ESET araştırmacıları, ülkenin elektrik şebekesini hedefleyen ve yüksek voltajlı elektrik trafo merkezlerine karşı kullanılan Sandworm isimli yıkıcı kötü amaçlı yazılımı da içeren bir saldırıyı etkisiz kılmak için CERT-UA ile yakın bir şekilde işbirliği yaptı. 2016’da Ukrayna’da elektriği kesmek amacıyla bir grup tarafından kullanılan kötü şöhrete sahip bir yazılım türünden sonra ESET’in Industroyer2 olarak adlandırdığı söz konusu yazılım, yıkıcı CaddyWiper veri temizleyicisinin yeni bir türü ile birlikte büyük ihtimalle saldırının arkasındaki grubun izini gizlemek, olaya müdahale edilmesini yavaşlatmak ve elektrik firması operatörlerinin ICS konsollarının kontrolünü tekrar sağlamasını önlemek için kullanıldı.  Daha çok veri temizleyici saldırısı: Uzmanlara göre CaddyWiper, Rusya işgalinin hemen öncesinde veya ilk haftalarında Ukrayna’da tespit edilen tek yıkıcı veri temizleyici değil. 23 Şubat’ta ESET telemetrisi, Ukrayna’daki birkaç kuruma ait yüzlerce cihazda HermeticWiper veri temizleyicisini tespit etti. Ertesi gün, Ukrayna hükümet ağına karşı ikinci bir yıkıcı, veri silme saldırısı başladı ve bu sefer IsaacWiper ortaya çıktı. İnternetin yavaşlatılması: İşgalden yaklaşık bir saat önce ticari uydu internet şirketi Viasat’a yönelik gerçekleştirilen büyük bir siber saldırı, Ukrayna’daki ve Avrupa’nın diğer yerlerindeki yüzlerce insanın kullandığı geniş bantlı internet hizmetini aksattı ve geride bir işe yaramayan binlerce modem bıraktı. Uydu ağ sisteminin yönetim bölümüne erişim sağlamak amacıyla yanlış yapılandırılmış bir VPN hizmetinin kullanıldığı söz konusu saldırı ile işgalin ilk saatlerinde Ukrayna komuta kademesinin haberleşme yeteneklerinin bozulmasının amaçlandığı düşünülüyor. Ancak bu saldırının etkileri sadece Ukrayna ile sınırlı kalmadı. Kosta Rika’da Conti saldırısı: Bu yıl kayıt dışı siber suç dünyasının bir büyük oyuncusu da hizmet olarak fidye yazılımını (RaaS) kullanan Conti grubu oldu. Bu grup, en ciddi saldırılarından birini küçük bir Güney Amerika ülkesi olan Kosta Rika’ya karşı gerçekleştirdi.  Hükümet bu sarsıcı saldırıyı “siber terörizm” olarak adlandırdıktan sonra ulusal acil durum ilan etti.  2022’de diğer fidye yazılım aktörleri de harekete geçti. Eylül ayına ait bir CISA uyarısı, İran bağlantılı tehdit aktörlerinin diğer hedeflerinin yanı sıra ABD’deki bir yerel yönetime ve havacılık şirketine saldırı düzenlediğini açıkladı. Bu saldırıda, devlet destekli kuruluşlar için pek de yaygın olmayan bir şekilde fidye yazılımı saldırıları için kötü üne sahip Log4Shell kullanıldı. Aynı zamanda Kasım ayında ABD’deki bir devlet organizasyonuna yönelik gerçekleşen saldırı için de İran suçlandı. İsmi açıklanmayan bir Federal Sivil Yönetim Organı (FCEB) kuruluşu veri ihlaline maruz kalmış ve bu saldırıda kripto para madenciliğine yönelik bir kötü amaçlı yazılım kullanılmıştır. Ronin Network, Vietnamlı blok zincir oyun geliştiricisi Sky Mavis tarafından Axie Infinity oyunu için Ethereum yan zinciri olarak oluşturuldu. Mart ayında bilgisayar korsanlarının, ele geçirilmiş özel şifreleri kullanarak iki ayrı işlemle Ronin Bridge’den 173.600 Ethereum (592 milyon ABD doları) ve 25,5 milyon ABD doları tutarında para çektiği ortaya çıktı. Mart ayı fiyatlarıyla 618 milyon ABD doları tutarındaki hırsızlık, bir kripto firmasından yapılan şimdiye kadarki en büyük hırsızlık oldu. Kötü üne sahip Kuzey Koreli grup Lazarus, saldırıdan itibaren olayın arkasındaki isim olarak gösteriliyor. Ortalıklarda görünmeyen ve izine geçmişteki milyar dolar tutarındaki hırsızlık olaylarında da rastlanan grubun bu olayları nükleer ve füze programlarını fonlamak için kullandığı düşünülüyor.  Lapsus$  2022’de bir şantaj grubu olarak adını duyurdu ve kurumsal kurbanlarından zorla ödeme alabilmek için yüksek profilli veri hırsızlıklarını kullandı. Söz konusu kurumsal kurbanları arasında Microsoft, Samsung, Nvidia, Ubisoft, Okta ve Vodafone var. Kullandıkları yöntemler arasında ise firmalardaki veya yüklenicilerdeki kişilere rüşvet vermek yer alır. Grup bir süre boyunca nispeten sessizliğini korumuş olsa da Grand Theft Auto’nun geliştiricisi Rockstar Games’e saldırarak yılın sonunda tekrar ortaya çıktı. İddiaya göre grubun birkaç üyesi Birleşik Krallık ve Brezilya’da tutuklandı. Uluslararası Kızılhaç Komitesi (ICRC): Ocak ayında ICRC, 515.000’den fazla “savunmasız” kurbanın kişisel bilgilerini tehlikeye atan büyük bir veri ihlalini bildirdi. İsviçreli bir yükleniciden çalınan veriler arasında çatışma, göç ve doğal afet gibi nedenlerle ailelerinden ayrılan kişilerin, kayıp kişiler ile bunların ailelerinin ve gözaltındaki kişilerin bilgileri yer alıyor. Daha sonrasında olayın faili olarak ismi açıklanmayan bir devlet gösterilmiş ve olayın yama uygulanmamış bir sistem kullanarak gerçekleştiği belirtilmiştir. Uber: Paylaşımlı yolculuk uygulaması devi, 2016’da 57 milyon kullanıcının bilgilerinin çalınmasıyla büyük veri ihlalleri arasında adını duyurdu. Eylül ayında Uber, muhtemelen Lapsus$ grubu üyesi bir bilgisayar korsanının e-posta ve bulut sistemlerini, kod havuzlarını, kurum içi Slack hesabını ve HackerOne biletlerini ihlal ettiğini bildirdi. Söz konusu tehdit aktörü, Uber’in bir dış yüklenicisini hedef almış ve bunu da büyük ihtimalle karanlık ağdan bu kurumun kurumsal şifresini ele geçirerek yapmıştır. Medibank: Fidye yazılımı aktörleri, Avusturyalı sağlık sigortası devinin dört milyon müşterisinin tüm kişisel verilerini firmaya 35 milyon ABD dolarına mal olan bir saldırı ile ele geçirdi. Sorumluların, ilk erişimden sorumlu, tehlikeye atılmış ayrıcalıklı kimlik bilgileriyle kötü şöhretli bir hizmet olarak fidye yazılımı (RaaS) grubu REvil (namı diğer Sodinokibi) ile bağlantılı olduğuna inanılıyor. Saldırıdan etkilenenler, devamında kimlik hırsızlıklarıyla ciddi oranda karşılaşabilir.

 

Kaynak: (BYZHA) - Beyaz Haber Ajansı


Anahtar Kelimeler:

Gençler En Çok Neyle İlgilenir?

Esnaf Odası Başkanı Özkan Poçulu Ve Yönetiminden Başkan Deniz'e Nezaket Ziyareti

Özdemir Ve Yönetiminden Başkan Deniz'e Nezaket Ziyareti

Komutanlar ve Emniyet Müdüründen Başkana Nezaket Ziyareti

Başkan Deniz'den Dikyader'e Teşekkür Ziyareti

Jandarma'dan Dolandırıcılık Operasyonu: 392 Bin Tl'lik Dolandırıcılık Engellendi

Çöl Tozu Anamur'u İstila Etti: Normal İnsanlarda Bile Nefes Almayı Zorlaştırıyor

Belediye Başkanı Deniz, Mahallelerde Teşekkür Ziyaretlerini Sürdürüyor

Türkiye de Konut fiyatları Ortalama Fiyat 3 Milyon 264 Bin 430 Tl Oldu

Bisikletin Yaşayan Efsanesi Türkiye’ye Rekor İçin Geliyor

Dünya Çocukları İstanbul'da Buluşuyor

Anamur’a 4 yıllık Turizm İşletmeciliği Bölümü geliyor

Türkiye de Neden Deniz Canlılarının Fosilleri Var?

100 Milyon Turist, 100 Milyar Dolar Hedefine Ulaşmalıyız!

TÜMOSAN’dan Genç Mucitlere ‘SEN YETER Kİ YAP’Yarışması

Yeşilay’ın Bol Ödüllü Uyuşturucu Temalı Kısa Film Yarışması Cezbediyor

Beyin Ameliyatı Gerektiren Ciddi Sorunlara Dikkat

Cumhurbaşkanlığı Dev Organizasyonu Bisiklet Turu

Can Sıkıntısı Neden Olur? Can Sıkıntısını Nasıl Gideririz?

Kayıp İlanı

Kadın Gözü İle Hayattan Kareler

EA SPORTS ve LaLiga, FC FUTURES Girişimi ile Topluluk Futboluna Yenilikçi Yatırımlar Yapıyor

İBB’den Çocuklara Özel Eski Masallar

Şehit Şükrü Ünlü Ortaokulu Erasmus projelerine devam ediyor

Hazreti Musa’nın Bir Adamı Öldürme Olayı Nasıl Gelişti?

Türkiye Emekli Astsubaylar Derneği (TEMAD)’tan Bayramı Kutlaması

Diyetisyen Didem Yıldız Küçük Bayram Kutlama Mesajı

Mersin Milletvekili Talat Dinçer, Anamur Belediye Başkanı Durmuş Deniz'i Ziyaret Etti

Türk Polis Teşkilatının 179. Yıl Dönümü Anamur da Anıldı

Erdal Karan'dan Ramazan Bayramı Kutlama Mesajı

Yükleniyor

Esnaf Odası Başkanı Özkan Poçulu Ve Yönetiminden Başkan Deniz'e Nezaket Ziyareti

Özdemir Ve Yönetiminden Başkan Deniz'e Nezaket Ziyareti

Komutanlar ve Emniyet Müdüründen Başkana Nezaket Ziyareti

Başkan Deniz'den Dikyader'e Teşekkür Ziyareti

Jandarma'dan Dolandırıcılık Operasyonu: 392 Bin Tl'lik Dolandırıcılık Engellendi

Belediye Başkanı Deniz, Mahallelerde Teşekkür Ziyaretlerini Sürdürüyor

Türkiye de Konut fiyatları Ortalama Fiyat 3 Milyon 264 Bin 430 Tl Oldu

Anamur’a 4 yıllık Turizm İşletmeciliği Bölümü geliyor

TÜMOSAN’dan Genç Mucitlere ‘SEN YETER Kİ YAP’Yarışması

Can Sıkıntısı Neden Olur? Can Sıkıntısını Nasıl Gideririz?

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Bisikletin Yaşayan Efsanesi Türkiye’ye Rekor İçin Geliyor

Cumhurbaşkanlığı Dev Organizasyonu Bisiklet Turu

EA SPORTS ve LaLiga, FC FUTURES Girişimi ile Topluluk Futboluna Yenilikçi Yatırımlar Yapıyor

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Trabzonspor-Fenerbahçe Süper Lig maçı sonrası çıkan olaylarla ilgili 12 kişi gözaltına alındı.

8 Mart Kadınlar Voleybol Turnuvası Sonuçlandı

RAGBİ Sporu Ne Kadar Faydalı?

Anamur Bin Kişilik RAGMİ Öğrenci Sporcuları Ağırlıyor

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

Göç Dayı Öykü Yarışması Üçüncülük Ödülünü Aldı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 32 28 1 3 53 87
2.Fenerbahçe 32 27 1 4 57 85
3.Trabzonspor 32 16 12 4 12 52
4.Beşiktaş 32 14 12 6 4 48
5.Rizespor 32 14 12 6 -4 48
6.İstanbul Başakşehir 32 13 12 7 4 46
7.Kasımpaşa 32 13 12 7 -2 46
8.Sivasspor 32 11 10 11 -5 44
9.Antalyaspor 32 10 10 12 -1 42
10.Alanyaspor 32 10 10 12 -5 42
11.Adana Demirspor 32 9 10 13 5 40
12.Samsunspor 32 10 14 8 -6 38
13.Ankaragücü 32 8 11 13 -1 37
14.Kayserispor 32 10 12 10 -9 37
15.Konyaspor 32 8 12 12 -11 36
16.Hatayspor 32 7 13 12 -8 33
17.Gazişehir Gaziantep 32 8 17 7 -15 31
18.Fatih Karagümrük 32 7 16 9 -6 30
19.Pendikspor 32 7 16 9 -28 30
20.İstanbulspor 32 4 21 7 -34 16