Kötü amaçlı yazılım Tardigrade, biyoteknoloji şirketlerini hedefliyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Polimorfik kötü amaçlı yazılım, fidye yazılımı saldırısından sonra verileri çalmaya başlar. Kötü amaçlı yazılım Tardigrade, biyoteknoloji şirketlerini giderek daha fazla hedef alıyor.

Biyoteknoloji şirketleri, çoğu kritik ilaçları veya aşıları üretmek için kullanılan üretim ağlarını yeni keşfedilen, karmaşık bir fikri mülkiyet hırsızlığı saldırısının belirtilerine karşı izlemelidir. Biyoekonomi Bilgi Paylaşım ve Analiz Merkezi'ne (BIO-ISAC) göre, tardigratlar olarak bilinen saldırılar endüstri genelinde yayılıyor. Kötü amaçlı yazılım, yüksek düzeyde yapılandırılabilir, bulaştığı ortama uyum sağlar ve saldırganların komuta ve kontrol sunucusu tarafından kesilirse otonom olarak hareket edebilir.

Kötü amaçlı yazılım Tardigrade yüksek düzeyde yapılandırılabilir

BIO-ISAC üyesi BioBright, ilkbahar ve Ekim aylarında iki tesise yapılan saldırıları araştırdı. Her ikisi de başlangıçta kendi ağlarında fidye yazılımı saldırıları bildirdi. Bu, fidye yazılımı saldırılarının gürültülü doğası göz önüne alındığında alışılmadık bir uygulamadır ve bu, kötü amaçlı yazılımın doğasında var olan gizliliğiyle taban tabana zıttır. BIO-ISAC, saldırıların devam ettiğini belirterek bu hafta bazı teknik ayrıntılar yayınladı. Bu nedenle, özellikle biyoteknoloji şirketlerinin özellikle uyanık olmaları istenmektedir.

Biyoteknoloji şirketlerinin dikkatli olması gerekiyor

"Bu saldırı, saldırganların endüstriyel hedeflere çeşitli şekillerde saldırmak için yaratıcılığını ve muazzam çabalarını gösteriyor: bir yandan fidye yazılımı saldırıları biçimindeki yıkıcı bir unsurla, diğer yandan araştırma gibi fikri mülkiyeti çalmak için zekice kamufle edilmiş bir saldırıyla. sonuçlar ve üretim sırları ", diye açıklıyor endüstriyel siber güvenlik uzmanı Claroty'nin DACH Satış Direktörü Max Rahner. "Neyse ki, biyoteknolojide endüstriyel siber güvenlik farkındalığı nispeten yüksektir, özellikle de çok sayıda uyum gerekliliği nedeniyle. Yine de saldırganlar başarılı oldu. Kendi sistemlerindeki güvenlik ve şeffaflık seviyesinin henüz bu kadar belirgin olmadığı diğer sektörlerin de benzer şekilde saldırıya uğramasından korkulmalıdır - potansiyel olarak ciddi sonuçlar doğurabilir."

Daha fazlası Claroty.com'da

 


Claroty Hakkında

Endüstriyel Siber Güvenlik Şirketi Claroty, küresel müşterilerinin OT, IoT ve IIoT varlıklarını keşfetmelerine, korumalarına ve yönetmelerine yardımcı olur. Şirketin kapsamlı platformu, müşterilerin mevcut altyapısı ve süreçleriyle sorunsuz bir şekilde entegre olur ve şeffaflık, tehdit tespiti, risk ve güvenlik açığı yönetimi ve güvenli uzaktan erişim için çok çeşitli endüstriyel siber güvenlik kontrolleri sunar - önemli ölçüde azaltılmış toplam sahip olma maliyetiyle.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku