• BIST 100

    10898,70%-0,43
  • DOLAR

    42,49% 0,16
  • EURO

    49,31% 0,05
  • GRAM ALTIN

    5762,83% 1,55
  • Ç. ALTIN

    9287,46% 0,49

META bölgesinde Dark Web'de satılan kurumsal verilere erişimin ortalama bedeli 2.100 dolar

Siber saldırılar sırasında şirketlerden çalınan hassas veriler genellikle Dark Web pazarlarında ve forumlarında satışa çıkıyor.

TEKNOLOJİ 23.11.2022 09:44:44 1009
META bölgesinde Dark Web
Haberi Sesli Oku

Siber saldırılar sırasında şirketlerden çalınan hassas veriler genellikle Dark Web pazarlarında ve forumlarında satışa çıkıyor. Hizmet odaklı iş modeli olarak siber suçun yükselişiyle birlikte Kaspersky araştırmacıları yalnızca kurumsal verilerin değil, aynı zamanda saldırıyı organize etmek için kurumsal ağlara yapılacak erişimin de satılığa çıktığını keşfetti.

 

Her yıl düzenlenen Kaspersky Siber Güvenlik Haftasonu etkinliğinde paylaşılan bilgilere göre, küresel olarak kurumsal sistemlere erişim için ortalama maliyet 2 bin ile 4 bin ABD Doları arasında değişiyor. META'da kurumsal altyapıya erişim için ortalama fiyat 2.100 ABD dolarına karşılık geliyor. Bu, saldırının işletmeye vereceği olası zarara kıyasla hayli ucuz bir rakam. Bu tür hizmetler, yılda on milyonlarca dolara ulaşan karlara imza atan fidye yazılımı operatörlerinin öncelikli ilgi alanını oluşturuyor.

 

Dark Web, siber suçlular tarafından kullanılan forumlar, anlık mesajlaşma programları, Tor web siteleri, bloglar, Pastebin gibi web siteleri ve diğer benzer farklı kaynakları tanımlamak için kullanılan yaygın bir terim. Dark Web aynı zamanda saldırı hazırlığından para çekmeye kadar her türlü ihtiyaç için çok işlevli bir platforma ve pazar yerine dönüştü.

 

Saldırganlar kurumsal verilere nasıl erişiyor

Bunun ilk yolunu ağdaki güvenlik açıklarından yararlanmak oluşturuyor. Bunlar sistem açıklarına sahip yamasız yazılımlar, web uygulamalarındaki güvenlik açıkları, yanlış yapılandırılmış hizmetler veya sıfır gün güvenlik açıkları olabiliyor.

 

Diğer bir yol da oltalama saldırıları. En yaygın oltalama senaryoları arasında iş ortaklarından gelen sahte ticari yazışmalar, çevrimiçi toplantılar veya belgelere dair sahte bağlantılar ve COVID ile ilgili e-postalar yer alıyor.

 

Son olarak, kişisel veya kurumsal kullanıcı cihazlarına veri hırsızı yazılım bulaştırılarak da erişim elde edilebiliyor. Kullanıcılar cihazlarında çalışmaya devam ederken veriler çalınıyor, çalınan veriler komuta kontrol sunucularına aktarılıyor, dosyalar halinde paketleniyor ve Dark Web forumlarında satışa sunuluyor. Türkiye'de 2021-2022'de 1 milyon 422 bin 942 kullanıcının hesabı bu şekilde çalındı.

 

Dark Web'de erişim satma

Saldırgan kuruluşun altyapısına eriştikten sonra, bu erişimi fidye yazılımı operatörleri gibi diğer siber suçlulara satabiliyor. Potansiyel kurbanların sistemlerine erişimin bedeli, daha sonra verilebilecek olası zararla karşılaştırıldığında nispeten ucuz kalıyor. Bir şirketin sistemlerine erişimin ortalama maliyeti 2 bin ila 4 bin ABD Doları arasında. İlk erişimin maliyeti, kurbanların gelirine ve fiyatına bağlı olarak brelirleniyor. Küresel erişim satışına yönelik tüm tekliflerin 42'si 1.000 ABD Dolarından daha ucuz. Yöntemler arasında en popüler olanı Uzak Masaüstü Protokolü (RDP) aracılığıyla sunulan ilk erişimiler (75). Diğer türler arasında sanal ağ bilgi işlem hizmetleri, web shell, Citrix erişimi veya SQL enjeksiyonu yoluyla erişimi yer alıyor.

 

META bölgesindeki şirketler, kurumsal altyapıya erişim satışıyla ilgili dünya çapındaki tüm tekliflerin 8'ini oluştururken, erişimler de nispeten yüksek bir fiyata satılıyor. En pahalı teklif 25 bin ABD Doları olarak gerçekleşirken, META ortalaması 2.100 dolar oldu (Türkiye ortalaması 1.200 dolar). En pahalı teklifler Suudi Arabistan ve BAE'den şirketlere yapıldı (5.000 dolardan başlayan fiyatlarla). Ortalama geliri 500 milyon dolar olan META'daki 100'den fazla işletmeye erişim, son 2 yılda Darknet üzerinde satışa sunuldu.

 

Kaspersky Güvenlik Servisleri Analiz Lideri Yuliya Novikova, şunları söylüyor: "Geçmişte Dark Web'i kontrol etmek imkansız gibi görünse de şimdi durum değişiyor. İşletmeler, dolandırıcıların kendi verileri üzerinden Dark Web’de kâr elde etmelerine daha az fırsat vermek üzere harekete geçebilirler. Kurumlar verilerini şifreleyerek, çalışanları yanlışlıkla siber suçlulara erişim vermekten nasıl kaçınacakları konusunda eğitim vererek, güçlü veri güvenliği uygulamalarıyla verilerini çalınmaya karşı korumalıdır.

 

Dark Web izleme, siber güvenlik personeli - CTI analistleri, SOC analistleri ve diğerleri - için bir tehdit istihbaratı veri kaynağı olarak düşünülmelidir. Bu yaklaşım şirkete erişim satma tekliflerinin açığa çıkması gibi güvenlik olaylarına anında müdahale edilmesine ve veri ihlallerinin önlenmesine yardımcı olacaktır. Kaspersky Tehdit İstihbaratı portalında sunulan Dijital Ayak İzi İstihbaratı, dünya çapında bir dizi doğrulanmış kaynaktan gelen içgörülere erişim sağlayarak şirketlerin siber saldırıların etkisini azaltmasına ve potansiyel tehditleri olay haline gelmeden önce belirlemesine olanak tanıyor.”


Kaynak: (BYZHA) - Beyaz Haber Ajansı
Anahtar Kelimeler:

BIST 100 endeksi, dünya ortamına göre temkinli

Bozyazıyı Hortum Vurdu

ADRB’den Köylere Vefa ve Rehberlik Hizmeti

YEREL FOTOĞRAFÇILARIN GÜN BATIMI BULUŞMASI SANATSEVERLERİ BİR ARAYA GETİRECEK

ANAMUR–BOZYAZI HAFTA SONU HATTINDA TRAFİ K CANLANDI

ANAMUR SAHİL BANDINDA YENİLENME PROJESİ TAMAMLANIYOR

ANAMUR’DA NARENCİYEDE SON HASAT HEYECANI BAŞLADI

TOROSLARDAN İNEN SERİN RÜZGÂR ANAMUR’A CANLILIK GETİRDİ

Kozak: ‘ İthalata Giren Büyük Marketler Yerli Muza Büyük Darbe Vuruyor'

Ekonomi De Temkinli Ve Çok Katmanlı Bir Hareketlilik Hissi Var

Dereköyü, Koca Çınarlarından Birini Daha Kaybetti

Kartvizit Baskı Nedir? İş Dünyasında İlk İzlenimi Güçlendiren Profesyonel Rehber

Kaşe Yaptırma Nedir? Resmî Kimliğinizi ve İş Akışınızı Güçlendiren Pratik Rehber

Mersini Temsil Eden O Öğretmen Ankarada Öne Çıktı

Emniyet Personelinden Kızılay’a Anlamlı Destek: Kan Bağışıyla Umut Oldular

İlyas Yılgör 5. Uluslararası Fotoğraf Yarışması Ödülleri Dağıtıldı

Anamur’da Tarımda Growtech 2025’in Yenilikçi Teknolojileri Üreticiye Güç Katacak

Mersin Jandarması 8 İlçede 9 Bin 362 Kişiyi Sorguladı

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

Anamur’da Hafta Sonu Kültür ve Spor Etkinliği Yoğunluğu

Anamur Sahil Şeridinde Kış Temizliği Başladı

Anamur'da Yol Onarım Çalışmaları Başladı

Muz Üreticileri Yeni Sezon Öncesi Destek Bekliyor

Kaymakam Kemal Duru Kırsal Mahallelerin Sorunlarını Dinliyor

Kaymakam Kemal Duru, Mahallelerde Vatandaşla Buluşmaya Devam Ediyor

Bulut: 'Yerli Üretim Güçlenecek, Üreticimizin Yüzü Gülecek"

Jandarmadan DEAŞ'ın Finans Kaynaklarına Büyük Darbe: 7 Tutuklama!

Hz.Osman Camisi yeni çehresine kavuştu!

Mersin Merkezli 9 ilde 37,7 Milyarlık Vurguna Derin Operasyon

Anamur Belediyesi'nden Sosyal Belediyecilikte Öncü Adım: Kent Lokantası Çok Yakında Açılıyor!

Yükleniyor

Bozyazıyı Hortum Vurdu

ADRB’den Köylere Vefa ve Rehberlik Hizmeti

ANAMUR–BOZYAZI HAFTA SONU HATTINDA TRAFİ K CANLANDI

ANAMUR’DA NARENCİYEDE SON HASAT HEYECANI BAŞLADI

TOROSLARDAN İNEN SERİN RÜZGÂR ANAMUR’A CANLILIK GETİRDİ

Dereköyü, Koca Çınarlarından Birini Daha Kaybetti

Emniyet Personelinden Kızılay’a Anlamlı Destek: Kan Bağışıyla Umut Oldular

Mersin Jandarması 8 İlçede 9 Bin 362 Kişiyi Sorguladı

Kaymakam Kemal Duru, Mahallelerde Vatandaşla Buluşmaya Devam Ediyor

Jandarmadan DEAŞ'ın Finans Kaynaklarına Büyük Darbe: 7 Tutuklama!

Uysal: “Mersin Ekonomisi Türkiye’nin Lokomotifidir

HP’de İmamoğlu Sonrası Ankette Dikkat Çeken İsim: Vahap Seçer Yükselişte

İYİ Parti Anamur'da Delege Seçimleri Tamamlandı

MHP'li Uysaldan "Terörsüz Türkiye" Vurgusu

Mutlu Adaylıktan Çekildiğini Duyurdu

İYİ Parti Milletvekili Kocamaz Dereköy’de Halkla Buluştu

Bahar’dan Seçer’e Anlamlı Ziyaret

Kurtulmuş–Kavelaşvili Meclis Görüşmesi

İlçe Başkanlığına Adaylığını açıklayan CHP'li Mutlu “Bu yol Atatürk’ün yolu” Sözleri ile Anlamlandırdı

Cumhur İttifakından Ortak Rauf Denktaş Parkı Açıklaması

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

İlk Satışınızı İnternetten Yapmanın Püf Noktaları

İlk Hafta Süper Lig Sıralamasında Güncel Tablo

Türkiye Chengdu’da İki Süper Madalya

2027 Akdeniz Oyunları İçin Tesis İnşaatları Hızla Devam Ediyor

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

2025 LGS: A Kitapçığına Göre 15.’nci Soruda 3 Doğru Seçenek İddiası Öğrencilerin Kafasını Karıştırdı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 13 10 1 2 20 32
2.FENERBAHÇE A.Ş. 13 9 0 4 18 31
3.TRABZONSPOR A.Ş. 13 8 1 4 11 28
4.SAMSUNSPOR A.Ş. 13 6 1 6 7 24
5.GÖZTEPE A.Ş. 13 6 2 5 9 23
6.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 13 6 3 4 0 22
7.BEŞİKTAŞ A.Ş. 13 6 4 3 5 21
8.KOCAELİSPOR 14 5 6 3 -3 18
9.CORENDON ALANYASPOR 13 3 4 6 -1 15
10.TÜMOSAN KONYASPOR 13 4 6 3 -2 15
11.ÇAYKUR RİZESPOR A.Ş. 14 3 6 5 -6 14
12.HESAP.COM ANTALYASPOR 13 4 7 2 -10 14
13.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 13 3 6 4 1 13
14.KASIMPAŞA A.Ş. 13 3 6 4 -5 13
15.ZECORNER KAYSERİSPOR 14 2 6 6 -17 12
16.GENÇLERBİRLİĞİ 14 3 9 2 -7 11
17.İKAS EYÜPSPOR 13 2 8 3 -9 9
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 13 2 9 2 -11 8

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.