• BIST 100

    16585,73%-1,05
  • DOLAR

    43,92% 0,12
  • EURO

    51,91% 0,09
  • GRAM ALTIN

    7434,92% 1,41
  • Ç. ALTIN

    11883,52% 0,57

Kaspersky, META bölgesindeki en çarpıcı fidye yazılımı saldırı tekniklerini paylaştı

2022'nin ikinci çeyreğinde fidye yazılımları bilgi güvenliğine yönelik ana tehditlerden biri olmaya devam ediyor.

TEKNOLOJİ 19.09.2022 07:41:58 2198
Kaspersky, META bölgesindeki en çarpıcı fidye yazılımı saldırı tekniklerini paylaştı
Haberi Sesli Oku

2022'nin ikinci çeyreğinde fidye yazılımları bilgi güvenliğine yönelik ana tehditlerden biri olmaya devam ediyor. META bölgesi de bundan payını alıyor. Bunun en dikkate değer örneklerinden birini Afrika'nın en büyük perakende zinciri olan Shoprite'a yapılan saldırılar oluşturuyordu. Bölgedeki fidye yazılımlarına dair çarpıcı diğer örnekler arasında LockBit grubu tarafından Sahra altında kalan Afrika bölgesinde gerçekleştirilen saldırılar ve BAE'deki varlıkları hedef alan Cl0p saldırıları yer alıyor.

 

Dahası, Kaspersky uzmanları iç yapıları, reklamları ve saldırılar sırasında kullandıkları yaratıcı teknikler açısından fidye yazılımı gruplarının giderek endüstriyel hale gelişine tanık oluyor. Bu eğilim, bu yılın başlarında Kaspersky tarafından yayınlanan fidye yazılımı trendlerinde de belirtilmişti.

 

Kaspersky Kaspersky Kıdemli Güvenlik Araştırmacısı Maher Yamout, şunları söylüyor: “Fidye yazılımlarının geliştirilmesinde, daha sofistike ve hedefli olmanın yanı sıra kurbanları daha fazla tehdide maruz bırakma yönünde belirgin bir eğilim görüyoruz. Son yıllarda fidye yazılımı grupları, dağınık çetelerden sıyrılıp tam teşekküllü bir endüstrinin ayırt edici özelliklerine sahip işletmelere uzanan uzun bir yol kat etti. Fidye yazılımı saldırılarının daha önce küçük ölçekli saldırganlarda pek rastlamadığımız, zaman alıcı ancak son derece verimli bir şekilde manuel olarak gerçekleştirildiği durumlarla daha fazla karşılaşıyoruz”.

 

Kaspersky Tehdit İstihbaratı ekibi, en yaygın taktikleri, teknikleri ve prosedürleri (TTP'ler) daha iyi anlamak ve analiz etmek için modern fidye yazılımları hakkında kapsamlı bir çalışma hazırladı. Yapılan analizler Conti/Ryuk, Pysa, Clop (TA505), Hive, Lockbit2.0, RagnarLocker, BlackByte ve BlackCat'in faaliyetlerine odaklanıyor. Amerika Birleşik Devletleri, İngiltere, Almanya ve diğer ülkelerde faaliyet gösteren bu gruplar Mart 2021 ile Mart 2022 arasında imalat, yazılım geliştirme ve küçük işletme gibi sektörlerdeki 500'den fazla kuruluşu hedef aldı.

 

Kaspersky uzmanları, bu fidye yazılımı gruplarının MITRE ATT&CK bilgi tabanında açıklanan teknikleri ve taktikleri nasıl kullandığını analiz etti ve siber saldırı zinciri boyunca TTP'ler arasında birçok benzerlik buldu. Şirket ağının veya kurbanın bilgisayarının hedef alınması, kötü amaçlı yazılımların teslimi, keşif, kimlik bilgilerine erişim, gölge kopyaları silme, yedekleri ortadan kaldırma ve son olarak ana hedefe ulaşma olmak üzere fidye yazılımı saldırıları birbirine oldukça benzeyen ve kolayca tahmin edilebilen bir yöntem izliyor.

 

Araştırmacılar saldırılar arasındaki benzerliğin nereden geldiğini şöyle açıklıyor:

  • Fidye yazılımı gruplarının kendi başlarına kötü amaçlı yazılım dağıtmadıkları, yalnızca veri şifreleme hizmetlerini sağladığı "Hizmet Olarak Fidye Yazılımı" (RaaS) adlı bir olgu giderek yayılıyor. Kötü niyetli dosyaları dağıtan kişiler de bu işi daha kolay yoldan yapmak istedikleri için, erişim sağlarken belli bir şablona uygun teslim yöntemlerini veya otomasyona dayalı araçları kullanıyor.
  • Bilinen ve benzer araçları yeniden kullanmak saldırganların hayatını kolaylaştırıyor ve saldırı hazırlama süresini azaltıyor.
  • Ortak TTP'lerin yeniden kullanılması, bilgisayar korsanlığını kolaylaştırıyor. Ancak bu tür teknikleri tespit etmek mümkün olsa da olası tüm tehdit vektörlerine dair önleyici tedbir almak son derece zor.
  • Kurbanlar güncellemeleri ve yamaları yüklemekte geç kalıyor. Çoğu zaman saldırıya uğrayanları savunmasız kalanlar oluşturuyor. 

Fidye yazılımı TTP'lerinin raporunu Securelist adresinden indirebilirsiniz. 

Kendinizi ve işletmenizi fidye yazılımı saldırılarından korumak için Kaspersky aşağıdaki şu kurallara uymanızı öneriyor:

  • Uzak masaüstü/yönetim hizmetlerini (RDP, MSSQL vb.) mutlaka gerekli olmadıkça genel ağlara maruz bırakmayın ve bunlar için her zaman güçlü parolalar, iki faktörlü kimlik doğrulama ve güvenlik duvarı kuralları kullanın.
  • Uzak çalışanlara erişim sağlayan ve ağınızda ağ geçidi görevi gören ticari VPN çözümleri için mevcut yamaları vakit geçirmeden kurun.
  • Fidye yazılımlarının güvenlik açıklarından yararlanmasını önlemek için kullandığınız tüm cihazlarda yazılımlarınızı her zaman güncel tutun.
  • Savunma stratejinizi yanal hareketleri ve internete veri sızmasını tespit etmeye odaklayın. Siber suçluların bağlantılarını tespit etmek için giden yöndeki trafiğe özellikle dikkat edin.
  • Çevrimdışı yedekleme stratejilerine özellikle dikkat edin ve verilerinizi düzenli olarak yedekleyin. Gerektiğinde acil bir durumda yedeklediğiniz verilere hızlı bir şekilde erişebildiğinizden emin olun.
  • Bilinmeyen kaynaklardan yazılım indirmekten ve korsan yazılım indirip kurmaktan kaçının.
  • Tedarik zincirinizin ve yönetilen hizmetlerin ortamınıza erişimini değerlendirin ve denetleyin.
  • Herhangi bir veri hırsızlığı durumunda verilerinizin açığa çıkmasıyla ilgili itibar riski için bir eylem planı hazırlayın.
  • Saldırganlar nihai hedeflerine ulaşmadan önce, saldırıyı erken aşamada belirlemeye ve durdurmaya yardımcı olan Kaspersky Endpoint Detection and Response Expert ve Kaspersky Managed Detection and Response hizmetleri gibi çözümleri kullanın.
  • Kurumsal ortamınızı korumak için çalışanlarınızı eğitin. Kaspersky Automated Security Awareness Platform ile sağlanan özel eğitim kursları size bu konuda yardımcı olabilir.
  • Açıklardan yararlanma önleme, davranış algılama ve kötü amaçlı eylemleri geri alabilen bir düzeltme motoruyla desteklenen Kaspersky Endpoint Security for Business gibi güvenilir bir uç nokta güvenlik çözümünü tercih edin. KESB ayrıca siber suçlular tarafından kaldırılmasını engelleyebilecek koruma mekanizmalarına da sahiptir.
  • Tehdit aktörleri tarafından kullanılan gerçek TTP'lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın. Kaspersky Tehdit İstihbarat Portalı, yaklaşık 25 yıldır ekibimiz tarafından toplanan siber saldırı verilerini ve öngörülerini sağlayan Kaspersky'nin TI'si için ortak bir erişim noktasıdır. İşletmelerin bu zor zamanlarda daha etkili savunmalar yapmasına yardımcı olmak için Kaspersky, devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz olarak erişim sağladığını duyurdu. Teklife erişim isteğinde bulunmak için bu adresi kullanabilirsiniz.

Kaynak: (BYZHA) - Beyaz Haber Ajansı
Anahtar Kelimeler:

İstanbul’un Hurdacısı ile Güvenilir Hurdacılık Hizmeti Alın!

Anamur Ticaret ve Sanayi Odası Üyeleri İftar Sofrasında Buluştu

Sınıf Değil Kaymakamlık Makamı: Anamur’da ‘Yaşayan Demokrasi’ Dersi!

Kaymakam Kemal Duru Muhtarlarla İftarda Buluştu!

Kaymakamlık ‘Vefa’ Rüzgarı Kimsesizlerin Kimsesi Olan Dev Kadro Anamur’da Sahada!

Mersin’de Yatırımın Yeni Rotası: Başkan Seçer’in Vizyonu ve Şehrin Kültürel Dönüşümü

Ensedeki Sessiz Tehlike: ‘Buffalo Hump’ Sadece Estetik Bir Sorun mu, Yoksa Hastalık Habercisi mi?

Mersin’de ‘Efsane’ Sahnede: Bilge Hekim Lokman Binlerce Genci Büyüledi

Dijital Dönüşümde ‘Tren Kaçıyor’ mu? İş Dünyasında Hayatta Kalmanın Yeni Formülü: Stratejik Dijitalleşme!

Doğanın Altın Mucizesi: Bir Damla Balın Serüveni

Şişli Bölgesinde Güvenilir Renault Servis Deneyimi

Beylikdüzü Fiat Servis Hizmetleri

Çiğli'de Lastik Güvenliği ve Profesyonel Destek

Gümüşte "Güvenli Liman" Rallisi: Ons Fiyatı 89 Dolar Sınırını Aştı

Küresel Petrol Piyasasında "Cenevre" Tansiyonu: Fiyatlar Yeniden Yükselişte

Bozyazı’da Trafik Kazası: Genç Motosiklet Sürücüsü Yaşamını Yitirdi

Mersin Büyükşehir’den 13 İlçede Gönüllere Dokunan Hizmet: Evde Sağlık ve Bakım Seferberliği

Hisseli arsa satın alırken dikkat edilmesi gereken 5 altın kural

Karıncaların Yaşam Döngüsü ve İbretlik Hiyerarşisi

Şehit Şükrü Ünlü’nün Adı Vefa Sofrasında Yaşatıldı: Anamur’da Anlamlı İftar

Venedik Değil Anamur Abanoz Yaylası: Sular Çekilmiyor, Yaylacı Çaresiz!

​Vali Atilla Toros, Anamur ve Bozyazıda Gönül Sofrasına Katıldı

İş ve Trafik Kazalarında Hukuki Süreç

MERSİN VALİSİ ATİLLA TOROS’TAN ANAMUR ÇIKARMASI

Vali Atilla Toros’tan Bozyazı Tekeli Jandarma Karakolu’na Ziyaret

​Anamur’da Rauf Denktaş Parkı İçin Yeni Dönem

​Bozyazı Basınının Acı Günü: Birgül Turgay

2026’da Akıllı Evlerde Yeni Dönem: Yapay Zeka ile Elektrik Faturalarını %40 Düşürmenin Yolları

Anamur Koordinasyon Merkezi: Bölgesel Hizmetin Yeni Üssü

Bozyazı da Dev Kaçak Sigara Operasyonu: Bozyazı'da 1 Gözaltı

Yükleniyor

Anamur Ticaret ve Sanayi Odası Üyeleri İftar Sofrasında Buluştu

Kaymakam Kemal Duru Muhtarlarla İftarda Buluştu!

Mersin’de Yatırımın Yeni Rotası: Başkan Seçer’in Vizyonu ve Şehrin Kültürel Dönüşümü

Bozyazı’da Trafik Kazası: Genç Motosiklet Sürücüsü Yaşamını Yitirdi

Venedik Değil Anamur Abanoz Yaylası: Sular Çekilmiyor, Yaylacı Çaresiz!

​Vali Atilla Toros, Anamur ve Bozyazıda Gönül Sofrasına Katıldı

MERSİN VALİSİ ATİLLA TOROS’TAN ANAMUR ÇIKARMASI

Vali Atilla Toros’tan Bozyazı Tekeli Jandarma Karakolu’na Ziyaret

Bozyazı da Dev Kaçak Sigara Operasyonu: Bozyazı'da 1 Gözaltı

Anamur’da Yaşlı Kadını 3 Milyon Lira Dolsndıran Sahte Polisler Tarsus’ta Gerçek Polise Yakalandı

​MHP’li Uysal Maden Atık Tesisi Yeniden İncelenmeli

CHP Ormancık ve Sarıağaç’ta Halkın Sesini Dinledi

Saadet Partisi Mersin İl Başkanı Bilal Oğuz Kongre Süreçlerini Değerlendirdi!

Saadet Partisi’nde Kongre Heyecanı: Anamur ve Bozyazı’da Yeni Dönem!

Anamur Ak Parti Ocak Ayı İstişare Toplantısında Vatandaşla El Ele

Aziz Özen, Anamur Şoförler ve Nakliyeciler Odası Başkanlığına Adaylığını Resmen Açıkladı

MHP Anamur KAÇEP Teşkilatından Gazeteci Mithat Ünal’a Anlamlı Ziyaret

İlker Özen “Protesto” Diyerek CHP'den AK Parti’ye Geçti!

Öğrenci Okul Müdürünü Vurdu!

Başkan Seçer'den Yerel Yönetimlere Demokrasi Vurgusu: "Halk Çözümü En İyi Bilendir"

Anamur’da Kritik Randevu: Derinkuyugücü–Anamur Belediyespor Maçına İki Bölgeden Hakem Atandı

Gazi Mesleki ve Teknik Anadolu Lisesi’nde Birlik Ruhu: Bayrak Temalı Dostluk Maçında Öğrenciler Galip Geldi!

Mersin’de Ortega Dönemi Fırtına Gibi Başladı: MSK, Merkezefendi’yi 110 Sayıyla Geçti!

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Sınıf Değil Kaymakamlık Makamı: Anamur’da ‘Yaşayan Demokrasi’ Dersi!

Şehit Şükrü Ünlü’nün Adı Vefa Sofrasında Yaşatıldı: Anamur’da Anlamlı İftar

İŞKUR 2026 TYP Personel Alımı Başladı Mı? Okullara Temizlik Görevlisi Başvurusu

Anamur MYO ‘da “Etkili İletişim Becerileri” Söyleşisi

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 24 18 2 4 40 58
2.FENERBAHÇE A.Ş. 24 15 0 9 31 54
3.TRABZONSPOR A.Ş. 24 15 3 6 20 51
4.BEŞİKTAŞ A.Ş. 24 13 4 7 16 46
5.GÖZTEPE A.Ş. 24 11 4 9 11 42
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 24 11 7 6 16 39
7.SAMSUNSPOR A.Ş. 24 7 6 11 -2 32
8.KOCAELİSPOR 24 8 10 6 -4 30
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 24 7 9 8 -10 29
10.ÇAYKUR RİZESPOR A.Ş. 24 6 9 9 -4 27
11.CORENDON ALANYASPOR 24 5 8 11 -4 26
12.NATURA DÜNYASI GENÇLERBİRLİĞİ 24 6 12 6 -6 24
13.HESAP.COM ANTALYASPOR 24 6 12 6 -14 24
14.TÜMOSAN KONYASPOR 24 5 11 8 -10 23
15.İKAS EYÜPSPOR 24 5 12 7 -16 22
16.KASIMPAŞA A.Ş. 24 4 12 8 -15 20
17.ZECORNER KAYSERİSPOR 24 3 10 11 -25 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 24 3 17 4 -24 13

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.