dpa saldırısı: Black Basta, Darknet'te veri sunuyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Daha önce de bildirildiği gibi, Alman Basın Ajansı'nın (dpa) bilgi işlem birimi bir siber saldırıya uğradı. Failler muhtemelen beklenenden daha başarılıydı. Çeşitli kaynaklara göre, Black Basta hacker grubu, yakalanan verileri karanlık ağda sunuyor: maaş bordroları ve yaklaşık 1.500 dpa çalışanından alınan hassas veriler.

İlk duyurularda sadece tahmindi, şimdi kesinlik kazandı. Black Basta hack grubu, Alman Basın Ajansı'na (dpa) yönelik siber saldırıyı gerçekleştirdi ve verileri başarıyla çaldı. Mirror'ın bildirdiği gibi, veriler diğer tüm kişisel verilerle birlikte çalışanların maaş bordroları olmalıdır. Bu bilgi değerli olduğu için Black Basta grubu şimdi onu dark web'de satışa sunuyor. Ne de olsa, kimliğin yaklaşık 1.500 önemli parçası.

Eyalet Kriminal Polis Ofisi soruşturuyor

Olay ayrıca Hamburg Eyalet Kriminal Polis Bürosu tarafından bir soruşturma başlattı. Ama her şeyden önce, orada sadece gerçekleri belirtebilirsiniz. Faillerin yakalanması muhtemelen kolay olmayacak. Ne de olsa, Black Basta sadece aktif değil, aynı zamanda maalesef saldırılarında çok sık başarılı oluyor. Bu yüzden İlkbahar 2022 traktör üreticisi Fendt topal. Grup şu anda birçok uzman, güvenlik araştırmacısı ve laboratuvar tarafından saldıran gruplar arasında ilk on içinde yer alıyor. Palo Alto Networks kötü amaçlı yazılım analiz ekibi Unit 42 gibi. Yakın zamanda Black Basta fidye yazılımı grubu hakkında birçok ayrıntıyı içeren bir rapor yayınladı.

Black Basta sızıntı sitesini yönetiyor

Üyeler sadece birkaç aydır aktif olmalarına rağmen, sızıntı sitelerinde yayınlanan bilgilere göre şimdiden 75'ten fazla şirket ve kurumu ele geçirdiler. Palo Alto Networks soruşturmasından elde edilen diğer önemli bulgular şunları içerir::

  • RaaS – Hizmet Olarak Fidye Yazılımı – saldırıların bir parçası olarak çifte gasp kullanır.
  • Fidye yazılımının konuşlandırılmasının ilk iki haftasında en az 20 kurbanın verileri sızıntı sitesinde yayınlandı.

2022'deki Black Basta saldırıları küresel bir sansasyon yarattığı ve tekrar ettiği için, hizmetin arkasındaki operatörler ve/veya onların bağlı ortaklarının işletmeleri hedef almaya ve şantaj yapmaya devam etmesi muhtemeldir.

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku