Fidye yazılımı milyar dolarlık şirketleri hedefliyor

Fidye yazılımı milyar dolarlık şirketleri hedefliyor

Gönderiyi paylaş

Nefilim Ransomware, özellikle yıllık geliri 1 milyar doların üzerinde olan kurbanları hedef alıyor. Trend Micro araştırması, modern fidye yazılımlarına yönelik en başarılı tehdit gruplarından birini analiz ediyor.

Dünyanın önde gelen siber güvenlik çözüm sağlayıcılarından biri olan Trend Micro, Nefilim fidye yazılımı grubu hakkında, modern fidye yazılımı saldırılarının nasıl çalıştığına dair derinlemesine bilgiler sağlayan bir vaka çalışması yayınladı. Çalışma, fidye yazılımı gruplarının nasıl geliştiğine, yeraltında nasıl faaliyet gösterdiğine ve gelişmiş tespit ve müdahale platformlarının savunmalarına nasıl katkıda bulunduğuna dair değerli bir arka plan sağlıyor.

Modern fidye yazılımı aileleri nasıl çalışır?

Modern fidye yazılımı ailelerinin işleyiş şekli, halihazırda aşırı yük altında olan güvenlik operasyonları merkezi (SOC) ve BT güvenlik ekipleri için siber saldırıların tespit edilmesini ve bunlara yanıt verilmesini önemli ölçüde zorlaştırıyor. Bu sadece iş başarısı ve şirket itibarı için değil, aynı zamanda SOC ekiplerinin stres düzeyleri açısından da çok önemlidir.

“Modern fidye yazılımı saldırıları, APT (Gelişmiş Kalıcı Tehdit) grupları tarafından halihazırda mükemmelleştirilmiş kanıtlanmış yaklaşımları kullanan, son derece hedefli, uyarlanabilir ve gizlidir. Nefilim gibi gruplar, verileri çalarak ve önemli sistemleri kilitleyerek son derece kârlı, küresel şirketlere şantaj yapmaya çalışıyor," diye açıklıyor Trend Micro İş Danışmanı Richard Werner. "En son çalışmamız, sektörde hızla büyüyen bu gölge ekonomisini ve genişletilmiş algılama ve yanıt (XDR) çözümlerinin bununla mücadeleye nasıl yardımcı olabileceğini tam olarak anlamak isteyen herkesin mutlaka okuması gereken bir eser."

Mikroskop altında: 16 fidye yazılımı grubu

Mart 2020'den Ocak 2021'e kadar incelenen 16 fidye yazılımı grubu arasında Conti, Doppelpaymer, Egregor ve REvil, risk altındaki kurban sayısı açısından liderler oldu. Cl0p, 5 terabayt (TB) ile çevrimiçi olarak en çok çalınan veriye sahipti.

Ancak Nefilim, yıllık satışı XNUMX milyar doların üzerinde olan şirketlere sıkı bir şekilde odaklandığı için gasptan elde edilen en yüksek ortalama geliri elde etti.

Trend Micro'nun çalışmasının gösterdiği gibi, bir Nefilim saldırısı genellikle aşağıdaki aşamalardan oluşur:

  1. Açığa çıkan Uzak Masaüstü Protokolü (RDP) hizmetlerinde veya dışarıya yönelik diğer HTTP hizmetlerinde zayıf kimlik bilgilerini kötüye kullanan başlatma erişimi.
  2. İzinsiz giriş sonrası meşru yanal hareket yönetici araçları, veri hırsızlığı ve şifrelemeye yönelik değerli sistemleri belirlemek için kullanılır.
  3. Cobalt Strike ve her türlü güvenlik duvarından geçebilen HTTP, HTTPS, DNS gibi protokoller kullanılarak “evi arama sistemi” kuruluyor.
  4. C&C sunucuları için özel olarak güvenli, "kurşun geçirmez" hizmetler kullanılır.
  5. Kurbanlara şantaj yapmak için veriler okunuyor ve Tor korumalı web sitelerinde yayınlanıyor. Geçen yıl Nefilim yaklaşık iki terabayt veri yayınladı.
  6. Yeterli veri olduğunda fidye yazılımı bileşeni manuel olarak tetiklenir.

Çalışma Bulguları: Kötü amaçlı yazılım yükleyicileri ile en son fidye yazılımı yükü arasındaki ilişkiler (Resim: Trend Micro).

Trend Micro, fidye yazılımı saldırganlarının fark edilmeden hedeflerine ulaşmalarına olanak tanıyan AdFind, Cobalt Strike, Mimikatz, Process Hacker, PsExec ve MegaSync gibi yasal araçların yaygın kullanımı konusunda zaten uyarıda bulunmuştu. Bu, ortamın farklı yerlerinden olay günlüklerine bakan SOC analistlerinin üst düzey bağlantıları ve saldırıları görmesini zorlaştırabilir.

SOC analistleri için zorluk

Trend Micro Vision One, tehdit aktörlerine yönelik arka kapı olmadığından emin olmak için uç noktalardan e-postaya, sunuculara ve bulut iş yüklerine kadar birden fazla katmandaki şüpheli davranışları izler ve ilişkilendirir. Bu, olaylar durumunda daha hızlı tepki süreleri sağlar. Ekipler genellikle saldırıları şirket üzerinde ciddi bir etki yaratmadan önce durdurabilirler.

“Modern Fidye Yazılımının Çifte Gasp Taktikleri ve İşletmelerin Bunlara Karşı Nasıl Korunacağı” başlıklı raporun tamamına Trend Micro'dan ulaşılabilir.

TrendMicro.com'da daha fazlası

 


Trend Micro Hakkında

Dünyanın önde gelen BT güvenliği sağlayıcılarından biri olan Trend Micro, dijital veri alışverişi için güvenli bir dünya yaratılmasına yardımcı olur. 30 yılı aşkın güvenlik uzmanlığı, küresel tehdit araştırması ve sürekli yenilikle Trend Micro işletmeler, devlet kurumları ve tüketiciler için koruma sunar. XGen™ güvenlik stratejimiz sayesinde çözümlerimiz, öncü ortamlar için optimize edilmiş nesiller arası savunma teknikleri kombinasyonundan yararlanır. Ağa bağlı tehdit bilgileri, daha iyi ve daha hızlı koruma sağlar. Bulut iş yükleri, uç noktalar, e-posta, IIoT ve ağlar için optimize edilmiş bağlantılı çözümlerimiz, daha hızlı tehdit algılama ve yanıt için tüm kuruluş genelinde merkezileştirilmiş görünürlük sağlar.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku