Şantajcılar DDoS saldırılarıyla tehdit ediyor

Eset_Haberler

Gönderiyi paylaş

Şantajcılar, ödeme yapmamaları halinde finans şirketlerini ve perakendecileri DDoS saldırılarıyla tehdit ediyor. Şantajcılar, kurbanlarının gözünü korkutmak için dünyanın en kötü şöhretli APT gruplarından biri gibi davranıyorlar.

Son haftalarda siber suçlular, dağıtılmış hizmet reddi (DDoS) saldırıları tehdidiyle dünyanın dört bir yanındaki kuruluşlara şantaj yapıyor ve binlerce dolarlık bitcoin talep ediyor. Saldırganlar, e-ticaretin yanı sıra finans ve seyahat sektörlerinden dünya çapındaki şirketleri hedef aldı. Fidye talepleri İngiltere, Amerika Birleşik Devletleri ve Asya Pasifik'teki şirketleri etkiliyor.

ZDNet'e göre grup ayrıca MoneyGram, YesBank, Braintree, Venmo ve son olarak da üç gün boyunca ticareti durdurmak zorunda kalan Yeni Zelanda Menkul Kıymetler Borsasına yönelik bir dizi saldırının arkasında. Şantajcılar, fidye notlarında, tehditlerinin ciddiyetini göstermek için kurbanlarına belirli kaynaklara yönelik bir "test saldırısı" duyuruyor. CDN hizmet sağlayıcısı Akamai, saldırıları izledi ve bazı DDoS saldırıları için saniyede yaklaşık 200 Gb bant genişliği ölçtü, önceki bir saldırı saniyede "yalnızca" 50 Gb olan bir müşteriyi hedef aldı.

Bir tehdit olarak DDoS saldırıları

Siber suçlular, tehdit stratejilerinin bir parçası olarak Sednit (namı diğer Fancy Bear) ve Armada Collective gibi kötü şöhretli bilgisayar korsanlığı grupları gibi davranırlar. Eski grubun faaliyetleri, ESET tarafından kapsamlı bir araştırmaya konu olmuştur.

Şantajcılar kurbanlarıyla e-posta yoluyla iletişim kurar. İçinde, Bitcoin'de talep edilen fidyenin belirli bir süre içinde ödenmemesi durumunda yaklaşmakta olan bir DDoS saldırısı konusunda uyarıda bulunuyorlar. Fidye, iddia ettikleri bilgisayar korsanlığı grubuna göre değişir. 5 bitcoin (yaklaşık 57.000 $) ile 20 bitcoin (227.000 $) arasında değişir ve son teslim tarihi kaçırılırsa artar.

“Müşterileriniz nezdindeki itibarınız ciddi şekilde zedelenecek”

Saldırganlar, psikolojik baskıyı artırmak için olası sonuçları şöyle açıklıyor: “…Web siteleriniz ve ilgili hizmetleriniz kimsenin kullanımına açık olmayacak. Bunun müşterilerinizin nezdindeki itibarınıza ciddi şekilde zarar vereceğini lütfen unutmayın. […] İtibarınızı tamamen yok edeceğiz ve siz ödeme yapana kadar hizmetlerinizin çevrimdışı kalmasını sağlayacağız. (sic)”, Akamai tarafından yayınlanan bir fidye notundan bir alıntı okur.

Aslında, web sitesi ve hizmet kesintisi ile birleşen itibar hasarı, etkilenen işletmelere milyonlarca dolarlık gelir kaybına mal olabilir. Ancak güvenliği ihlal edilmiş bir şirket fidyeyi ödemeyi düşünse bile bilgisayar korsanlarının daha sonra saldırılarını durduracağının garantisi yoktur; hızlı bir ödeme, diğer şirketlerin saldırıya uğramasına da yol açabilir.

Korumayı daha da güçlü DDoS saldırılarına karşı hizalayın

Haraç saldırıları da dahil olmak üzere DDoS saldırıları yıllardır yapılıyor. ESET güvenlik uzmanı Jake Moore, kuruluşlara tehdidi hafife almamalarını tavsiye ediyor: "Bu tehdidi asla hafife almamamız gerektiği açık. Bunun yerine, artık korumamızı daha da güçlü DDoS saldırılarına odaklamalıyız.

 

ESET.com adresindeki WeLiveSecurity blogunda daha fazlasını okuyun

 


ESET Hakkında

ESET, merkezi Bratislava'da (Slovakya) bulunan bir Avrupa şirketidir. 1987'den beri ESET, 100 milyondan fazla kullanıcının güvenli teknolojilerden yararlanmasına yardımcı olan ödüllü güvenlik yazılımı geliştirmektedir. Geniş güvenlik ürünleri portföyü, tüm büyük platformları kapsar ve dünya çapındaki işletmelere ve tüketicilere performans ile proaktif koruma arasında mükemmel bir denge sunar. Şirketin 180'den fazla ülkede küresel bir satış ağı ve Jena, San Diego, Singapur ve Buenos Aires'te ofisleri bulunmaktadır. Daha fazla bilgi için www.eset.de adresini ziyaret edin veya bizi LinkedIn, Facebook ve Twitter'da takip edin.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku