Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Continental, LockBit'in kurbanı mı?
B2B Siber Güvenlik Kısa Haber

Continental, Ağustos 2022'de web sitesinde yaptığı açıklamada saldırının püskürtüldüğünü söylerken, fidye yazılımı grubu LockBit, Continental tarafından yakalanan verilerin yayınlandığını sızıntı sayfasında duyurdu. Sohbet günlüğüne göre, görünüşe göre 40 terabayt veri. APT grubu LockBit, otomotiv tedarikçisi Continental'in verilerini başarıyla hacklediğini ve çaldığını iddia ediyor. Şimdi veriler, muhtemelen Continental üzerindeki baskıyı artırmak için sızıntı sayfasında yayınlanacak. Ancak Continental, güncel bir saldırı hakkında herhangi bir bilgi yayınlamadı. LockBit sızıntı sayfasındaki sohbet günlüğüne göre,…

Devamını oku

Lockbit 3.0: silah üreticisi Thales'ten çalınan veriler mi?
B2B Siber Güvenlik Kısa Haber

Çeşitli medyaya göre, Fransız savunma ve teknoloji grubu Thales, LockBit 3.0 hacker grubunun verilerinin bir kısmını çaldığını iddia ettiğini ve şimdi de bunu dark web'de yayınlamakla tehdit ettiğini duyurdu. Thales'in, şantaj ve fidye yazılımı grubu LockBit 3.0'ın, ele geçirilen verileri 7 Kasım'da karanlık ağda yayınlayacağını açıkladığını söylediği bildirildi. Ancak Thales, şu ana kadar doğrudan bir fidye talebinin alınmadığını da sözlerine ekledi. Silah üreticisi derhal bir iç soruşturma başlattı ve Fransız ulusal siber güvenlik yetkilisi ANSSI'yi bilgilendirdi. Bir reklam…

Devamını oku

Fidye Yazılımı Raporu: LockBit açık ara en aktif olanı

Önceki aylarda olduğu gibi LockBit, Ağustos ayında açık ara en aktif fidye yazılımı olmaya devam etti. Ancak bundan sonra üçlü gasp gelir: Şifreleme ve şantajın yanı sıra DDoS ile saldırı. En azından, Malwarebytes'in şu anki Ağustos fidye yazılımı raporunun gösterdiği şey bu. Malwarebytes'in tehdit istihbaratı ekibi, Ağustos 2022'de 62 saldırıyı fidye yazılımı grubuna bağladı (Temmuz 61'deki 2022 saldırı ve Haziran 44'deki 2022 saldırı ile karşılaştırıldığında). Ancak REvil için Malwarebytes, Ağustos ayında yalnızca bir saldırı kaydetti. RansomEXX, ilk kurbanını dört ay sonra bildirdi ve Snatch, 40 gün sonra bildirdi...

Devamını oku

Fidye Yazılımı Raporu: LockBit, Black Basta ve hatta REvil
Fidye Yazılımı Raporu: LockBit, Black Basta ve hatta REvil

Malwarebytes'in Temmuz 2022 fidye yazılımı raporu çok az haber gösteriyor. LockBit ve Black Basta, saldırı istatistiklerinde liderliğini sürdürüyor. Ancak yeni olan, öldüğüne inanılan fidye yazılımı REvil'in (Sodinokibi olarak da bilinir) ortaya çıkmasıdır. Önceki aylarda olduğu gibi, LockBit açık ara en aktif fidye yazılımı olmaya devam ediyor. Malwarebytes'in tehdit istihbaratı ekibi, Temmuz 2022'de 61 saldırıyı fidye yazılımı grubuna bağladı (Haziran 44'deki 2022 saldırı ve Mayıs 73'deki 2022 saldırıyla karşılaştırıldığında). İlk olarak Nisan 2022'de ortaya çıkan nispeten yeni bir fidye yazılımı varyantı olan Black Basta, 35 ile LockBit'i takip ediyor…

Devamını oku

Almanya'da BT tehdit durumu
Almanya'da BT tehdit durumu

Almanya ve dünyadaki BT tehdidi durumu yoğunlaşıyor. Bir Arctic Wolf şirketi olan Tetra Defense, her üç ayda bir BT güvenlik verilerini toplayıp analiz eder ve bunları mevcut BT tehdit durumunu değerlendirmek ve karşı önlemler geliştirmek için kullanır. Q1 2022 (Ocak - Mart) sonuçları. Şirketlerin kendilerini siber saldırılara karşı en etkili şekilde nasıl koruyabileceklerini bilmek için, saldırganların sistemlere nasıl eriştiklerini bilmeleri gerekir. Saldırganın ilk giriş noktasına Kök Uzlaşma Noktası (RPOC) denir. Üç farklı kategori vardır: Saldırının nereden geldiğini bilmek...

Devamını oku

Hive, LockBit, BlackCat birbiri ardına saldırdığında
Hive, LockBit, BlackCat birbiri ardına saldırdığında

Fidye yazılımı gruplarının birden fazla saldırısı yakalanıyor - Hive, LockBit ve BlackCat fidye yazılımı çeteleri aynı ağa arka arkaya saldırıyor. Sophos X-Ops Aktif Düşman Teknik İncelemesinin gösterdiği şey budur: saldırıya uğrayan şirket, üçlü şifrelenmiş dosyalar için üç farklı fidye yazılımı raporu aldı. Mevcut Sophos X-Ops Aktif Düşman teknik incelemesinde "Çoklu Saldırganlar: Açık ve Mevcut Bir Tehlike", Sophos üç tanınmış fidye yazılımı grubunun, Hive, LockBit ve BlackCat'in aynı ağa arka arkaya saldırdığını bildiriyor. İlk iki saldırı iki saat içinde gerçekleşti ve üçüncü saldırı iki hafta sonra gerçekleşti. Her fidye yazılımı grubu kendi fidye notunu bıraktı ve bazı fidye yazılımları…

Devamını oku

Fidye Yazılımı Raporu: LockBit, Karakurt, Black Basta, ALPHV ile eski tanıdıklar

Malwarebytes, Haziran Fidye Yazılımı Raporunu yayınladı. Geçen ay olduğu gibi, LockBit açık ara en yaygın fidye yazılımı olmaya devam ediyor. Ondan sonra gel ama yeni gelişmeler de var. Karakurt, Black Basta, ALPHV veya BlackCat. Malwarebytes Tehdit İstihbarat Ekibi, Haziran 44'de LockBit fidye yazılımı grubuna 2022 saldırı bağladı (Mayıs 73'deki 2022 saldırıya kıyasla). LockBit'i Haziran ayında 27 saldırı ile Karakurt, 18 saldırı ile Black Basta ve 15 saldırı ile ALPHV (aka BlackCat) izledi. Conti artık Haziran ayındaki analizde yer almıyor...

Devamını oku

Kandırıldı: Microsoft Defender kötü amaçlı yazılım çalıştırıyor
B2B Siber Güvenlik Kısa Haber

LockBit aktörleri, PC'lere Cobalt Strike Beacon bulaştırmak için Windows Defender komut satırı aracı MpCmdRun.exe'yi kullanır. Bundan sonra, fidye yazılımı LockBit yüklenecektir. Halihazırda değilse, Microsoft yüksek alarmda olmalıdır. Siber güvenlik araştırma şirketi SentinelOne bir haber yayınladı: Microsoft'un dahili kötü amaçlı yazılımdan koruma çözümünün Cobalt Strike Beacon'u kurban bilgisayarlara ve sunuculara indirmek için kötüye kullanıldığını keşfettiler. Bu durumda saldırganlar, Hizmet Olarak LockBit Ransomware (RaaS) operatörleridir. Saldırı için bir başlangıç ​​noktası olarak, Defender'daki MpCmdRun.exe adlı komut satırı aracı şu amaçlarla kötüye kullanılır:

Devamını oku

LockBit fidye yazılımı grubu hata ödül programını başlattı
B2B Siber Güvenlik Kısa Haber

Normal bir şirket gibi, LockBit fidye yazılımı grubu, diğer programcıların IP'lerini ve daha fazlasını ortaya çıkaran hataları bildirmesi gereken bir hata ödül programı başlattı. Ödül potunun XNUMX milyon doları aştığı söyleniyor. Normal yazılım şirketleri, yazılımlarını geliştirmek için klasik hata ödül programlarını kullanır. ComputerWeekly.com'a göre, bir fidye yazılımı grubunun bunu resmi olarak yapıyor olması gerçekten yeni. Ancak LockBit Group, fidye yazılımlarında yalnızca hata ipuçlarını beklemiyor veya ödüllendirmiyor. Örneğin, bir şirketin web sitesi çapraz komut dosyası oluşturmaya karşı savunmasızsa, değerli hedefler de rapor edilmelidir....

Devamını oku

Siber suç kursiyerleri bir saldırıya mı hazırlanıyor?
Siber suç kursiyerleri bir saldırıya mı hazırlanıyor?

Etkili işbölümü mü yoksa siber suç kursiyerlerinin yetiştirilmesi mi? Oldukça beceriksiz bir ağ sızıntısından sonra, profesyoneller sonunda Lockbit Ransomware ile işi devralır. İlginç bir siber olay, Sophos araştırmacılarının dikkatini çekti. Sophos, belirli bir siber saldırıyı ortaya çıkardı: Siber suçlular, Amerika Birleşik Devletleri'nde bölgesel bir hükümet sunucusuna girdiler ve orada beş ay kaldılar. Bu süre boyunca, bir saldırıyı dağıtmalarına yardımcı olabilecek bilgisayar korsanlığı ve BT yönetim araçlarının bir karışımını çevrimiçi aramak için sunucuyu kullandılar. Saldırganlar ayrıca verileri dışarı sızdırmadan ve Lockbit fidye yazılımını dağıtmadan önce bir kripto madencisi kurdu. Saldırı…

Devamını oku