SİBER SUÇLULARIN YENİ TAKTİĞİ
Siber suçlular, kurumsal kimlik avına yönelik saldırılar için yeni taktikler kullanıyor...

27 Ocak 2022 Perşembe 13:04
Kaspersky uzmanları, dünya genelinde 2 binden fazla endüstriyel kuruluşa saldıran, hızla gelişen yeni bir casus yazılım serisini ortaya çıkardı. Pek çok ana akım casusluk atağından farklı olarak bu saldırılar, saldırılardaki hedef sayısının sınırlı olması ve her bir kötü amaçlı örneğin çok kısa ömürlü oluşuyla öne çıkıyor. Çalışmada çalınan verilerin satıldığı 25'ten fazla pazar yeri belirlendi. Bu ve diğer bulgular yeni Kaspersky ICS CERT raporunda yayınlandı.
2021'in ilk yarısında Kaspersky ICS CERT (Endüstriyel Kontrol Sistemleri Siber Acil Müdahale Ekibi) uzmanları, ICS bilgisayarlarında engellenen casus yazılım tehditleriyle ilgili istatistiklerde ilginç bir anormallik fark etti. Bu saldırılarda kullanılan kötü amaçlı yazılımlar, Agent Tesla/Origin Logger, HawkEye ve diğerleri gibi iyi bilinen ticari casusluk yazılım ailelerine ait olsa da saldırılar sınırlı sayıda makineyi hedef alması ve saldırı kaynaklarının çok kısa ömürlü olması nedeniyle ana akımdan sıyrılıyordu.
2021 yılının ilk yarısında ICS bilgisayarlarında engellenen 58 bin 586 casus yazılım örneğinin detaylı analizi, bunların yaklaşık %21,2'sinin bu yeni sınırlı kapsamlı ve kısa ömürlü saldırı serisinin parçası olduğunu ortaya çıkardı. Saldırıların yaşam döngüleri, "geleneksel" bir casus yazılım kampanyasının ömründen çok daha kısa olan yaklaşık 25 gün ile sınırlı.
Bu "anormal" casus yazılım örneklerinin her biri kısa ömürlü ve yaygın olarak dağıtılmamış olsa da tüm casus yazılım saldırılarının büyük bir bölümünü oluşturuyorlar. Örneğin Asya'da casus yazılım saldırısına uğrayan her beş bilgisayardan biri, "anormal" casus yazılım örneklerinden birine maruz kaldı.
Bu kampanyaların çoğu, iyi hazırlanmış kimlik avı e-postaları aracılığıyla bir endüstriyel kuruluştan diğerine yayılıyor. Saldırgan kurbanın sistemine girdiğinde, cihazı bir sonraki saldırının C2 (komut ve kontrol) sunucusu olarak kullanıyor. Suçlular, kurbanın e-posta listesine erişim sağlayarak kurumsal e-postayı kötüye kullanabiliyor ve casus yazılımı daha da yayabiliyor.
Kaspersky ICS CERT telemetrisine göre dünya çapında 2 binden fazla endüstriyel kuruluş, kötü niyetli altyapıya dahil edildi ve siber çeteler tarafından saldırıyı iletişim kuruluşlarına ve diğer iş ortaklarına yaymak için kullanıldı. Bu saldırılar sonucunda ele geçirilen veya çalınan kurumsal hesapların toplam sayısının 7 binden fazla olduğunu tahmin ediliyor.
ICS bilgisayarlarından elde edilen hassas veriler genellikle çeşitli pazar yerlerinde satılıyor. Kaspersky uzmanları, endüstriyel kampanyalardan çalınan kimlik bilgilerinin satıldığı 25'ten fazla farklı pazar yeri belirledi. Bu pazar yerlerinin analizi, özellikle Uzak Masaüstü Hesapları (RDP) için kurumsal hesap kimlik bilgilerine yüksek talep olduğunu gösteriyordu. Analiz edilen pazaryerlerinde satılan tüm RDP hesaplarının %46'sından fazlası ABD'deki şirketlere aitken, geri kalanı Asya, Avrupa ve Latin Amerika'dan geliyordu. Satılan RDP hesaplarının yaklaşık %4'ü (2 bin civarı hesap) endüstriyel işletmelere aitti.
Büyüyen bir başka alan da Hizmet Olarak Casus Yazılım pazarı oldu. Bazı popüler casus yazılım programlarının kaynak kodları kamuya açıldığından, bunlar çevrimiçi mağazalarda hizmet şeklinde yüksek oranda erişilebilir hale geldi. Yani geliştiriciler yalnızca kötü amaçlı yazılımları bir ürün olarak değil, aynı zamanda kötü amaçlı yazılım oluşturucu lisansı ve önceden yapılandırılmış altyapıya erişim şeklinde de satıyorlar.
Kaspersky ICS CERT Güvenlik Uzmanı Kirill Kruglov, şunları söylüyor: “2021 yılı boyunca siber suçlular, endüstriyel bilgisayarlara saldırmak için yoğun bir şekilde casus yazılımlar kullandılar. Bugün endüstriyel tehdit ortamında hızla gelişen yeni bir akıma tanık oluyoruz. Suçlular, tespit edilmeyi önlemek için her saldırının boyutunu küçültüyor ve her kötü amaçlı yazılım örneğinin yeni oluşturulmuş bir örnekle değiştirilmesini zorunlu kılarak kullanımını sınırlandırıyor. Diğer taktikler, kötü amaçlı yazılımları yaymak için kurumsal e-posta altyapısının büyük ölçüde kötüye kullanılmasını içeriyor. Bu, daha önce casus yazılımlarda gözlemlediğimiz her şeyden farklı ve bu tür saldırıların önümüzdeki yıl ivme kazanacağını tahmin ediyoruz.”
ICS CERT web sitesinde "anormal" casus yazılım kampanyaları hakkında daha fazla bilgi edinebilirsiniz. 2022'de ICS'ye ve endüstriyel kuruluşlara yönelik tehditler hakkında daha fazla bilgi edinmek için 2022'ye ilişkin ICS tehdit tahminlerine göz atabilirsiniz.
Endüstriyel kuruluşların, iş ortağı ağ operasyonlarının ve işletmenin yeterli düzeyde korunmasını sağlamak için Kaspersky uzmanları şunları öneriyor:
Kurumsal e-posta erişimi ve diğer internete yönelik hizmetler (RDP, VPN-SSL ağ geçitleri vb. dahil) için, saldırgan tarafından şirketinizin dahili altyapısına ve iş açısından kritik verilere erişim sağlamak için kullanabilecekleri noktalarda iki faktörlü kimlik doğrulaması uygulayın.
Hem BT hem de OT ağlarındaki tüm uç noktaların, uygun şekilde yapılandırılmış ve güncel tutulan modern bir uç nokta güvenlik çözümüyle korunmasını sağlayın.
Gelen e-postaları güvenli bir şekilde işlemek ve sistemlerini e-posta eklerinin içerebileceği kötü amaçlı yazılımlardan korumak için personelinizi düzenli olarak eğitin.
İstenmeyen posta klasörlerini bakmadan boşaltmak yerine düzenli olarak kontrol edin.
Kuruluşunuzun hesaplarının webe maruz kalıp kalmadığını izleyin.
Gelen e-posta trafiğindeki ekleri otomatik olarak test etmek için tasarlanmış korumalı alan çözümlerini kullanın. Ancak hiç kimse güvenlik açıklarından %100 korunmadığından, korumalı alan çözümünüzün iş ortağı ve ilgili kuruluşlar da dahil olmak üzere "güvenilir" kaynaklardan gelen e-postaları atlamayacak şekilde yapılandırıldığından emin olun.
Güvenliğinizin ihlal edilmediğinden emin olmak için giden e-postalardaki ekleri test edin.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Şirket mailinizi kullanırken sakın bunu yapmayınİş yerinden verilen e-posta adresleri özel işler için kullanılabilir mi? Çalışanların bu konudaki hakları neler, işverenin yetki sınırları nerede başlıyor? İşte tüm detaylar...15 Nisan 2025 Salı 09:07TEKNOLOJİ
Instagram'a yaş sınırı geldi! Bakandan açıklama geldiDünyanın dev teknoloji şirketi Meta, Instagram platformundaki 'Genç Hesaplar'a ilişkin getirilen yenilikleri paylaştı. Konuyla ilgili Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu da açıklama yaptı.09 Nisan 2025 Çarşamba 09:15TEKNOLOJİ
Kawasaki'den insan taşıyabilen robot köpekJapon teknoloji devi Kawasaki, geliştirme aşamasında olduğu insan taşıyabilen robot köpek Corleo'yu görücüye çıkarırken, robotun 2050 yılında kullanıma sunulması bekleniyor.07 Nisan 2025 Pazartesi 17:00TEKNOLOJİ
X’ten parodi hesaplara yeni kurallarSosyal medya platformu X, parodi hesaplara temsil etmek istedikleri kişilere ait X hesaplarından farklı görseller kullanmalarını zorunlu olacak şekilde yeni kurallar getiriyor.07 Nisan 2025 Pazartesi 16:05TEKNOLOJİ
Gmail veya Outlook kullananlar dikkat!ABD'de yetkiler; Gmail, Outlook ve diğer popüler e-posta hizmetlerini kullanan kişileri, yüzlerce kullanıcının verilerini ele geçiren fidyeciler konusunda uyardı.18 Mart 2025 Salı 10:00TEKNOLOJİ
Twitter X uygulaması neden çöktü?Resmi adı X olan platformda sayfa yenileyememe sorunu yaşandı. Peki X (Twitter) neden çöktü?10 Mart 2025 Pazartesi 13:07TEKNOLOJİ
Yapay zeka siber güvenlik sektörünü yeniden şekillendiriyorBCG’nin 2024 Siber Güvenlik İş Gücü Raporu’na göre, dünya genelinde siber güvenlik alanında hala 2,8 milyon istihdam açığı var.06 Mart 2025 Perşembe 09:21TEKNOLOJİ
İki HÜRJET aynı anda gökyüzündeTürk Havacılık Uzay Sanayii’nin (TUSAŞ) sosyal medya hesabından iki HÜRJET’in aynı anda gökyüzünde olduğu görüntüler paylaşıldı.27 Şubat 2025 Perşembe 15:48TEKNOLOJİ
SpaceX, 23 Starlink uydusunu daha uzaya fırlattı23 Starlink uydusunu alçak dünya yörüngesine taşıyan SpaceX’e ait Falcon-9 roketi, ABD’nin Florida eyaletinden başarılı bir şekilde fırlatıldı.19 Şubat 2025 Çarşamba 07:17TEKNOLOJİ
Kızılelma PT-3 motor testini geçtiTürkiye’nin yerli ve milli insansız savaş uçağı Bayraktar Kızılelma motor testi başarı ile gerçekleşti. BAYKAR Yönetim Kurulu Başkanı Selçuk Bayraktar o anları sosyal medya hesabından paylaştı.10 Şubat 2025 Pazartesi 10:18TEKNOLOJİ
Bir ayda 1 milyar 98 milyon 721 zararlı erişim engellendiUlaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Ulusal Siber Olaylara Müdahale Merkezinin ocak ayında 1.5 milyon IP adresine 1 milyar 98 milyon 721 bin zararlı erişim isteğini engellediğini bildirdi.10 Şubat 2025 Pazartesi 09:39TEKNOLOJİ
Çin'in DeepSek'i ChatGPT'ye rakip olduYapay zeka alanında liderliğiyle bilinen ChatGPT, Çin’in yeni uygulaması DeepSeek’in hızlı yükselişiyle güçlü bir rakip kazandı.28 Ocak 2025 Salı 16:24TEKNOLOJİ
Savunma Sanayii Başkanı Görgün: "KAAN’ın motoru yerli ve milli olacak"Savunma Sanayii Başkanı Haluk Görgün, “KAAN’ın da motorunu yerli ve milli yapacağız. Bunun faaliyetleri de başladı” dedi.15 Ocak 2025 Çarşamba 01:49TEKNOLOJİ
Baykar, ilk uydusunu uzaya fırlattıBaykar, iştiraki Fergani Uzay’ın “FGN-100-d1” isimli uydusunu, SpaceX’in Transporter-12 misyonu kapsamında uzaya fırlattı.15 Ocak 2025 Çarşamba 00:43TEKNOLOJİ
Çinli dev firmanın geliştirdiği insansı robot şaşırttı! Maliyeti 11 bin Euro!Çinli EngineAI şirketi tarafından geliştirilen PM01 insansı robot, hem fiyatı hem de özellikleriyle çok konuşulacak.28 Aralık 2024 Cumartesi 14:06TEKNOLOJİ
Türksat 6A kalıcı yörüngesine ulaştıUlaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Türksat 6A’nın daimi hizmet vereceği 42 derece Doğu yörüngesine ulaştığını bildirdi.28 Aralık 2024 Cumartesi 09:38TEKNOLOJİ
Avrupa Birliği'nden şarj kararı! Artık zorunlu...Avrupa Birliği'nde, yarından itibaren yeni akıllı telefon, tablet ve kamera gibi elektronik cihazlarda USB-C şarj girişi zorunlu hale gelecek.28 Aralık 2024 Cumartesi 01:39TEKNOLOJİ
İşte 2024’ün en iyi oyunlarıDijital oyun alışverişlerinde en güvenilir adresiniz Oyunfor, 2024 yılı içerisinde piyasaya sürülen ve oyuncuların en çok ilgi gösterdiği 10 oyunu sizler için bir araya getirdi24 Aralık 2024 Salı 13:33TEKNOLOJİ
Instagram’dan yeni özellik! Kaçırdığınız hikayeleri yeniden görebileceksinizInstagram, kullanıcıların takip ettiği kişilerin Hikaye Öne Çıkanlar'ını daha kolay bulabileceği özelliği test etmeye başladı.24 Aralık 2024 Salı 10:28TEKNOLOJİ
Çalan her telefonu açmayınTelefon dolandırıcılığı neden hala revaçta?19 Kasım 2024 Salı 12:12TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış