LockBit yaşıyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Birkaç gün önce uluslararası kolluk kuvvetleri Lockbit'e kesin bir darbe indirdi. Ancak Sophos Global Saha CTO'su Direktör Chester Wisniewski'nin yorumuna göre altyapılarının bir kısmı hala çevrimiçi, bu da muhtemelen Lockbit siber suçlu grubundan bazılarının henüz yakalanmadığını gösteriyor.

Başka gruplara katılmaları veya yeni bir grup kurmaları sürpriz olmayacaktır. Sophos X-Ops, uzaktan yönetim ve izleme çözümü ScreenConnect'te yakın zamanda bilinen güvenlik açığı hakkında şimdi bir rapor yayınlıyor. Ayrıntılı analiz aynı zamanda Lockbit ile bir bağlantı da buluyor.

Sophos'taki Sophos X-Ops Baş Araştırmacısı Christopher Butt şunları söyledi: "Son 48 saat içinde ScreenConnect güvenlik açığından yararlanan birçok saldırıyı analiz ettik. Bunlardan en dikkate değer olanı, 2022'de sızdırılan Lockbit 3 fidye yazılımı oluşturma aracı kullanılarak oluşturulan bir kötü amaçlı yazılım parçasıydı. Gerçek Lockbit geliştiricilerinden olmayabilir. Ancak aynı zamanda Uzaktan Erişim Truva Atlarını (RATS), bilgi ve parola çalan programları ve diğer fidye yazılımlarını da keşfettik.

ScreenConnect görünürde

Sophos X-Ops Tehdit Araştırması Direktörü Christopher Budd, "Tüm bunlar, birçok farklı saldırganın ScreenConnect'i hedef aldığını gösteriyor" dedi. "ScreenConnect'i kullanan herkes, savunmasız sunucuları ve istemcileri derhal izole etmek, bunlara yama uygulamak ve güvenlik ihlali belirtilerini kontrol etmek için gerekli adımları atmalıdır. Sophos, size yardımcı olmak için Sophos X-Ops'tan kapsamlı rehberlik ve tehdit avcılığı materyalleri sunar. Araştırmamıza devam ediyoruz ve gerektiğinde güncellemeler yapacağız."

Son 48 saatteki kötü amaçlı yazılım etkinliği ve Lockbit teknolojisinin kullanımı, Chester Wisniewski'nin Lockbit grubunun bazı bölümlerinin hâlâ aktif olduğu veya Lockbit kötü amaçlı yazılım teknolojisinin hâlâ diğer gruplar tarafından kullanıldığı yönündeki şüphesini doğrulayabilir.

Daha fazlası Sophos.com'da

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku