Hacker grubu FIN11 kimlik avına devam ediyor

FireEye Haberleri

Gönderiyi paylaş

Nispeten yeni keşfedilen hacker grubu FIN11, fidye yazılımı ve gasp konusunda uzmanlaşmıştır. Son aylarda, Almanca ve Almanca konuşan şirketleri giderek daha fazla hedef aldı. Bilgisayar korsanlarının Bağımsız Devletler Topluluğu (CIS) dışında faaliyet gösterdiğine inanılıyor.

“Son yıllarda, işletmelere yönelik saldırgan fidye yazılımı saldırılarında çarpıcı bir artış oldu; Mandiant, 2019'da bir önceki yıla göre yaklaşık yüzde 300 daha fazla fidye yazılımı saldırısına yanıt verdi." Mandiant Threat Intelligence analisti Genevieve Stark böyle diyor. Hacker grubu FIN11, siber suçluların örneğin finansal işlemler sırasında kredi kartı bilgilerini çalmak için satış noktası kötü amaçlı yazılımı yerine faaliyetlerinden para kazanmak için fidye yazılımı kullanmasıyla bu trende örnek teşkil ediyor. FIN11 hibrit bir şantaj modeli yürütür: kurbanların verilerini çalar, CLOP fidye yazılımı dağıtır ve ardından kurbanlarını fidye ödemeye zorlamak için çalınan verileri çevrimiçi yayınlamakla tehdit ederler. Bu iddialar birkaç yüz bin ABD dolarından 10 milyon ABD dolarına kadar değişmektedir.

Hacker grubu ilaç şirketlerini hedef aldı

Grup, özellikle küstah yaklaşımıyla öne çıkıyor: 2020'nin başında, korona pandemisine karşı özellikle savunmasız olduklarında ilaç şirketlerini giderek daha fazla hedef aldı.

Dark web'deki CL0P^_-LEAKS web sitesinde listelenen şüpheli kurbanlar çoğunlukla Avrupa'da bulunuyor: etkilenen şirketlerin yaklaşık yarısı Almanya'da bulunuyor. Bunlar, otomotiv, imalat, teknoloji, tekstil gibi çeşitli sektörlerde faaliyet gösteriyor - kamu hizmetleri de iddia edilen Alman kurbanlar arasındaydı. CL0P^_-LEAKS web sitesi, FIN11'in hedeflerinin eksik bir resmini sunarken - saldırıya uğrayan ve fidyeyi ödemeyi reddeden şirketleri listeler - FIN11'in 2020'de birçok kimlik avı kampanyasında kullandığı Almanca e-postalar, aynı zamanda hedeflerini belirttiklerini ima ediyor. aktif olarak Almanca konuşulan ülkelerde faaliyet gösteren şirketleri hedef alıyordu.

Hedefli kurumsal saldırılar

Bu kampanyalar muhtemelen öncelikli olarak Alman şirketlerini hedef alırken, genellikle Avusturya gibi diğer ülkelerdeki şirketleri de hedef aldı. Ayrıca, hem bir Alman şirketinin hem de diğer ülkelerdeki yan kuruluşlarının sürekli olarak saldırıya uğradığını gözlemledik.

FIN11 tarafından Haziran'dan Eylül'e kadar kimlik avı e-postaları için kullanılan Almanca konu satırlarına örnekler

  • Günlük günlük 20.01.2020/XNUMX/XNUMX
  • hastalık bildirimi
  • teklif
  • kaza raporu
  • yeni belge
  • Sipariş 14-3863-524-006 Haziran: 3&1 fatura merkezi
  • Sipariş 19/2002-021

 

FireEye.com'da daha fazla bilgi edinin

 


Trellix Hakkında

Trellix, siber güvenliğin geleceğini yeniden tanımlayan küresel bir şirkettir. Şirketin açık ve yerel Genişletilmiş Algılama ve Yanıt (XDR) platformu, günümüzün en gelişmiş tehditleriyle karşı karşıya olan kuruluşların operasyonlarının korunduğu ve dirençli olduğu konusunda güven kazanmasına yardımcı olur. Trellix güvenlik uzmanları, kapsamlı bir iş ortağı ekosistemiyle birlikte, 40.000'den fazla işletme ve devlet müşterisini desteklemek için makine öğrenimi ve otomasyon yoluyla teknolojik yeniliği hızlandırır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku