Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Siber Saldırganların Fidye Koparmak İçin Kullandıkları 10 Taktik

Siber Saldırganların Fidye Koparmak İçin Kullandıkları 10 Taktik
0
82

Garfield

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
42,750
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
80
siber-saldirganlarin-fidye-koparmak-icin-kullandiklari-10-taktik.jpg

Yeni nesil siber güvenliğin lideri Sophos, fidye yazılımı saldırganlarının kurbanlarını fidye ödemeye ikna etmek için kullandıkları baskı yöntemlerine dikkat çeken bir makale yayınladı. Aktif siber saldırı altındaki kuruluşlara yardımcı olan Sophos olay müdahale ekiplerinden gelen kanıtlar ve gözlemler eşliğinde oluşturulan makale, fidye yazılımlarının artık sadece verileri şifrelemekle kalmadığını, kurbanları fidye ödemeye zorlamak için birbirinden farklı teknikler kullandığını ortaya koyuyor. Makalede SunCrypt fidye yazılımının arkasındaki siber saldırganların, hedef kuruluşlardan birinin çalışanlarına bıraktığı sesli mesaj kaydı da yer alıyor.

Sophos Olay Müdahale Direktörü Peter Mackenzie, konuyla ilgili olarak şunları söylüyor: "Kuruluşlar veri yedekleme alışkanlığı kazandıkça ve yedeklerini kullanarak şifrelenen dosyaları kurtarma becerilerini geliştirdikçe, saldırganlar bu kez fidye taleplerini karşılamak için gasp tekniklerine başvuruyorlar. Sophos Rapid Response ekibimiz, saldırganların hedef şirketin çalışanlarına isimleriyle hitap ettiği, e-posta gönderdiği, telefon açtığı ve çaldıkları kişisel bilgileri korkutma amacıyla paylaşmakla tehdit ettiği durumlarla karşılaştı. Bu tür davranışlar fidye yazılımlarının artık teknik bir saldırı türü olmaktan çıkıp, çalışanları ve kişisel verilerini hedef alan daha kapsamlı bir saldırı türüne dönüştüğünü gösteriyor."

Saldırganlar Kurbanlarını Ödeme Yapmaya Nasıl Zorluyor?


Sophos'a göre saldırganların fidyeyi ödemeleri için kurumlar üzerinde baskı kurmak amacıyla en sık kullandığı 10 yöntem şöyle sıralanıyor:
  1. Veriyi çaldıktan sonra çevrimiçi ortamda yayınlamakla veya açık artırmada satmakla tehdit ediyorlar.
  2. Kıdemli yöneticiler dahil olmak üzere çalışanlara e-posta atarak ve telefonla arayarak, kişisel bilgilerini ifşa etmekle korkutuyorlar.
  3. Şirketin saldırıya uğradığını ve verilerini çaldırdığını iş ortaklarına, müşterilerine veya medyaya haber vereceklerini söylüyorlar.
  4. Kurbanlarına resmi mercilere başvurmamaları için baskı uyguluyorlar.
  5. İçerdeki bazı çalışanlarla işbirliği yaparak ağlara sızıyorlar.
  6. Şifreleri sıfırlıyorlar.
  7. Kurbanların e-posta adreslerine olta mesajları gönderiyorlar.
  8. Çevrimiçi yedekleri ve gölge kopyaları siliyorlar.
  9. Satış terminalleri dahil tüm bağlı cihazlardan fidye notu bastırıyorlar.
  10. Hedef web sitesine yönelik DDoS saldırıları gerçekleştirerek siteyi hizmet dışı bırakıyorlar.
Makale, söz konusu taktikleri kullanan fidye yazılımı gruplarının yer aldığı örnekler eşliğinde her bir taktiği ayrıntılı olarak açıklıyor. Makalede ayrıca kurumlardaki güvenlik uzmanlarının kuruluşlarını ve çalışanlarını saldırganlardan ve siber tehditlerden korumak için neler yapabileceklerine dair tavsiyeler de yer alıyor.

Siber saldırganların davranışları, yaşanmış siber olaylar ve güvenlik operasyonları uzmanlarının faydalanabileceği tavsiyelere dair daha fazla bilgiyi Sophos News SecOps'ta bulabilirsiniz.

Farklı fidye yazılımı türleri, kullandıkları taktikler, teknikler ve prosedürler hakkında daha fazla bilgi için SophosLab Uncut adresini ziyaret edebilirsiniz.




 

Similar threads

Eğitim sektörü, fidye yazılımlarının hedef aldığı sektörler arasında önemli bir yer tutuyor. Sophos'un dünya genelindeki eğitim kurumlarına yönelik fidye yazılımı saldırılarının kapsamını ve etkisini inceleyen "Sophos State of Ransomware in Education 2021" raporu da bu gerçeği net bir biçimde...
Cevaplar
0
Görüntüleme
78
Sophos, dünya genelinde orta ölçekli finansal hizmet kuruluşlarının fidye yazılımları nedeniyle uğradıkları zararı ortaya koyan "The State of Ransomware in Financial Services 2021" başlıklı raporunu yayınladı. Rapor, finansal hizmetler sektöründeki fidye yazılımı kurbanlarının bu durumu...
Cevaplar
0
Görüntüleme
67
Son zamanlarda dikkatinizi mutlaka çekmiş olmalı: Siber suçlular arasındaki trendler önceki yıllara nazaran epey değişti. Kaseya’ya yönelik yapılan saldırılara değinmeden hemen önce, durumu daha iyi anlayabilmek için siber suçluların mantalitesine, fidye yazılımlarının trend oluşuna kadar olan...
Cevaplar
0
Görüntüleme
97
Sophos Süratli Müdahale grubu, geçtiğimiz bir yıl boyunca çeşitli kuruluşlardaki siber hücumları etkisiz hale getirirken karşılaştığı güvenlik konusunda yanlışsız bilinen yanlışların bir listesini çıkardı. Sophos'un önde gelen tehdit avcılarından Peter Mackenzie, bu 10 yanlışı sizler için...
Cevaplar
0
Görüntüleme
57
Türkiye'deki şirketlere yönelik fidye yazılımı saldırıları son dönemlerde artarak devam ediyor. Bu saldırıların büyük bir çoğunluğunun Rusya merkezli hacker grupları tarafından yapıldığını tespit ettiklerini belirten Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, fidye yazılımı gibi...
Cevaplar
0
Görüntüleme
65
858,543Konular
981,902Mesajlar
32,559Kullanıcılar
fleksss_Son üye
Üst Alt