Kod imzalama sertifikaları kötüye kullanıldı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

15 Şubat'ta Avustralyalı antivirüs üreticisi Emsisoft, bir kuruluşa yönelik hedefli bir saldırıyı gizlemek için sahte bir kod imzalama sertifikasının kullanıldığı bir güvenlik olayının meydana geldiğini duyurdu.

Saldırganın amacı, etkilenen kuruluşu, tehdit aktörünün yüklediği ve kullanmayı amaçladığı bir uygulamaya, tespitinin yanlış pozitifler gibi görünmesini sağlayarak izin vermesi için kandırmaktı. Saldırı başarısız oldu, virüsten koruma yazılımı algıladı ve engelledi. İlk erişimi elde etmek için kullanılan yöntem hala net değil, ancak büyük olasılıkla ya RDP'ye bir kaba kuvvet saldırısı ya da güvenliği ihlal edilmiş kimlik bilgilerinin kullanımı gerçekleştirildi.

Sızdırma

Kimlik sahtekarlığı uzun zamandır bir sorun olmuştur, ancak daha çok web sitesi kimlik avı ve kimlik avı bağlamında. Bu nedenle, aynı yaklaşımın, yani bir harfi değiştirmenin, kod imzalayan makine kimliklerine de uygulanması ilginçtir. Tehdit aktörlerinin, şirketlerin kimliğine bürünmek için sahte kod imzalama sertifikaları kullandığı iyi bilinmektedir. Tehdit aktörleri, bir kuruluşun sistemine sahte makine kimlikleri aracılığıyla güvenilir erişimin dijital bir ön kapı gibi olduğunu bilir. Bu durumda, sahte kimlik tespit edildi ve işaretlendi, ancak kolayca gözden kaçabilirdi.

Özellikle yazılım geliştirme ortamlarının hızı göz önüne alındığında, güvenlik departmanlarının neye güvenilip neyin güvenilemeyeceği konusunda karar vermesi her zamankinden daha zor. Bir kuruluştaki makine kimliklerinin sayısı katlanarak arttıkça, makine kimliklerinin yönetimini otomatikleştirmek için bir kontrol düzlemine ihtiyaç duyarlar. Bu, BT güvenlik uzmanlarına makine kimliklerini etkili bir şekilde yönetmek ve kötü niyetli aktörlerin içeri sızmasını önlemek için ihtiyaç duydukları görünürlük, tutarlılık ve güvenilirliği sağlar.

Daha fazlası Venafi.com'da

 


Venafi Hakkında

Venafi, makineler için kimlik yönetiminde siber güvenlik lideridir. Şirket içinden buluta, Venafi çözümleri, fiziksel ve IoT cihazlarından yazılım uygulamalarına, API'lere ve konteynerlere kadar her tür makine için kimlikleri yönetir ve korur. Venafi, her tür makine kimliği ve bunlarla ilişkili güvenlik ve güvenilirlik riskleri için küresel görünürlük, yaşam döngüsü otomasyonu ve eyleme geçirilebilir zeka sağlar.

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku