FBI: Hive fidye yazılımı 100 milyon dolar çaldı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

FBI, Hive fidye yazılımının entrikalarını araştırdı. Dünya çapında 1.300'den fazla şirketin zarar gördüğü ve yaklaşık 100 milyon doların gasp edildiği tespit edildi. Media Markt ve Saturn, Almanya'daki önde gelen kurbanlardı. 

FBI, Hive fidye yazılımına yönelik soruşturmasına dayanarak bir Siber Güvenlik Danışma Belgesi (CSA) oluşturdu. Dahil edilen ipuçları, içgörüler ve yayınlar, ağ savunucuları için değerli ipuçlarıdır. Bulgular CISA proje sayfasında yayınlandı Fidye yazılımını durdurun yayınlandı.

100 milyon dolarlık ganimet

FBI'a göre, Kasım 2022 itibarıyla Hive fidye yazılımı aktörleri dünya çapında 1.300'den fazla şirkete zarar verdi ve yaklaşık 100 milyon dolar fidye ödemesi aldı. Hive, Kasım 2021'de Media Markt ve Saturn'e siber saldırılar düzenleyerek onlara şantaj yaptı. Hive fidye yazılımı, geliştiricilerin kötü amaçlı yazılımı oluşturduğu, sürdürdüğü ve güncellediği ve iş ortaklarının fidye yazılımı saldırılarını gerçekleştirdiği hizmet olarak fidye yazılımı (RaaS) modelini izler.

Haziran 2021'den en az Kasım 2022'ye kadar tehdit aktörleri, devlet tesisleri, iletişim tesisleri, kritik üretim tesisleri, bilgi teknolojisi ve en önemlisi sağlık ve sosyal hizmetler dahil olmak üzere çok çeşitli işletmeleri ve kritik altyapıyı hedeflemek için Hive fidye yazılımını dağıttı.

Klasik saldırı senaryoları

İlk penetrasyon yöntemi, hangi şirketin ağa saldırdığına bağlıdır.. Hive aktörleri, Uzak Masaüstü Protokolü (RDP), sanal özel ağlar (VPN'ler) ve diğer tek faktörlü uzak ağ bağlantısı protokolleri aracılığıyla oturum açarak kurban ağlarına ilk erişimi elde etti.

Bazı durumlarda Hive aktörleri, CVE-2020-12812 güvenlik açığından yararlanarak çok faktörlü kimlik doğrulamayı (MFA) atlamış ve FortiOS sunucularına erişim elde etmiştir. Bu güvenlik açığı, kötü niyetli bir siber aktörün, kullanıcı adının büyük/küçük harf durumunu değiştirmesi durumunda kullanıcının ikinci kimlik doğrulama faktörü (FortiToken) sorulmadan oturum açmasına olanak tanır.

Hive aktörleri ayrıca, kötü amaçlı ekleri olan kimlik avı e-postalarını dağıtarak ve Microsoft Exchange sunucularındaki aşağıdaki güvenlik açıklarından yararlanarak kurban ağlarına ilk erişimi elde etti.

Daha fazlası CISA.gov.com'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku