• BIST 100

    10939,72%-0,13
  • DOLAR

    40,74% 0,03
  • EURO

    47,81% 0,50
  • GRAM ALTIN

    4407,69% 0,54
  • Ç. ALTIN

    7072,17% 0,59

2022 yılının en büyük 10 siber saldırısı

ESET karmaşıklık düzeyleri ve jeopolitik etkileri açısından yılın en kötü 10 siber olayını derledi

TEKNOLOJİ 28.12.2022 07:28:38 797
2022 yılının en büyük 10 siber saldırısı
Haberi Sesli Oku

ESET karmaşıklık düzeyleri ve jeopolitik etkileri açısından yılın en kötü 10 siber olayını derledi

Dijital güvenlikte dünya lideri olan ESET, son 12 ayda birçok hedef noktayı etkileyen, en kötü bilgisayar korsanlığı ve veri ihlali olaylarının neler olduğunu inceledi. Veriler 2022 yılında yıkıcı siber saldırılarda azalma olmadığını gösteriyor.  

2022 yılında küresel ekonomi, bir krizden diğerine sürüklenerek altüst oldu. COVID-19 birçok bölgede azalmaya başladığında, bunun yerini artan enerji faturaları, yükselen enflasyon ve hayat pahalılığı aldı. Bunların bir kısmı Rusya'nın Ukrayna'yı işgal etmesinin sonucuydu. Bu gelişmeler finansal güdümlü ve devlet destekli tehdit aktörleri için yeni fırsatların kapılarını açtı. Bu aktörler, hükümetleri, hastaneleri, kripto para şirketlerini ve birçok diğer kuruluşu hedef aldı. Hazırlanan liste belli bir sıralama ölçütü taşımıyor. Uzmanlar, listeyi Ukrayna’yı hedef alan ve hemen ardından dünya genelinde karşılaşılan kötü amaçlı siber saldırıları göz önüne alarak oluşturduklarının altını çiziyorlar. 

 

(Siber) saldırı altındaki Ukrayna: Rusya işgalinin başlarında ESET araştırmacıları, ülkenin elektrik şebekesini hedefleyen ve yüksek voltajlı elektrik trafo merkezlerine karşı kullanılan Sandworm isimli yıkıcı kötü amaçlı yazılımı da içeren bir saldırıyı etkisiz kılmak için CERT-UA ile yakın bir şekilde işbirliği yaptı. 2016’da Ukrayna’da elektriği kesmek amacıyla bir grup tarafından kullanılan kötü şöhrete sahip bir yazılım türünden sonra ESET’in Industroyer2 olarak adlandırdığı söz konusu yazılım, yıkıcı CaddyWiper veri temizleyicisinin yeni bir türü ile birlikte büyük ihtimalle saldırının arkasındaki grubun izini gizlemek, olaya müdahale edilmesini yavaşlatmak ve elektrik firması operatörlerinin ICS konsollarının kontrolünü tekrar sağlamasını önlemek için kullanıldı.  Daha çok veri temizleyici saldırısı: Uzmanlara göre CaddyWiper, Rusya işgalinin hemen öncesinde veya ilk haftalarında Ukrayna’da tespit edilen tek yıkıcı veri temizleyici değil. 23 Şubat’ta ESET telemetrisi, Ukrayna’daki birkaç kuruma ait yüzlerce cihazda HermeticWiper veri temizleyicisini tespit etti. Ertesi gün, Ukrayna hükümet ağına karşı ikinci bir yıkıcı, veri silme saldırısı başladı ve bu sefer IsaacWiper ortaya çıktı. İnternetin yavaşlatılması: İşgalden yaklaşık bir saat önce ticari uydu internet şirketi Viasat’a yönelik gerçekleştirilen büyük bir siber saldırı, Ukrayna’daki ve Avrupa’nın diğer yerlerindeki yüzlerce insanın kullandığı geniş bantlı internet hizmetini aksattı ve geride bir işe yaramayan binlerce modem bıraktı. Uydu ağ sisteminin yönetim bölümüne erişim sağlamak amacıyla yanlış yapılandırılmış bir VPN hizmetinin kullanıldığı söz konusu saldırı ile işgalin ilk saatlerinde Ukrayna komuta kademesinin haberleşme yeteneklerinin bozulmasının amaçlandığı düşünülüyor. Ancak bu saldırının etkileri sadece Ukrayna ile sınırlı kalmadı. Kosta Rika’da Conti saldırısı: Bu yıl kayıt dışı siber suç dünyasının bir büyük oyuncusu da hizmet olarak fidye yazılımını (RaaS) kullanan Conti grubu oldu. Bu grup, en ciddi saldırılarından birini küçük bir Güney Amerika ülkesi olan Kosta Rika’ya karşı gerçekleştirdi.  Hükümet bu sarsıcı saldırıyı “siber terörizm” olarak adlandırdıktan sonra ulusal acil durum ilan etti.  2022’de diğer fidye yazılım aktörleri de harekete geçti. Eylül ayına ait bir CISA uyarısı, İran bağlantılı tehdit aktörlerinin diğer hedeflerinin yanı sıra ABD’deki bir yerel yönetime ve havacılık şirketine saldırı düzenlediğini açıkladı. Bu saldırıda, devlet destekli kuruluşlar için pek de yaygın olmayan bir şekilde fidye yazılımı saldırıları için kötü üne sahip Log4Shell kullanıldı. Aynı zamanda Kasım ayında ABD’deki bir devlet organizasyonuna yönelik gerçekleşen saldırı için de İran suçlandı. İsmi açıklanmayan bir Federal Sivil Yönetim Organı (FCEB) kuruluşu veri ihlaline maruz kalmış ve bu saldırıda kripto para madenciliğine yönelik bir kötü amaçlı yazılım kullanılmıştır. Ronin Network, Vietnamlı blok zincir oyun geliştiricisi Sky Mavis tarafından Axie Infinity oyunu için Ethereum yan zinciri olarak oluşturuldu. Mart ayında bilgisayar korsanlarının, ele geçirilmiş özel şifreleri kullanarak iki ayrı işlemle Ronin Bridge’den 173.600 Ethereum (592 milyon ABD doları) ve 25,5 milyon ABD doları tutarında para çektiği ortaya çıktı. Mart ayı fiyatlarıyla 618 milyon ABD doları tutarındaki hırsızlık, bir kripto firmasından yapılan şimdiye kadarki en büyük hırsızlık oldu. Kötü üne sahip Kuzey Koreli grup Lazarus, saldırıdan itibaren olayın arkasındaki isim olarak gösteriliyor. Ortalıklarda görünmeyen ve izine geçmişteki milyar dolar tutarındaki hırsızlık olaylarında da rastlanan grubun bu olayları nükleer ve füze programlarını fonlamak için kullandığı düşünülüyor.  Lapsus$  2022’de bir şantaj grubu olarak adını duyurdu ve kurumsal kurbanlarından zorla ödeme alabilmek için yüksek profilli veri hırsızlıklarını kullandı. Söz konusu kurumsal kurbanları arasında Microsoft, Samsung, Nvidia, Ubisoft, Okta ve Vodafone var. Kullandıkları yöntemler arasında ise firmalardaki veya yüklenicilerdeki kişilere rüşvet vermek yer alır. Grup bir süre boyunca nispeten sessizliğini korumuş olsa da Grand Theft Auto’nun geliştiricisi Rockstar Games’e saldırarak yılın sonunda tekrar ortaya çıktı. İddiaya göre grubun birkaç üyesi Birleşik Krallık ve Brezilya’da tutuklandı. Uluslararası Kızılhaç Komitesi (ICRC): Ocak ayında ICRC, 515.000’den fazla “savunmasız” kurbanın kişisel bilgilerini tehlikeye atan büyük bir veri ihlalini bildirdi. İsviçreli bir yükleniciden çalınan veriler arasında çatışma, göç ve doğal afet gibi nedenlerle ailelerinden ayrılan kişilerin, kayıp kişiler ile bunların ailelerinin ve gözaltındaki kişilerin bilgileri yer alıyor. Daha sonrasında olayın faili olarak ismi açıklanmayan bir devlet gösterilmiş ve olayın yama uygulanmamış bir sistem kullanarak gerçekleştiği belirtilmiştir. Uber: Paylaşımlı yolculuk uygulaması devi, 2016’da 57 milyon kullanıcının bilgilerinin çalınmasıyla büyük veri ihlalleri arasında adını duyurdu. Eylül ayında Uber, muhtemelen Lapsus$ grubu üyesi bir bilgisayar korsanının e-posta ve bulut sistemlerini, kod havuzlarını, kurum içi Slack hesabını ve HackerOne biletlerini ihlal ettiğini bildirdi. Söz konusu tehdit aktörü, Uber’in bir dış yüklenicisini hedef almış ve bunu da büyük ihtimalle karanlık ağdan bu kurumun kurumsal şifresini ele geçirerek yapmıştır. Medibank: Fidye yazılımı aktörleri, Avusturyalı sağlık sigortası devinin dört milyon müşterisinin tüm kişisel verilerini firmaya 35 milyon ABD dolarına mal olan bir saldırı ile ele geçirdi. Sorumluların, ilk erişimden sorumlu, tehlikeye atılmış ayrıcalıklı kimlik bilgileriyle kötü şöhretli bir hizmet olarak fidye yazılımı (RaaS) grubu REvil (namı diğer Sodinokibi) ile bağlantılı olduğuna inanılıyor. Saldırıdan etkilenenler, devamında kimlik hırsızlıklarıyla ciddi oranda karşılaşabilir.

 

Kaynak: (BYZHA) - Beyaz Haber Ajansı

Anahtar Kelimeler:

Brezilya ve Çin Liderlerinden Rusya-Ukrayna İçin Diplomatik İnisiyatif

BM’den “Dijital Uçurumu Kapatalım Çağırısı

Dünyamızın Hayatı Tehlikede

Çin’in Büyük Hamlesi: ABD’ye Paralel Kendi Küresel Düzenini Kuruyor

INTERPOL Tarafından Kırmızı Bültenle Aranan Dolandırıcı, JASAT Operasyonuyla Yakalandı

Oyuncuların ve İzleyicilerin Buluşma Noktası: Kopazar

Sarıekinlik Yangınında Artezyen Kuyusunu Yangın Ekiplerine Açtı

Promosyon Kalem ile Şirket İmajınızı Güçlendirin

Promosyon Çakmak ile Sade ama Etkili Tanıtım Avantajı

Babasını Bidonla Çöplüğe Atan Oğula 25 Yıla Kadar Hapis Talebi

D-400 Karayolu Anamur Sanayi Sitesi Girişinde Kadın Cinayeti ve İntihar

Kitap Festivalinde Kemal Sunal’ın Eşi Gül Sunal’ın Söyleşisi Gönüllere Dokundu

Kaymakam Duru Mahallelerde Vatandaşla Beraber

Anamur’da İlk Kitap Festivali’nden Coşkulu Final

Bozyazı Dereköyü Sarıekinlik’te Orman Yangını: Müdahale Sürüyor

Gazipaşa’da Yayla Yolunda Şok Gasp Girişiminden Araçtan AtlayarakKurtuldu

Teksan: Enerji Çözümlerinde Lider Mühendislik ve Teknoloji Markası

Kervan: Evinize Şıklık ve Konfor Getiren Köklü Marka

Kaldırımda Görme Engelli Klavuz Şeridinin Önünü Kapatan Otomobile 913 TL Ceza 

Anamur'da Görme Engellilerin Yolu Araba ile Kapandı

Jandarmadan Silah Kaçakçılığına Büyük Darbe

Mersin'de Jandarmadan Zehir Tacirlerine Darbe: 18.400 Adet Ecstasy ile Yakalandılar

Yaz Kur’an Kursu Öğrencileri Polis Amcalarından Trafik ve Görev Bilinci Dersi Aldı

“Jandarma Erdemli’de FETÖ Terör Örgütünden Aranan Şüpheli Tutukladı”

Promosyon Ajanda ile Yıl Boyu Tanıtım Gücünden Yararlanın!

TV+, Ağustos Ayında Korkudan Aksiyona, Duygudan Maceraya Dolu Dolu Bir İçerik Listesi Sunuyor

Japonya’dan Mersin’e Anlamlı Ziyaret: 135 Yıllık Dostluk Tazelendi

20 Yaşında Kendi Ülkesini Kurdu: Verdis’in 400 Vatandaşı, Bayrağı ve Hükümeti Var

Jandarmadan Bozyazı'da Tarihi Eser Operasyonu: Osmanlı’ya Ait Sikkeler Ele Geçirildi

Anamur Belediyesi Kitap Festivali Görkemli Bir Törenle Başladı

Yükleniyor

INTERPOL Tarafından Kırmızı Bültenle Aranan Dolandırıcı, JASAT Operasyonuyla Yakalandı

Kaldırımda Görme Engelli Klavuz Şeridinin Önünü Kapatan Otomobile 913 TL Ceza 

Jandarmadan Silah Kaçakçılığına Büyük Darbe

Mersin'de Jandarmadan Zehir Tacirlerine Darbe: 18.400 Adet Ecstasy ile Yakalandılar

Yaz Kur’an Kursu Öğrencileri Polis Amcalarından Trafik ve Görev Bilinci Dersi Aldı

“Jandarma Erdemli’de FETÖ Terör Örgütünden Aranan Şüpheli Tutukladı”

Japonya’dan Mersin’e Anlamlı Ziyaret: 135 Yıllık Dostluk Tazelendi

Emekli Hava Albay Hasan Muharrem Bezirgan Hayatını Kaybetti

Necati Ayhan; ‘Egemenlik Türk Milletinindir’ 

İsrail Gazze 24 Saatte 119 Filistinliyi Daha Katletti Ama Bundan Çok Daha Tehlikeli Bir Şey Var:

İlçe Başkanlığına Adaylığını açıklayan CHP'li Mutlu “Bu yol Atatürk’ün yolu” Sözleri ile Anlamlandırdı

Cumhur İttifakından Ortak Rauf Denktaş Parkı Açıklaması

CHP Lideri Özel’den Esnaf ve Ümit Özdağ’a Ziyaret

Milliyetçi Hareket Partisi Mersin Milletvekili ve MYK Üyesi Dr. Levent Uysal: ‘Orman Vasfını Yitirmiş Araziler Çiftçimize Kiralansın’

MHP’li Vekil Dr. Levent Uysal: 'Kadınlara Finansal Okuryazarlık Sertifika Programı Müjdesi'

Cumhurbaşkanlığı Kabine Toplantısı’nda Önemli Konular Ele Alnacak

Alparslan Türkeş'in Anısına Sosyal Medyada Yoğun İlgi

MHP’Lİ UYSAL BRÜKSEL’DEN SESLENDİ: GÖÇMEN MESELESİNE TÜM DÜNYA SAMİMİYETLE YAKLAŞMALI

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

2027 Akdeniz Oyunları İçin Tesis İnşaatları Hızla Devam Ediyor

FIBA Kadınlar Avrupa Basketbol Şampiyonası’nda Türkiye İsviçre İle Karşılaşıyor

Anamurda 19 Mayıs Gençlik ve Spor Bayramı Kutlamaları Renkli Geçti

ANTİSK İlkbahar Tenis Turnuvaları Coşkuyla Sona Erdi

7. Tour of Mersin Uluslararası Bisiklet Turu'nda Macar Sporcu Feldhoffer'dan Tarihi Başarı

Ümit Milli Takım, Kosova'yı 4-2 Mağlup Etti

Trabzonspor'da Şenol Güneş Dönemi: 2+1 Yıllık Anlaşma Sağlandı

Fenerbahçe, UEFA Avrupa Ligi'nde Rangers ile rövanş maçına çıkıyor

Arda Güler'in Yeni Rotası Netleşti

Super Bowl LIX, 9 Şubat 2025'te New Orleans'ta gerçekleşti

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

2025 LGS: A Kitapçığına Göre 15.’nci Soruda 3 Doğru Seçenek İddiası Öğrencilerin Kafasını Karıştırdı

Çocuklara Suç ve Güvenlik Eğitimleri Başladı

Durmuş Yılmaz Yeniden Denetim Kurulunda: Özel Eğitim İçin 16 Yıllık Mücadele Sürüyor

Türkiye’nin ilk Astronotu Şehit Yüksel Alçın Anadolu İmam Hatip Lisesi öğrencileri İle Birarada

Yücelen Akademi İlk Mezunlarını Verdi

YÜCELEN EĞİTİM VAKFI AKKUYU NÜKLEER SANTRAL EĞİTİM PROTOKOLÜ DEVREYE GİRDİ

LİG TABLOSU

Takım O G M B Av P
1.Konyaspor 1 1 0 0 3 3
2.Galatasaray 1 1 0 0 3 3
3.Göztepe 1 1 0 0 3 3
4.Antalyaspor 1 1 0 0 1 3
5.Samsunspor 1 1 0 0 1 3
6.Trabzonspor 1 1 0 0 1 3
7.Kayserispor 0 0 0 0 0 0
8.Alanyaspor 0 0 0 0 0 0
9.Fatih Karagümrük 0 0 0 0 0 0
10.Fenerbahçe 0 0 0 0 0 0
11.Beşiktaş 0 0 0 0 0 0
12.İstanbul Başakşehir 0 0 0 0 0 0
13.Gençlerbirliği 1 0 1 0 -1 0
14.Kasımpaşa 1 0 1 0 -1 0
15.Kocaelispor 1 0 1 0 -1 0
16.Eyüpspor 1 0 1 0 -3 0
17.Gazişehir Gaziantep 1 0 1 0 -3 0
18.Rizespor 1 0 1 0 -3 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.