DİJİTAL FİDYECİLERE DİKKAT
Dijital fidyecilere dikkat saldırı altında olabilirsiniz...

11 Ocak 2023 Çarşamba 11:08
Son dönemde siber güvenlik alanında yaşanan fidye yazılımı saldırıları giderek artıyor. Finansal kazanç sağlamak adına kurumsal ağları hedefleyen tehdit aktörleri, tüzel kişilikleri fidye yazılımlarıyla tehdit ediyor. Birçok kurum saldırılar sebebiyle ciddi zarara uğruyor. Brandefense Tehdit İstihbarat Takımı tarafından hazırlanan “Pandora Ransomware Raporu” konuya ilişkin önemli detayları içeriyor.
Siber alandaki fidye yazılımı saldırıları her geçen gün yaygınlaşmaya devam ediyor. Maddi ve manevi olarak birçok kişiyi etkileyen fidye yazılımları; işletmeler, hükümetler, ajanslar ve diğer kuruluşlar adına giderek daha yaygın ve maliyetli bir tehdit haline geliyor. Cybersecurity Ventures'ın 2021 raporuna göre, bu tür yazılımların yalnızca 2021 yılı içerisinde işletmelere verdiği zararın 11,5 milyar doların üzerinde olması bekleniyor. Bu noktada tehditlere karşı dikkatli olmak ve gerekli önlemleri almak büyük önem taşıyor.
Siber saldırılar sıklıkla ana akım medyada yer alırken, geçtiğimiz dönemde tehdit aktörleri tarafından LockBit 3.0 ve BlackMatter dahil olmak üzere bir dizi yüksek profilli fidye yazılımı operasyonu tespit edildi. Saldırılar incelendiğinde fidye yazılım gruplarının her geçen gün taktiklerini ve tekniklerini geliştirmeye devam ettiği görülüyor. Bu sebeple tehdit aktörlerinin faaliyetleri hakkında bilgi sahibi olmak büyük önem arz ediyor.
Pandora fidye yazılımı kurumsal yapıları tehdit ediyor
Şubat 2022’de tespit edilen Pandora fidye yazılımı da kurumsal yapıları tehdit ediyor. Pandora, hedef sistemlere sızmanın ardından şifreli dosyalara “.pandora” adlı dosya uzantısını ekliyor ve "Restore_My_Files.txt" adlı fidye notu, her şifrelenmiş dizinde verilerin nasıl kurtarılacağına dair talimatlarla birlikte saldırı mağdurlarına bırakılıyor.
Son yıllarda çifte şantaj gibi gelişmiş teknikleri kullanan ve manşetlere konu olan Pandora, yalnızca kurbanların verilerini şifrelemekle kalmıyor aynı zamanda fidye ödenmediği takdirde hassas bilgileri sızdırmakla tehdit ediyor. Bu taktikler ile mağdurlar üzerinde baskı oluşturan Pandora, özellikle siber güvenlik alanında korkulan ve yerilen bir grup haline geldi.
Kuruluşların itibarlarını ve müşteri güvenini korumak için fidyeyi ödemelerini talep eden tehdit aktörleri farklı ve gelişmiş teknikler kullanıyor. Bu teknikler güvenlik açıklarından yararlanmak ve tespit edilmekten kaçınmak adına özel şifreleme algoritmaları kullanmak gibi önemli adımları da kapsıyor. Aynı zamanda yüksek düzeyde hedefli saldırılarıyla tanınan aktörler saldırılarını başlatmadan önce genellikle kurbanları hakkında kapsamlı araştırmalar yürütüyor. Kolluk kuvvetleri ve siber güvenlik firmalarının operasyonlarını kesintiye uğratma çabalarına rağmen, Pandora siber alanda zorlu bir tehdit olmaya devam ediyor.
Çifte şantaj yöntemi fidye baskısını artırıyor
Sonuç olarak, Pandora fidye yazılımı, anti-analiz teknikleriyle ortalama bir kötü amaçlı yazılıma kıyasla oldukça gelişmiş bir yazılım olarak biliniyor. Özellikle kullanılan çifte şantaj yöntemiyle mağdurların para ödemesi için baskıyı artırıyor. Brandefense’in uzman kadrosu fidye yazılımları ve diğer kötü amaçlı yazılım tehditlerine karşı önerilerini paylaştı:
“• Kurum dışından gönderilen e-postalar sandbox ortamı dışında açılmamalıdır.
• Raporun sonunda verilen IOC'ler güvenlik ürünlerine eklenmelidir.
• Tüm çalışanlara kurumsal ve kişisel bilgi güvenliği eğitimleri verilmeli ve sürekli bilgilendirme çalışmaları yapılmalıdır.
• Kritik veriler fidye yazılımı tehditlerini en aza indirmek adına düzenli olarak yedeklenmelidir.
• Şifrelenmiş dosyaları kurtarmak için tehdit aktörlerine bir uzman görüşü almadan ödeme yapılmamalıdır.
• Güvenlik açıklarından etkilenmemek için işletim sistemleri, kullanılan programlar ve güvenlik ürünleri güncel tutulmalıdır.
• Parola politikaları, kullanılan sistemlerin sağlamlaştırılması doğru şekilde yapılmalıdır.”
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Şirket mailinizi kullanırken sakın bunu yapmayınİş yerinden verilen e-posta adresleri özel işler için kullanılabilir mi? Çalışanların bu konudaki hakları neler, işverenin yetki sınırları nerede başlıyor? İşte tüm detaylar...15 Nisan 2025 Salı 09:07TEKNOLOJİ
Instagram'a yaş sınırı geldi! Bakandan açıklama geldiDünyanın dev teknoloji şirketi Meta, Instagram platformundaki 'Genç Hesaplar'a ilişkin getirilen yenilikleri paylaştı. Konuyla ilgili Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu da açıklama yaptı.09 Nisan 2025 Çarşamba 09:15TEKNOLOJİ
Kawasaki'den insan taşıyabilen robot köpekJapon teknoloji devi Kawasaki, geliştirme aşamasında olduğu insan taşıyabilen robot köpek Corleo'yu görücüye çıkarırken, robotun 2050 yılında kullanıma sunulması bekleniyor.07 Nisan 2025 Pazartesi 17:00TEKNOLOJİ
X’ten parodi hesaplara yeni kurallarSosyal medya platformu X, parodi hesaplara temsil etmek istedikleri kişilere ait X hesaplarından farklı görseller kullanmalarını zorunlu olacak şekilde yeni kurallar getiriyor.07 Nisan 2025 Pazartesi 16:05TEKNOLOJİ
Gmail veya Outlook kullananlar dikkat!ABD'de yetkiler; Gmail, Outlook ve diğer popüler e-posta hizmetlerini kullanan kişileri, yüzlerce kullanıcının verilerini ele geçiren fidyeciler konusunda uyardı.18 Mart 2025 Salı 10:00TEKNOLOJİ
Twitter X uygulaması neden çöktü?Resmi adı X olan platformda sayfa yenileyememe sorunu yaşandı. Peki X (Twitter) neden çöktü?10 Mart 2025 Pazartesi 13:07TEKNOLOJİ
Yapay zeka siber güvenlik sektörünü yeniden şekillendiriyorBCG’nin 2024 Siber Güvenlik İş Gücü Raporu’na göre, dünya genelinde siber güvenlik alanında hala 2,8 milyon istihdam açığı var.06 Mart 2025 Perşembe 09:21TEKNOLOJİ
İki HÜRJET aynı anda gökyüzündeTürk Havacılık Uzay Sanayii’nin (TUSAŞ) sosyal medya hesabından iki HÜRJET’in aynı anda gökyüzünde olduğu görüntüler paylaşıldı.27 Şubat 2025 Perşembe 15:48TEKNOLOJİ
SpaceX, 23 Starlink uydusunu daha uzaya fırlattı23 Starlink uydusunu alçak dünya yörüngesine taşıyan SpaceX’e ait Falcon-9 roketi, ABD’nin Florida eyaletinden başarılı bir şekilde fırlatıldı.19 Şubat 2025 Çarşamba 07:17TEKNOLOJİ
Kızılelma PT-3 motor testini geçtiTürkiye’nin yerli ve milli insansız savaş uçağı Bayraktar Kızılelma motor testi başarı ile gerçekleşti. BAYKAR Yönetim Kurulu Başkanı Selçuk Bayraktar o anları sosyal medya hesabından paylaştı.10 Şubat 2025 Pazartesi 10:18TEKNOLOJİ
Bir ayda 1 milyar 98 milyon 721 zararlı erişim engellendiUlaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Ulusal Siber Olaylara Müdahale Merkezinin ocak ayında 1.5 milyon IP adresine 1 milyar 98 milyon 721 bin zararlı erişim isteğini engellediğini bildirdi.10 Şubat 2025 Pazartesi 09:39TEKNOLOJİ
Çin'in DeepSek'i ChatGPT'ye rakip olduYapay zeka alanında liderliğiyle bilinen ChatGPT, Çin’in yeni uygulaması DeepSeek’in hızlı yükselişiyle güçlü bir rakip kazandı.28 Ocak 2025 Salı 16:24TEKNOLOJİ
Savunma Sanayii Başkanı Görgün: "KAAN’ın motoru yerli ve milli olacak"Savunma Sanayii Başkanı Haluk Görgün, “KAAN’ın da motorunu yerli ve milli yapacağız. Bunun faaliyetleri de başladı” dedi.15 Ocak 2025 Çarşamba 01:49TEKNOLOJİ
Baykar, ilk uydusunu uzaya fırlattıBaykar, iştiraki Fergani Uzay’ın “FGN-100-d1” isimli uydusunu, SpaceX’in Transporter-12 misyonu kapsamında uzaya fırlattı.15 Ocak 2025 Çarşamba 00:43TEKNOLOJİ
Çinli dev firmanın geliştirdiği insansı robot şaşırttı! Maliyeti 11 bin Euro!Çinli EngineAI şirketi tarafından geliştirilen PM01 insansı robot, hem fiyatı hem de özellikleriyle çok konuşulacak.28 Aralık 2024 Cumartesi 14:06TEKNOLOJİ
Türksat 6A kalıcı yörüngesine ulaştıUlaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Türksat 6A’nın daimi hizmet vereceği 42 derece Doğu yörüngesine ulaştığını bildirdi.28 Aralık 2024 Cumartesi 09:38TEKNOLOJİ
Avrupa Birliği'nden şarj kararı! Artık zorunlu...Avrupa Birliği'nde, yarından itibaren yeni akıllı telefon, tablet ve kamera gibi elektronik cihazlarda USB-C şarj girişi zorunlu hale gelecek.28 Aralık 2024 Cumartesi 01:39TEKNOLOJİ
İşte 2024’ün en iyi oyunlarıDijital oyun alışverişlerinde en güvenilir adresiniz Oyunfor, 2024 yılı içerisinde piyasaya sürülen ve oyuncuların en çok ilgi gösterdiği 10 oyunu sizler için bir araya getirdi24 Aralık 2024 Salı 13:33TEKNOLOJİ
Instagram’dan yeni özellik! Kaçırdığınız hikayeleri yeniden görebileceksinizInstagram, kullanıcıların takip ettiği kişilerin Hikaye Öne Çıkanlar'ını daha kolay bulabileceği özelliği test etmeye başladı.24 Aralık 2024 Salı 10:28TEKNOLOJİ
Çalan her telefonu açmayınTelefon dolandırıcılığı neden hala revaçta?19 Kasım 2024 Salı 12:12TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış