REvil fidye yazılımı saldırısı analiz ediliyor

Sophos Haberleri

Gönderiyi paylaş

Kaseya'nın Virtual Systems Administrator (VSA) yazılımına yapılan başarılı fidye yazılımı saldırısı, bu yazılımı kullanan çok sayıda şirketi etkiliyor. Sophos Mühendislik Direktörü Mark Loman'dan Kaseya'ya yönelik son REvil fidye yazılımı saldırısı hakkında bir yorum.

“En son REvil fidye yazılımı saldırısı öğrenildiğinden beri, Sophos çok sayıda araştırma yürüttü ve saldırıyı 'Tedarik Zinciri Dağıtımı' kategorisi altında sınıflandırdı. Suçlular, büyüklüğü veya sektörü ne olursa olsun olabildiğince çok şirketi hedeflemek için Yönetilen Hizmet Sağlayıcıları'nı (MSP) bir "dağıtım platformu" olarak kullanıyor.

Ransomware, dağıtım platformu olarak MSP'leri kullanır

Saldırganlar, finansal olarak veya kimlik bilgilerini ve daha sonra kullanabilecekleri diğer özel bilgileri çalmak için etkiyi en üst düzeye çıkarmak için yöntemlerini sürekli olarak uyarladığından, burada yinelenen bir model görüyoruz. Geçmişte gördüğümüz diğer büyük ölçekli saldırılarda, örneğin WannaCry, fidye yazılımının kendisi dağıtıcıydı. Mevcut durumda, saldırıdan kısa bir süre sonra, bir REvil hizmet olarak fidye yazılımı (RaaS) ortağının, fidye yazılımını Kaseya'nın Sanal Sistemler Yöneticisi (VSA) yazılımı aracılığıyla dağıtmak için sıfır gün açıklarından yararlandığı açıktı. Tipik olarak, bu yazılım, MSP'lerin BT ortamlarında birçok işletmeye yardımcı olmak için sınırsız ayrıcalıklı erişime izin veren oldukça güvenilir bir iletişim kanalı sağlar. Artık fidye yazılımı için bir dağıtımcı olarak yeniden amaçlanan tam da bu platform.”

milyonlarca fidye

"Bazı başarılı fidye yazılımı grupları son zamanlarda fidye olarak milyonlarca dolar çaldı ve potansiyel olarak çok değerli sıfır gün istismarları satın almalarına izin verdi. Belirli açıklardan yararlanmalar, tipik olarak yalnızca, bu araçları özellikle belirli, yalıtılmış bir saldırı için kullanan ulus-devlet düzeyinde mümkün olmuştur. Siber suçluların elinde, küresel bir platformdaki bir güvenlik açığı için böyle bir "prim istismarı" aynı anda birçok şirketi vurabilir ve günlük hayatımızı etkileyebilir."

Sophos Tehdit İstihbaratına dayanan REvil, JBS saldırısı da dahil olmak üzere son haftalarda özellikle aktif olmuştur ve şu anda Sophos'un savunma amaçlı yönetilen tehdit müdahale vakalarında yer alan baskın fidye yazılımı çetesidir.

Daha fazlası Sophos.com'da

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku