Sixt'e yapılan fidye yazılımı saldırısının arkasında muhtemelen BlackBasta var

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Spiegel.de'nin bildirdiği gibi, araba kiralama şirketi Sixt'e yapılan fidye yazılımı saldırısının arkasında muhtemelen yeni saldırgan grup BlackBasta var. Heise.de tarafından yapılan araştırmaya göre, yeni grup, muhtemelen dağılmış olan Conti Group'un bir yan kuruluşu veya bir çalışan tarafından devralınması gibi görünüyor.

Fidye yazılımı gasp işi en kazançlı işlerden biri olmaya devam ediyor. Ancak bir noktada, fidye yazılımı saldırılarına karşı büyük icat gelmek zorunda kalacak, çünkü bunlar büyük ölçüde artıyor. Medya, haberleri takip etmekte güçlük çekiyor. Araba kiralama şirketi Sixt, Mayıs 2022'nin başlarında zaten bir fidye yazılımı saldırısının kurbanı olmuştu.

Sixt: Saldırı erken fark edildi

Sixt bir basın açıklamasında şunları duyurdu: "29 Nisan 2022'de Sixt SE'deki BT güvenliği, BT usulsüzlüklerini belirledi. Önceden planlanan güvenlik protokollerine uygun olarak anında müdahale önlemleri başlatıldı. Daha sonra Sixt SE'nin, Sixt'in erken bir aşamada kontrol altına almayı başardığı bir siber saldırıya konu olduğu doğrulandı.

Olağan bir tedbir olarak BT sistemlerine erişim derhal kısıtlandı ve önceden planlanmış kurtarma süreçleri başlatıldı. Başta web sitesi ve uygulamalar olmak üzere birçok merkezi Sixt sistemi çalışır durumda tutuldu. Bu, müşterilere iş sürekliliği sağlamak için şirket, operasyonları ve hizmetleri üzerindeki etkiyi en aza indirdi. Ancak kısa vadede özellikle müşteri merkezlerinde ve seçilmiş şubelerde geçici aksamaların yaşanması bekleniyor. Yine de Sixt bu olayı ciddiye alıyor ve dahili ve harici uzmanlarla kapsamlı bir soruşturma yürütüyor. Sixt, daha fazla bilgi elde edildikçe ve müşterilerin anlayış ve sabrını talep ettikçe daha fazla güncelleme sağlayacaktır."

Conti dağıldıktan sonra: yeni gruplar oluşuyor

Eskisi gibi Heise.de bir süredir Conti çalışanlarının çığır açtığını bildirdi. Diğer bilgisayar korsanı gruplarına katılırlar veya yeni fidye yazılımı saldırı ekipleri oluştururlar. Aniden sahnede Karakurt, BlackBasta veya BlackByte gibi yeni isimler belirir. Diğer üyeler muhtemelen BlackCat, Alphv, HIVE, HelloKitty/FiveHands veya AvosLocker gibi hizmet olarak fidye yazılımı (RaaS) çetelerine katıldı ve iyi bilinen Conti şifreleme yazılımının yeni türevlerini kullandı.

Laut (+)Spiegel.de Sixt'e yapılan saldırının arkasında BlackBasta grubunun olduğu söyleniyor. Verilerin çalınıp şifrelenmediği tam olarak ne olduğu bilinmiyor. Ancak aradan neredeyse bir ay geçmesine rağmen Sixt hala teknik problemlerle boğuşuyor. Çünkü Sixt, 2.000'dan fazla ülkede 110 şubesi ile sektöründe ağır siklet ve güçlü bir ağa sahiptir.

Daha fazlası Sixt.com'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku