Bilgisayar korsanları, Covid-19 araştırmalarını hedefliyor

F-Secure Haberleri

Gönderiyi paylaş

ABD, Kanada ve İngiltere'deki devlet kurumlarına göre Rus hacker grubu APT29 veya bazı çevrelerde bilinen adıyla The Dukes, koronavirüse karşı aşı araştıran kuruluşları hedef aldı.

Bloomberg'e konuşan F-Secure strateji ve kurumsal gelişim direktörü ve grubun faaliyetlerinin 2015 analizinin baş araştırmacısı Artturi Lehtiö, bu tür organizasyonların The Dukes için geleneksel hedefler olmadığını söyledi. Bununla birlikte, saldırıların The Dukes'in ulusal güvenlik çıkarlarıyla uyumlu olmasıyla tutarlı olduğunu da vurguluyor - şüphesiz koronavirüs pandemisi de buna dahildir.

İngiltere'deki NCSC tarafından yayınlanan bir rapora göre The Dukes, sistemlerde bir yer edinmek için yama uygulanmamış yazılımlara karşı kamuya açık açıkları kullanıyor. Bu ilk erişimden sonra, hedeflerinden veri çalmak ve sızdırmak için kötü amaçlı yazılım kullanırlar. Raporda ayrıca The Dukes'in kullanıcıları kimlik bilgilerini ifşa etmeleri için kandırmak için - aşağıdaki video gibi - hedef odaklı kimlik avı kullandığı belirtiliyor.

Artturi, The Dukes'in geçmişte üniversiteler gibi araştırma kuruluşlarını tehlikeye atmasına rağmen, asıl amacın hükümetlerle daha doğrudan ilişkili kuruluşlara yönelik saldırılarda erişim elde etmek olduğuna dikkat çekiyor. Bu durumda Artturi, Dukes'in Rusya'daki salgının ciddiyeti nedeniyle fikri mülkiyet hırsızlığına ani ilgi duymasının önceliklerinde bir değişiklik sinyali verebileceğini düşünüyor.

“APT29, fikri mülkiyet hırsızlığından ziyade ulusal ve güvenlik politikasını bilgilendirmek için tipik olarak istihbarat bilgilerine odaklanır. Bununla birlikte, COVID-19, Rusya için o kadar önemli bir ulusal güvenlik önceliği olabilir ki, onunla başa çıkmak için mevcut tüm güçlere ihtiyaç duyar. Bana sorarsanız, bildiğimiz kadarıyla APT29'un geçmişte üniversiteleri hedef alması, uzman heyetleri ve nihayetinde hükümet hedefleriyle mücadelede bir basamak oldu. Ancak daha önce bu diğer ağlara erişimleri olduğu için, belki bu da şimdi bu yeni öncelik için kullanılacaktır.

 

F-Secure.com blogunda daha fazlasını okuyun

 


F-Secure Hakkında

Hiç kimse gerçek siber saldırıları F-Secure'dan daha iyi kavrayamaz. Tespit ve yanıt arasındaki boşluğu kapatıyoruz. Bunu yapmak için, sektörümüzün en iyi yüzlerce teknik danışmanının eşsiz tehdit uzmanlığından, ödüllü yazılımımızı çalıştıran milyonlarca cihazdan gelen verilerden ve yapay zekada süregelen yeniliklerden yararlanıyoruz. Önde gelen bankalar, havayolları ve şirketler, dünyanın en tehlikeli siber tehditleriyle savaşma taahhüdümüze güveniyor. En iyi kanal iş ortaklarımızdan ve 200'den fazla hizmet sağlayıcıdan oluşan ağımızla birlikte misyonumuz, tüm müşterilerimize ihtiyaçlarına göre uyarlanmış kurumsal düzeyde siber güvenlik sağlamaktır. 1988 yılında kurulan F-Secure, NASDAQ OMX Helsinki Ltd.'de işlem görmektedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku