Eylül-Kasım 2021 dönemindeki tehlikeli saldırılar

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Bir şirkette BT güvenliği söz konusu olduğunda, çalışanlar en büyük risk olarak kabul edilir. Kasım ayında bu, Birleşmiş Milletler ve Attila Hildmann'ın web sitesi ve Telegram kanallarındaki hack'lerle gösterildi.

Bilinmeyen saldırganlar, bir BM çalışanının erişim verilerini karanlık ağda ele geçirdi. Bu, onların BM'nin kendi proje yönetim yazılımı Umoja'da oturum açmalarını ve oradan Birleşmiş Milletler ağına daha fazla girmelerini sağladı. İki faktörlü kimlik doğrulama bunu engelleyebilirdi, ancak orada değildi. Saldırganların BM ağına en az beş ay boyunca erişimi vardı. Amaç, daha fazla bilgi elde etmek için diğer kullanıcı hesaplarını tehlikeye atmaktı.

Daha başarılı hackler

Attila Hildmann'ın web sitesi ve Telegram kanalları bilgisayar korsanları tarafından ele geçirildi. Bu, saldırganlarla iletişim kuran ve onlara bir dizi veri ve erişim verileri veren Hildmann'ın eski BT asistanlarından biri sayesinde mümkün oldu. Bilgisayar korsanlarının ayrıca komplo ideoloğu ve vegan şefin dahili e-postalarına erişimi vardı.

Bilinmeyen bilgisayar korsanları, SRH Klinikverbund'un BT altyapısına kötü amaçlı yazılımla saldırdı. Sonuç olarak, Almanya'daki yaklaşık bir düzine CSÜS kliniğindeki bilgisayar sistemleri, güvenli tarafta olmaları için devre dışı bırakıldı. CSÜS'ün üniversiteleri ve diğer eğitim kurumları da etkilenmektedir.

Güney Afrika Adalet Bakanlığı fidye yazılımı tarafından vuruldu

Güney Afrika Adalet Bakanlığı'nın tüm ağı, ramsomware tarafından şifrelendi. Tüm dahili ve harici hizmetler bu saldırıdan etkilendi. Çocuk parası artık ödenmiyordu ve mahkemeler görüşme kayıtlarını manuel olarak işlemek zorunda kalıyordu ve belgeler otomatik olarak gönderilemiyordu. Birçok resmi mektup ya gönderilmedi ya da geç gönderildi. Ancak kimliği belirsiz saldırganların herhangi bir veri ele geçirmediği söyleniyor.

Yeni Zelanda'da, kimliği belirsiz kişiler, diğer şeylerin yanı sıra, DDoS saldırılarıyla çeşitli finans kuruluşlarının web sitelerine saldırdı. ve onları kısa bir süre için hizmet dışı kalmaya zorladı. Avustralya ve Yeni Zelanda Bankacılık Grubu'nun (ANZ.AX) Yeni Zelanda web sitesi ve NZ Post da etkilendi.

QGroup.de'de daha fazlası

 


QGroup Hakkında

1993 yılında bir sistem evi olarak kurulan QGroup GmbH, 2000 yılından bu yana (yüksek) güvenlik ürünleri üreticisi olarak da kendini kanıtlamıştır. Yüksek kullanılabilirlik ve BT güvenliği için bir yetkinlik merkezi olarak, Frankfurt merkezli şirket artık biyometri ve çok düzeyli güvenlik araçları, bütünsel güvenlik konseptlerinin oluşturulması ve uygulanması, güvenlik denetimleri ve penetrasyon testlerinin yanı sıra çok faktörlü kimlik doğrulama çözümleri sunuyor. QGroup Güvenlik etiketi altında üst düzey güvenlik ve güvenilir bilgi işlem kavramları.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku