BLACKCAT, KURUMSAL ORTAMLARI HEDEFLİYOR
BlackCat, son derece etkili ve özelleştirilebilir fidye yazılımlarıyla kurumsal ortamları hedefliyor...

18 Nisan 2022 Pazartesi 12:09
Kaspersky Araştırmacıları, “A bad luck BlackCat-(Kötü Şans Kara Kedi)” başlıklı yeni bir raporda, BlackCat fidye yazılımı grubu tarafından gerçekleştirilen iki farklı siber saldırının ayrıntılarını ortaya koydu. Kullanılan kötü amaçlı yazılımın karmaşıklığı, arkasındaki aktörlerin geniş deneyimiyle birleştiğinde çeteyi günümüzün fidye yazılımı sektöründeki en büyük oyunculardan biri haline getiriyor. Grubun saldırıları sırasında kullandığı araçlar ve teknikler, BlackCat ile BlackMatter ve REvil gibi diğer kötü şöhretli fidye yazılımı grupları arasındaki bağlantıyı doğruluyor.
BlackCat fidye yazılımı çetesi, Aralık 2021'den beri faaliyet gösteren bir tehdit aktörü. Birçok fidye yazılımı aktörünün aksine, BlackCat'in kötü amaçlı yazılımı Rust programlama dilinde yazılmış. Rust'ın gelişmiş çapraz derleme yetenekleri sayesinde BlackCat hem Windows hem de Linux sistemlerini hedefleyebiliyor. Diğer bir deyişle BlackCat, fidye yazılımı geliştirmenin zorluklarını ele almak için kullanılan teknolojilerde kademeli ilerlemeler eşliğinde önemli bir değişimi başlatıyor.
Tehdit aktörü BlackCat, BlackMatter ve REvil gibi kötü şöhretli fidye yazılımı gruplarının halefi olduğunu iddia ediyor. Kaspersky telemetrileri, yeni BlackCat grubunun bazı üyelerinin, daha önce BlackMatter tarafından yaygın olarak kullanılan araç ve teknikleri kullandıkları için BlackMatter ile doğrudan bağlantılı olduğunu gösteriyor.
Kaspersky Araştırmacıları, “A bad luck BlackCat” başlıklı yeni raporda özellikle ilgi çekici iki siber olaya ışık tuttu. Bunlardan biri paylaşılan bulut barındırma kaynaklarının sunduğu riski gösterirken, diğeri BlackMatter ve BlackCat gruplarında yeniden kullanılan, özelleştirilmiş kötü amaçlı yazılımlara yönelik çevik bir yaklaşımı işaret ediyor.
İlk vaka, Ortadoğu'da birden fazla site barındıran savunmasız bir ERP (kurumsal kaynak planlaması) sağlayıcısına yönelik bir saldırıyı ele alıyor. Saldırganlar, aynı fiziksel sunucuya aynı anda iki farklı çalıştırılabilir dosya göndererek ortamda sanal olarak barındırılan iki farklı kuruluşu hedef aldı. Çete virüslü sunucuyu iki farklı fiziksel sistem olarak yanlış anlamış olsa da saldırganlar BlackCat'in çalışma tarzını belirlemek için önemli izler bıraktılar. Kaspersky Araştırmacıları, tehdit aktörünün bulut kaynakları genelinde paylaşılan varlıkların risklerinden yararlandığını belirledi. Buna ek olarak grup, yürütülebilir dosyalar ve Nirsoft ağ parolası kurtarma yardımcı programlarıyla birlikte bir Mimikatz toplu iş dosyasını da sunuculara indirdi. Benzer bir olay, BlackMatter grubunun öncülü olan REvil'in ABD'deki çok sayıda diş hekimi muayenehanesini destekleyen bir bulut hizmetine girmesiyle 2019'da gerçekleşti. BlackCat'in bu eski taktiklerden bazılarını benimsemesi muhtemel senaryolardan biri.
İkinci vaka, Güney Amerika'daki bir petrol, gaz, madencilik ve inşaat şirketini ilgilendiriyor ve BlackCat ile BlackMatter fidye yazılımı grubu arasındaki bağlantıyı ortaya koyuyor. Bu fidye yazılımı saldırısının arkasındaki bağlantılı kuruluş (daha önce bahsedilen vakadan farklı olması muhtemel) hedeflenen ağ içinde BlackCat fidye yazılımını teslim etmeye çalışmakla kalmadı, aynı zamanda fidye yazılımının tesliminden önce “Fendr” denen özel sızma aracını yükledi. ExMatter olarak da bilinen bu yardımcı program, daha önce yalnızca BlackMatter fidye yazılımı etkinliğinin bir parçası olarak kullanılmıştı.
Kaspersky Küresel Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Dmitry Galov şunları söyledi: “REvil ve BlackMatter grupları operasyonlarına son verdikten sonra, başka bir fidye yazılımı grubunun işlerini devralması sadece bir zaman meselesiydi. Kötü amaçlı yazılım geliştirme bilgisi, olağandışı bir programlama dilinde sıfırdan yazılmış yeni bir örnek oluşu ve altyapı bakımı konusundaki deneyimi, BlackCat grubunu fidye yazılımı pazarında önemli bir oyuncu haline getiriyor. Karşılaştığımız büyük olayları analiz ederek, BlackCat tarafından kurbanlarının ağlarına sızarken kullanılan ana özellikleri, araçları ve teknikleri vurguladık. Bu bilgi, kullanıcılarımızı güvende tutmamıza ve bilinen ve bilinmeyen tehditlerden korunmamıza yardımcı olacak. Siber güvenlik topluluğunu güçlerini birleştirmeye ve daha güvenli bir gelecek için yeni siber suç gruplarına karşı birlikte çalışmaya çağırıyoruz.”
Securelist.com'dan BlackCat fidye yazılımı hakkında daha fazla bilgi edinilebilir.
Uzmanlar, işletmelerin fidye yazılımlarından korunmalarına yardımcı olmak için kuruluşların mümkün olan en kısa sürede aşağıdaki önlemleri almalarını öneriyor:
Fidye yazılımlarının güvenlik açıklarından yararlanmasını önlemek için kuruluş tarafından kullanılan tüm cihazlarda yazılımlar güncel tutulmalıdır.
Kaspersky Automated Security Awareness Platform'da sağlananlar gibi özel eğitim kurslarından yararlanarak çalışanlar kurumsal ortamı nasıl koruyacakları konusunda eğitilmelidir. Fidye yazılımı saldırılarına karşı nasıl korunulacağına dair ücretsiz bir ders burada mevcuttur.
Savunma stratejisinde yanal hareketlere ve internete veri sızmasını tespit etmeye odaklanılmalıdır. Siber suçluların bağlantılarını tespit etmek için giden trafiğe özellikle dikkat edilmelidir.
Veriler düzenli olarak yedeklenmelidir ve acil bir durumda yedeklere hızla erişilebildiğinden emin olunmalıdır.
Tehdit aktörleri tarafından kullanılan mevcut TTP'lerden haberdar olmak için en son tehdit istihbaratı kullanılmalıdır.
Saldırganlar nihai hedeflerine ulaşmadan önce, bir saldırıyı erken aşamalarında belirlemeye ve durdurmaya yardımcı olan Kaspersky Endpoint Detection and Response ve Kaspersky Managed Detection and Response gibi çözümler kullanılmalıdır.
Korsan filmlerde casus yazılıma dikkat!Torrent ve korsan film sitelerini aktif olarak kullanan kullanıcılar her zaman olduğu gibi tekrar siber saldırganların hedefinde.19 Aralık 2025 Cuma 10:09TEKNOLOJİ
Yapay zekadan arkadaş olur mu?Yapay zekâ arkadaşlık uygulamaları hızla yaygınlaşıyor. Siber güvenlik uzmanları, kontrolsüz yapılan paylaşımlara dikkat çekti.09 Aralık 2025 Salı 10:22TEKNOLOJİ
Yalnızca günler kaldı! Milyonlarca telefon kullanıma kapatılacakBir yıl boyunca şebeke sinyali almayan akıllı telefonların IMEI numaraları 31 Aralık 2025'te iptal edilecek.04 Aralık 2025 Perşembe 10:53TEKNOLOJİ
YouTube'a sürpriz özellik!YouTube, yaklaşık altı yıl önce kaldırdığı doğrudan mesajlaşma (DM) özelliğini geri getirmek için yeni bir test süreci başlattığını açıkladı.20 Kasım 2025 Perşembe 10:51TEKNOLOJİ
WhatsApp ekranınızı tanımadığınız insanlarla paylaşmayınDolandırıcıların yeni hedefi WhatsApp kullanıcılarının hassas finansal verileri19 Kasım 2025 Çarşamba 11:23TEKNOLOJİ
Siber saldırı tespit edildikten sonra atılması gereken 5 adımİşte Siber saldırı tespit edildikten sonra atılması gereken beş adım...17 Kasım 2025 Pazartesi 11:23TEKNOLOJİ
İndirim tuzağına düşmeyin... Sahte fırsatlara dikkatHarcamaların arttığı, indirimlerin bollaştığı, alışveriş için listelerin yapıldığı yılın bu döneminde çevrimiçi dolandırıcılık riski de artırıyor.06 Kasım 2025 Perşembe 11:32TEKNOLOJİ
Bir dönemin efsane telefon markası Türkiye'ye geri dönüyorBir dönem Türkiye pazarından çekilmesiyle gündeme gelen dünyaca ünlü akıllı telefon markası Motorola, uzun bir aranın ardından yeniden sahneye çıkıyor.31 Ekim 2025 Cuma 11:46TEKNOLOJİ
Dikkat! Yapay zekâ, gerçeği yeniden tanımlıyorYapay zekâ, üretkenliğin yanında sahteciliği de kolaylaştırıyor!29 Ekim 2025 Çarşamba 11:17TEKNOLOJİ
5G’deki 5 kritik güvenlik riski! İşte korunma yöntemleriTüm dünya, saniyeler içinde film indirme, sürücüsüz arabalar ve akıllı şehirler vadeden 5G teknolojisinin heyecanını yaşıyor. Ancak bu yeni nesil bağlantı hızı, siber saldırganlar için de benzeri görülmemiş fırsatlar yaratıyor. İşte korunma yöntemleri...25 Ekim 2025 Cumartesi 12:57TEKNOLOJİ
Birçok uygulama ve sitede erişim sorunu! PlayStation, Epic Games, CanvaBirçok popüler uygulama ve site aniden erişim sorunları yaşamaya başladı. Veriler, Snapchat, Zoom, Fortnite, Canva ve PlayStation Network gibi platformların da etkilendiğini gösteriyor.20 Ekim 2025 Pazartesi 12:40TEKNOLOJİ
Bayraktar KIZILELMA’dan ilk atışta tam isabetBaykar tarafından geliştirilen Türkiye’nin ilk insansız savaş uçağı Bayraktar KIZILELMA, test programı kapsamında TOLUN ve TEBER-82 mühimmatları ile gerçekleştirdiği ilk atış testini tam isabetle başarıyla tamamladı.09 Ekim 2025 Perşembe 10:18TEKNOLOJİ
Hapis ve borç tehdidiyle SMS yağmuru! Şikayetlerde büyük artışDava-icra SMS dolandırıcılığı Türkiye’de rekor seviyeye ulaştı. Dava ve icra dolandırıcılığına yönelik şikayetlerde yüzde 929'luk bir artış var.29 Eylül 2025 Pazartesi 12:40TEKNOLOJİ
Veri hırsızlığına dikkat! tOtel, restoran, araçlar ya da ortak alanlardaki ücretsiz USB şarj portları çoğu zaman kurtarıcı gibi görünse de ciddi güvenlik riskleri taşıyor.26 Eylül 2025 Cuma 14:04TEKNOLOJİ
Sahte sosyal medya videolarına dikkat!Uzmanlar, dolandırıcıların WhatsApp, Telegram, Instagram ve X gibi platformlarda "özel yatırım grupları" kurarak, devlet büyükleri ve ünlü ekonomistlerin deepfake videolarıyla vatandaşları tuzağa düşürdüğüne dikkat çekti.23 Eylül 2025 Salı 13:08TEKNOLOJİ
2024 yılında 3,2 milyardan fazla kimlik bilgisi çalındıAraştırmalar, çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor.19 Eylül 2025 Cuma 13:21TEKNOLOJİ
Çerezlerin kurbanı olmayın!Kaspersky, web oturumu ele geçirme tehdidinin yaklaştığı konusunda uyarıyor...11 Eylül 2025 Perşembe 11:39TEKNOLOJİ
Destek mi risk mi?Destek mi oluyor, risk mi oluşturuyor? Ruh sağlığında yapay zeka kullanımı kontrollü olmalı!09 Eylül 2025 Salı 18:01TEKNOLOJİ
Eğlenceli paylaşımlar siber suçlular için altın madeni!Sosyal medya kullanımı günümüzde...27 Ağustos 2025 Çarşamba 16:24TEKNOLOJİ
Siber tehditler sınırları zorluyorYapay zekâ destekli saldırılar, gelişmiş oltalama teknikleri, fidye yazılımları...27 Ağustos 2025 Çarşamba 16:19TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış

Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.