Üniversiteler, enstitüler, okullar hacker saldırılarına maruz kalıyor  

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Bilgisayar korsanı saldırılarının ve fidye yazılımlarının hedefi yalnızca şirketler olsa da, etkilenen enstitü ve okullardan gelen raporlar artık birikiyor. Birkaç gün önce Heilbronn Üniversitesi, ondan önce Avusturya Bilim ve Teknoloji Enstitüsü (ISTA) ve Ekim ayı sonunda Münih-Land medya merkezi saldırıya uğradı, bu da 75 ilçe okulunun da veri kaybına uğradığı anlamına geliyor.

Ölmek Heilbronn Üniversitesi - kısaca HHN - sistemlerine yapılan hacker saldırısını doğruladı. Baden-Württemberg Siber Güvenlik Teşkilatı ve Eyalet Kriminal Polis Ofisi ile ilk analizler ve değerlendirmeler devam ediyor. Üniversiteye göre, iç ve dış uzmanlar şu anda analiz üzerinde çalışıyor ve dijital izleri daha fazla değerlendiriyor. Saldırı durumuna ilişkin tam bir açıklama ancak incelemeler tamamlandıktan sonra yapılabilir.

Uzmanlar aylarca başarısızlık bekliyor

Üniversiteye şu anda sınırlı bir ölçüde erişilebilir. Etkilenenler, üniversite ağında işletilen e-posta trafiği ve dijital hizmetler gibi alanlardır. Uzmanlardan oluşan ekip, HHN üyelerine mümkün olan en kısa sürede çözüm bulmak için elinden gelen her şeyi yapıyor. HHN'ye göre, "deneyim göstermiştir ki, sistemlerin analizi ve hazırlanması için birkaç hafta daha beklenebilir, normal durum birkaç ay içinde beklenebilir."

Enstitü ISTA çevrimdışı oluyor

Das Avusturya Bilim ve Teknoloji Enstitüsü (ISTA) ayrıca hedefli bir siber saldırının kurbanı oldu. 2 Kasım 2022 tarihinde enstitü, e-posta sunucusu da dahil olmak üzere enstitü işlemleri için kullanılan tüm sunucuları çevrimdışı duruma getirmek zorunda kaldı. Enstitünün BT departmanı günlerce, başlangıçta püskürtülen artan sayıda saldırı gözlemledi. Ancak saldırılar yoğunlaştıktan sonra, güvenlik nedeniyle tüm araştırma tesisi devre dışı bırakıldı. ISTA, dış destekçilerle birlikte, saldırının sonuçlarını ortadan kaldırmak ve sonuçlarını en aza indirmek için tüm teknik ve yasal önlemleri almak için çalışıyor. Saldırının boyutuyla ilgili ayrıntılar hâlâ araştırılıyor.

75 Bavyera okulu veri kaybediyor

Zaten 20 Ekim'de Münih ve Berchtesgadener Land bölgelerinde 75 okul bir fidye yazılımı saldırısından etkilenir. İsimler, adresler ve zaman çizelgeleri dahil olmak üzere veriler muhtemelen geri yüklenemedi. Çünkü saldırı, tam olarak depolama ortamının yedekleme için sunucuya bağlandığı sırada gerçekleştirildi. Olay, Federal Bilgi Güvenliği Ofisi'nin Almanya'da artan siber güvenlik risklerine ilişkin bir uyarı raporu yayınlamasından birkaç gün önce meydana geldi.

“Yazılım olarak fidye yazılımı modellerinin yaygınlaşmasıyla, bir fidye yazılımı saldırısı başlatmak hiç bu kadar kolay olmamıştı. Hiçbir programlama veya bilgisayar korsanlığı becerisine sahip olmayan bu iş modeli, internet bağlantısı olan herkesin özelleştirilmiş bir fidye yazılımı paketini 10 EUR gibi düşük bir ücretle çalıştırmasına olanak tanır. DDoS saldırıları da saldırganların cephaneliğindeki eşit derecede ucuz ve kullanımı kolay bir silahtır. Böylece herkes, bir kripto para birimi hesabına ihtiyaç duymadan ve hatta bu son derece yıkıcı hizmetleri kullanmak için ödeme yapmadan, çeşitli hedeflere saldırı başlatmak için bir DDoS hizmeti kiralayabilir.” NETSCOUT Güvenlik DACH Hesap Yöneticisi Karl Heuser diyor.

Daha fazlası HS-Heilbronn.de.com'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku