APT Akira: Son derece aktif fidye yazılımı büyük bir fidye talep ediyor 

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Akira fidye yazılımı grubu hızla ün kazandı. Grup Mart 2023'te ortaya çıktı ve kurbanlarından milyonlarca dolar fidye talep ederek Ağustos ayında en aktif dördüncü grup oldu. Logpoint taktikleri, teknikleri ve süreçleri analiz etti.

Akira öncelikli olarak Birleşik Krallık ve ABD'de eğitim, finans, emlak, üretim ve danışmanlık dahil olmak üzere çeşitli sektörlerdeki şirketlere odaklanmaktadır.

“Akira son derece aktif olduğunu kanıtladı ve kısa sürede geniş bir kurban listesi oluşturdu. Her saldırıyla birlikte grup ek yeteneklerle gelişiyor," diyor Logpoint Güvenlik Araştırma Mühendisi Swachchhanda Shrawan Poudel. “Grubun Mart ayında ortaya çıkışından bu yana çok sayıda kurbanı oldu ve faaliyetlerinin azaldığına dair bir işaret yok. Mağdurların sayısı her ay arttığı için tam tersi geçerli.”

APT Akira sıralamada şimdiden 4. sırada

Fidye yazılımı, kurbanın sistemindeki dosyaları şifrelemeyi, gölge kopyaları silmeyi, fidye ödemesi ve veri kurtarma talimatları sağlamayı amaçlayan karmaşık bir kötü amaçlı yazılımdır. Kötü niyetli işlemleri gerçekleştirmek için şifreleme algoritmaları, dışlama kriterleri ve TOR'a dayalı bir iletişim sistemi kullanır.

Logpoint'in araştırmaları, kötü amaçlı yazılım analizi yoluyla Akira'nın enfeksiyon zincirini ortaya çıkardı. Akira, CVE-2023-20269'u fidye yazılımları için bir giriş noktası olarak kullanmak üzere çok faktörlü kimlik doğrulaması olmayan Cisco ASA VPN'leri aktif olarak hedefliyor. Grubun üyeleri, saldırılarında, kurban dosyalarını şifrelemek için gölge kopyaların silinmesi, dosya ve dizinlerin aranması ve numaralandırma ve şifreleme süreci dahil olmak üzere bir dizi adımı tetikleyen çeşitli kötü amaçlı yazılım kalıpları kullanıyor.

Akira fidye yazılımı acımasızca hareket ediyor

🔎 Akira Fidye Yazılımı Mart 2023'ten bu yana oldukça aktif (Resim: Logpoint).

Swachchhanda Shrawan Poudel, "Akira'nın ortaya çıkışı, temel siber güvenlik önlemlerinin ne kadar önemli olduğunu gösteriyor" diyor. "Bu durumda, çok faktörlü kimlik doğrulamanın uygulanması, yıkıcı bir siber saldırı ile zararsız bir saldırı girişimi arasındaki fark anlamına gelebilir. Şirketler riskleri izlemeli ve uygun koruyucu önlemleri almalıdır. Buna yazılım ve sistemlerin güncellenmesi, ayrıcalıklı hesapların kontrol edilmesi ve ağın bölümlere ayrılması da dahildir."

Logpoint'in güvenlik operasyonları platformu Converged SIEM, Akira fidye yazılımının etkisini belirlemek, değerlendirmek ve azaltmak için kapsamlı araçlar ve yetenekler sağlar. Yerel uç nokta çözümü AgentX ve önceden yapılandırılmış taktik kitaplara sahip SOAR gibi özellikler sayesinde güvenlik ekipleri, önemli olaylara müdahale adımlarını otomatikleştirebilir, kritik günlükleri ve verileri toplayabilir ve kötü amaçlı yazılım tespitini ve iyileştirmeyi hızlandırabilir.

Logpoint'in blogunda Akira hakkında tam bir rapor var. Burada enfeksiyon zinciri hakkında derinlemesine bilgi edinebilir, kötü amaçlı yazılım örneklerinin teknik analizini yapabilir ve tehdide karşı koruma önerileri elde edebilirsiniz.

Daha fazlası Logpoint.com'da

 


Günlük Noktası Hakkında

Logpoint, siber güvenlik operasyonlarına yönelik güvenilir, yenilikçi bir platformun üreticisidir. Logpoint, gelişmiş teknoloji ve müşterilerin karşılaştığı zorluklara ilişkin derinlemesine anlayışın birleşimiyle güvenlik ekiplerinin yeteneklerini güçlendirir ve mevcut ve gelecekteki tehditlerle mücadele etmelerine yardımcı olur. Logpoint, tehditleri verimli bir şekilde tespit eden, hatalı tespitleri en aza indiren, riskleri bağımsız olarak önceliklendiren, olaylara yanıt veren ve daha fazlasını sağlayan eksiksiz bir platformda birleşen SIEM, UEBA, SOAR ve SAP güvenlik teknolojilerini sunar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku