Fidye yazılımı grubu 8base KOBİ'leri tehdit ediyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

8base en aktif fidye yazılımı gruplarından biridir. Bu yaz küçük ve orta ölçekli şirketlere odaklandı. Düşük güvenlik bütçeleri ve artan siber güvenlik eksiklikleri nedeniyle KOBİ'ler sıklıkla saldırganların kurbanı oluyor. 

8base ilk kez Mart 2022'de sahneye çıktı ve Haziran 2023'ten bu yana grup her zamankinden daha aktif. Logpoint Güvenlik Araştırma Mühendisi Anish Bogati, buna göre harekete geçmenin ve suçluların saldırılarına karşı kendinizi korumanın artık önemli olduğunu söylüyor.

Patlayıcı bir karışım

Genel olarak KOBİ'lerin düşük güvenlik bütçeleri ve siber güvenlik eksiklikleriyle mücadele etme olasılığı daha yüksektir; bu da 8base gibi bir fidye yazılımı grubunun onlara yaklaşması durumunda tehlikeli bir kokteyl haline gelir. Bu nedenle özellikle küçük ve orta ölçekli işletmelerin 8base'in oluşturduğu tehdide alışmaları ve daha da önemlisi 8base'e karşı korunmak için güvenlik önlemlerini güçlendirmeleri gerekiyor. Saldırganı anlamak, daha iyi savunma stratejileri geliştirmenin anahtarıdır.

Logpoint'in araştırması, kötü amaçlı yazılım analizi yoluyla 8base enfeksiyon zincirini ortaya çıkardı. 8base, hedeflerine ulaşmak için Phobos Ransomware yükünün yanı sıra SmokeLoader ve SystemBC dahil olmak üzere birden fazla kötü amaçlı yazılım ailesi kullanıyor. Fidye yazılımı grubu öncelikle kimlik avı e-postaları yoluyla erişim sağlıyor ve yükü yürütmek için Windows Komut Kabuğu ve Güç Kabuğunu kullanıyor. Saldırganlar sistemde kalmak, savunmaları atlatmak ve hedeflerine ulaşmak için çeşitli teknikler kullanırlar.

Gerekli önleme

Güvenlik ekiplerinin kendi sistemlerindeki 8base aktivitelerini zamanında tespit edebilmeleri esastır. Bu aynı zamanda Microsoft Office ürünleri tarafından başlatılan, dosyaların WScript veya CScript kullanılarak yürütülmesi veya zamanlanmış görevler oluşturulması gibi şüpheli alt işlemleri de içerir. İlgili Tehlike Göstergelerini (IoC) ve saldırganların Taktiklerini, Tekniklerini ve Prosedürlerini (TTP'ler) bilmek, KOBİ'lerin 8base ile ilgili şüpheli faaliyetleri proaktif olarak tespit etmesine ve engellemesine veya en azından hafifletmesine yardımcı olur.

Bu durumda sağlam bir siber güvenlik stratejisinin temel araçları, uygun kayıt tutma, varlık görünürlüğü ve sıkı izlemedir. Bu bileşenler ağın izlenmesine yardımcı olur ve aynı zamanda genel olarak yazılabilir klasörlere yerleştirilen dosyalar, kayıt defteri değerlerinde yapılan değişiklikler ve 8base gibi bir güvenlik tehdidine işaret edebilecek şüpheli zamanlanmış görevler gibi anormalliklerin tespit edilmesine yardımcı olur. Ancak gerekli güvenlik bileşenlerini proaktif bir şekilde hazırlamayan herkes, sürekli büyüyen fidye yazılımı olayları listesinde başka bir kurban olma riskiyle karşı karşıya kalır.

Daha fazlası Logpoint.com'da

 


Günlük Noktası Hakkında

Logpoint, güvenlik ekiplerinin birleştirilmiş teknoloji paketiyle tehditleri daha hızlı tespit etmesini, araştırmasını ve yanıt vermesini sağlayan yenilikçi ve sezgisel güvenlik platformlarında dünya lideridir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku