Siber suçlular şirketlerin hassas verilerini çevrimiçi yayınlamaya odaklandı!

Kaspersky Güvenlik Uzmanı Fedor Sinitsyn, fidye yazılımı firmaların karşılaşabileceği en ciddi siber saldırı olduğunu ve bununla baş edebilmenin yöntemlerinden bahsetti.

Siber suçlular şirketlerin hassas verilerini çevrimiçi yayınlamaya odaklandı!

Kaspersky'den yapılan açıklamaya göre, fidye yazılımı saldırıları, şirketlerin karşılaştığı en ciddi siber tehditlerden biri olarak kabul edilir. Yalnızca kritik iş operasyonlarını aksatmakla kalmaz, aynı zamanda büyük mali kayıplara ve hatta bazı durumlarda yasa ve yönetmeliklerin ihlali sonucunda ortaya çıkan para cezaları ve davalar nedeniyle iflasa neden olabilirler. WannaCry saldırılarının bugüne dek 4 milyar dolardan fazla mali kayba neden olduğu tahmin ediliyor. Ancak yeni fidye yazılımı kampanyaları işleyiş tarzını değiştiriyor: Artık çalınan şirket bilgilerini kamuya açıklamakla da tehdit ediyorlar.

Ragnar Locker ve Egregor, bu yeni gasp yöntemini uygulayan iki tanınmış fidye yazılımı ailesi olarak öne çıkıyor. Ragnar Locker ilk olarak 2019'da keşfedildi, ancak 2020'nin ilk yarısında büyük şirketlere saldırana kadar pek tanınmadı. Saldırılar hedeflenen kurbanlardan fidye ödemeyi reddedenlerin gizli verilerini veri sızıntısı sitelerinin "Utanç Duvarı" bölümünde yayınlıyor. Kurban saldırganlarla sohbet ediyor ve ardından ödeme reddedilirse bu sohbet de yayınlanıyor. Birincil hedefi Amerika Birleşik Devletleri'nde faaliyet gösteren farklı sektörlerdeki şirketler olan Ragnar Locker, geçtiğimiz Temmuz ayında Maze fidye yazılımı karteline katıldığını, yani ikilinin iş birliği yaparak çalınan bilgileri paylaşacağını açıkladı. Maze, 2020'de en kötü şöhretli fidye yazılımı ailelerinin başında geliyor.

Siber suçlular şirketlerin hassas verilerini çevrimiçi yayınlamaya odaklandı!

Egregor ise Ragnar Locker'dan çok daha yeni, ilk olarak geçen eylül ayında keşfedildi. Ancak aynı taktikleri kullanıyor ve kodlarının bir bölümünü Maze ile paylaşıyor. Kötü amaçlı yazılım, genellikle ağı ihlal ederek saldırıya geçiyor ve ardından kurbana, çalınan bilgiler halka açılmadan önce fidyeyi ödemesi için 72 saat süre veriyor.

Mağdurlar ödemeyi reddederse, saldırganlar mağdurların adlarını ve gizli şirket verilerini sızıntı sitelerine indirmek için bağlantıları yayınlıyor. Egregor’un saldırı alanı Ragnar Locker’ınkinden çok daha geniş. Şimdiye dek Kuzey Amerika’nın yanı sıra Avrupa ve APAC bölgesinin bazı kısımlarında da yeni kurbanları hedef aldığı görüldü.

"GASP SÜRECİ AYNI ZAMANDA GİZLİ VERİLERİN ÇEVRİMİÇİ OLARAK YAYINLANMASI ÜZERİNE KURULU"

Açıklamada görüşlerine yer verilen Latin Amerika Küresel Araştırma ve Analiz Ekibi (GReAT) başkanı Dmitry Bestuzhev, "Şu anda gördüğümüz şeye Fidye Yazılımı 2.0'ın yükselişi adını verdik. Bununla demek istediğim, saldırılar son derece hedefli hale geliyor ve odak noktası sadece şifreleme değil. Gasp süreci aynı zamanda gizli verilerin çevrimiçi olarak yayınlanması üzerine kurulu. Bunu yaparak sadece şirketlerin itibarını riske atmakla kalmıyor, aynı zamanda yayınlanan veriler HIPAA veya GDPR gibi düzenlemeleri ihlal ederse şirketleri çok daha büyük cezalarla ve mali kayıplarla baş başa bırakıyor." ifadelerini kullandı.

Siber suçlular şirketlerin hassas verilerini çevrimiçi yayınlamaya odaklandı!

Kaspersky Güvenlik Uzmanı Fedor Sinitsyn ise kurumların fidye yazılım tehdidini bir tür kötü amaçlı yazılımdan daha fazlası olarak düşünmeleri gerektiğine dikkati çekiyor. Sinitsyn, "Çoğu zaman fidye yazılımı bir ağ ihlalinin yalnızca son aşamasıdır. Fidye yazılımı devreye girdiğinde, saldırgan zaten bir ağ keşfi gerçekleştirmiş, gizli verileri tanımlamış ve bu verileri çalmıştır. Kuruluşların tüm siber güvenlik en iyi uygulamalarını uygulamaları çok önemli. Saldırganlar nihai hedeflerine ulaşmadan önce saldırıyı erken bir aşamada tespit etmek, kurumların para ve itibar kaybetmesinin önüne geçecektir." açıklamasında bulundu.

Açıklamaya göre ayrıca Kaspersky uzmanları, şirketlerin bu tür fidye yazılımı saldırılarına karşı korunması için şunları öneriyor:

Kesinlikle gerekmedikçe uzak masaüstü hizmetlerini (RDP gibi) genel ağlara maruz bırakma-yın ve bunlar için her zaman güçlü parolalar kullanın. Kullandığınız tüm cihazlarda yazılımı güncel tutun. Fidye yazılımının güvenlik açıklarından yararlanmasını önlemek için, güvenlik açıklarını otomatik olarak algılayabilen ve yamaları indirip yükleyebilen araçlar kullanın. Uzak çalışanların ağınıza erişimini sağlayan ticari VPN çözümleri için mevcut yamaları ihmal etmeyin. E-posta eklerine veya tanımadığınız kişilerden gelen iletilere dikkatle yaklaşın.

Siber suçlular şirketlerin hassas verilerini çevrimiçi yayınlamaya odaklandı!

Şüpheniz varsa, açmayın. Saldırganlar hedeflerini tamamlamadan önce saldırıyı erken bir aşamada belirlemek ve durdurmak için Kaspersky Endpoint Detection and Response ve Kaspersky Managed De-tection and Response gibi çözümler kullanın. Kurumsal ortamınızı korumak için çalışanlarınızı eğitin. Kaspersky Automated Security Awareness Platform'da sağlananlar gibi özel eğitim programları size bu konuda yardımcı olabilir. Fidye yazılımı saldırılarından nasıl korunacağınıza dair ücretsiz bir ders de buradan ulaşabilirsiniz.

Kişisel cihazlarda dosyaları şifreleyen kötü amaçlı yazılımlara karşı koruma sağlayan ve kötü amaçlı uygulamaların yaptığı değişiklikleri geri alan Kaspersky Security Cloud gibi güvenilir bir güvenlik çözümü kullanın. Şirketinizde Kaspersky'nin ücretsiz sunduğu Anti-Ransomware Tool for Business ile koruma-nızı güçlendirin. Uygulamanın yakın zaman önce güncellenen sürümü, çalıştırılan uygula-maların ve diğer tehditlerin yazılım ve uygulamalardaki güvenlik açıklarından yararlanmasını önlemek için bir istismar önleme özelliğiyle geliyor. Windows 7 desteğinin sona ermesiyle bu işletim sisteminin yeni güvenlik yeteneklerinin geliştirici tarafından yamanmayacak olması bu aracı daha da değerli kılıyor. Üstün koruma için istismar önleme, kötü niyetli davranış algılama ve kötü amaçlı eylemleri geri alabilen bir iyileştirme motoruyla desteklenen Kaspersky Endpoint Security for Business gibi uç nokta güvenlik çözümü kullanın.

0
0
0
0
0
0
0
👍
👎
😍
😥
😱
😂
😡
Son Haberler
Neye uğradığını şaşırdı! Ekrem İmamoğlu'nun yüzünü dokunduğu kadından şok tepki!
Neye uğradığını şaşırdı! Ekrem İmamoğlu'nun yüzünü dokunduğu kadından şok tepki!
Çin Konsolosluğu önünde toplanan Uygur Türk'lerine skandal sözler! Bakan Soylu'dan olay hakkında çarpıcı açıklama
Çin Konsolosluğu önünde toplanan Uygur Türk'lerine skandal sözler! Bakan Soylu'dan olay hakkında çarpıcı açıklama
30 Kasım Çılgın Sayısal Loto sonuçları | 30 Kasım 2022 Çarşamba Çılgın Sayısal Loto sonuç sorgulama ekranı
30 Kasım Çılgın Sayısal Loto sonuçları | 30 Kasım 2022 Çarşamba Çılgın Sayısal Loto sonuç sorgulama ekranı
Artan ilgiye dikkat çekip uyardı! Selçuk Geçer'den borsa çıkışı: "Büyük para kazanmaya çalışırken paranızın tamamından olabilirsiniz"
Artan ilgiye dikkat çekip uyardı! Selçuk Geçer'den borsa çıkışı: "Büyük para kazanmaya çalışırken paranızın tamamından olabilirsiniz"
Çok Okunanlar
O ülkede yer yerinden oynadı! 5.7 büyüklüğünde deprem!
O ülkede yer yerinden oynadı! 5.7 büyüklüğünde deprem!
Ünlü oyuncudan hayranlarını üzen haber! Kansere yakalandı! "Dördüncü evre ve bedeninin başka bölümlerine de yayıldı"
Ünlü oyuncudan hayranlarını üzen haber! Kansere yakalandı! "Dördüncü evre ve bedeninin başka bölümlerine de yayıldı"
16 saat arayla 2 deprem! Ege Bölgesi bu defa 5 şiddetinde deprem ile sallandı!
16 saat arayla 2 deprem! Ege Bölgesi bu defa 5 şiddetinde deprem ile sallandı!
Fazıl Say ve eşi Ece Dağıstanlı'dan hayranlarını üzen haber! "El ele geldik, ele ele çıkıyoruz"
Fazıl Say ve eşi Ece Dağıstanlı'dan hayranlarını üzen haber! "El ele geldik, ele ele çıkıyoruz"
Yorumlananlar
Burak Bulut kimdir, nereli, kaç yaşında? Sevgilisi var mı?
Burak Bulut kimdir, nereli, kaç yaşında? Sevgilisi var mı?
A Spor sunucusu Melike Çelik kimdir, nereli, kaç yaşında, evli mi,?  Biyografisi
A Spor sunucusu Melike Çelik kimdir, nereli, kaç yaşında, evli mi,? Biyografisi
Alp Pehlivan kimdir? Nereli, kaç yaşında? Hangi takımları çalıştırdı? Hangi takımı tutuyor? biyografisi
Alp Pehlivan kimdir? Nereli, kaç yaşında? Hangi takımları çalıştırdı? Hangi takımı tutuyor? biyografisi
Sahte doktor Ayşe Özkiraz'ın ifadeleri bu kadar da olamaz artık dedirtti
Sahte doktor Ayşe Özkiraz'ın ifadeleri bu kadar da olamaz artık dedirtti