Hacker grubu FIN7 - hala belirsiz

Gönderiyi paylaş

Mandiant'ın yeni araştırmasına göre finansal motivasyona sahip bilgisayar korsanlığı grubu FIN7, operasyonlarını geliştirdi ve MAZE, RYUK, DARKSIDE ve ALPHV fidye yazılımını içerdiğine inanılan fidye yazılımı saldırılarına giderek daha fazla odaklanıyor.

Mandiant artık diğer tehdit kümelerinin önceki faaliyetlerini FIN7'ye bağlayabildi. Bunlar, FIN7'nin operasyonlarının hızını artırmak, hedeflerinin kapsamını genişletmek ve hatta yeraltındaki siber suçlulardaki diğer fidye yazılımı operasyonlarıyla ilişkilerini genişletmek için geliştiğini gösteriyor.

FIN7 ile ilgili en önemli bulgular

  • 2020'den bu yana, daha önce bağımsız olarak sınıflandırılan toplam sekiz müşteri grubu FIN7'de birleştirildi
    Bu, bilgisayar korsanlığı grubuyla ilişkili aktörlerin dayanıklılığını doğrular. Mandiant, Nisan 2021'den bu yana beş saldırı dalgasında FIN7 aktivitesinde artış gördü.
  • FIN7 ilk kez bir tedarik zincirini tehlikeye attı
    Grup, dijital ürünler satan bir web sitesini ele geçirdi. Bir Atera aracı yükleyicisi içeren truva atı uygulanmış sürümleri barındıran bir Amazon S3 klasörüne işaret etmek için birkaç indirme bağlantısını değiştirdi. Bununla GÜÇ SANTRALİ adı verilen yeni bir arka kapı kurulabilir.
  • GÜÇ SANTRALİ çerçevesi sayesinde geniş olanaklar sunar
    FIN7, 2021'de gözlemlenen tüm saldırılarda POWERPLANT kullandı. Araştırma, Mandiant'ın FIN7'nin POWERPLANT kullanan tek aktör olduğunu değerlendirmesine yol açıyor.
  • PowerShell, FIN7'nin favori dilidir
    FIN7, kötü amaçlı yazılımı saldırı kampanyaları için birçok farklı programlama dilinde geliştirdi. Ancak, özel PowerShell tabanlı yükleyiciler ve benzersiz PowerShell komutları için özel bir tercih vardır.
Mandiant.com'da daha fazlası

 


müşteriler hakkında

Mandiant, dinamik siber savunma, tehdit istihbaratı ve olay müdahalesinde tanınmış bir liderdir. Siber cephede onlarca yıllık deneyimiyle Mandiant, kuruluşların siber tehditlere karşı güvenle ve proaktif bir şekilde savunma yapmasına ve saldırılara yanıt vermesine yardımcı olur. Mandiant artık Google Cloud'un bir parçasıdır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku