Hassas OT bilgileriyle yayınlanan fidye yazılımı sızıntıları

Gönderiyi paylaş

Mandiant, fidye yazılımı gasp saldırılarından çalınan ve karanlık ağda yayınlanan veri kümelerini toplayıp analiz etti. 

Uzmanlar, bir endüstriyel şirketten yaklaşık her yedi veri sızıntısından birinin potansiyel olarak hassas OT (operasyonel teknoloji = endüstriyel BT) bilgilerini ifşa ettiğini keşfetti. Analiz, birkaç ay boyunca yaklaşık 70 sızıntıyı ve terabayt veriyi inceledi. Mandiant sonuçları bir raporda özetledi.

Aşağıdaki buluntular öne çıkıyor

  • OEM için yönetici kimlik bilgileri; Bir yük ve yolcu treni üreticisinden Siemens TIA Portal PLC proje dosyalarının vb. yedekleri
  • Bir hidroelektrik santral operatöründeki BT, bakım ve operasyon personelinin adlarının, e-postalarının, kullanıcı haklarının ve bazı şifrelerinin listesi
  • İki petrol ve gaz şirketinden diyagramlar, tehlikeli madde tanımlama sistemi, elektronik tablolar vb. dahil olmak üzere ayrıntılı bir ağ ve süreç dokümantasyonu

Saldırgan grupları genellikle yeni sızıntıları duyurduğundan ve bunları bilgisayar korsanı forumlarında veya sosyal medyada yayınladığından, Tor tarayıcısına erişimi olan herkes bu sitelere gidebilir ve mevcut veri kümelerini indirebilir. Sonuç olarak, sızıntılar potansiyel olarak etkilenen şirketler üzerinde yıllarca zarar verici bir etkiye sahiptir ve izlenmesi zordur.

Uzun ömürlü eski veriler

Mandiant'ın uzmanları, “ifşa edilen OT verileri nispeten eski olsa bile, endüstriyel BT sistemlerinin tipik kullanım ömrünün yirmi ila otuz yıl olduğunu belirtiyor. Sonuç olarak, sızıntılar onlarca yıldır casusluk çabalarıyla ilgili olmuştur - BT altyapıları hakkında ifşa edilen bilgilerden çok daha uzun.

Daha fazlası mandiant.com'da

 


müşteriler hakkında

Mandiant, dinamik siber savunma, tehdit istihbaratı ve olay müdahalesinde tanınmış bir liderdir. Siber cephede onlarca yıllık deneyimiyle Mandiant, kuruluşların siber tehditlere karşı güvenle ve proaktif bir şekilde savunma yapmasına ve saldırılara yanıt vermesine yardımcı olur. Mandiant artık Google Cloud'un bir parçasıdır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku