Potsdam yönetimine yapılan saldırının arkasında HIVE mi var?

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Potsdam yönetimine yönelik siber saldırının arkasında HIVE'ın olup olmadığı henüz tam olarak belli değil. Yönetimden gelen bir mesaj HIVE'dan ve APT grubu dağıldıktan sonra bile sistemlerin hala kapatılmakta olduğundan bahsediyor.

Potsdam şehir yönetiminin sefaleti bitmiyor. BT uzmanları saldırıya uğrayan ve ardından onarılan sistemleri Ocak ayında yeniden başlatsa da 24 Ocak'ta her şeyi yeniden kapattı. Genişletilmiş bir virüs tarayıcı etkinleştirildikten sonra, eyalet başkenti Potsdam'ın dahili ağından harici sunuculara çok sayıda otomatik iletişim denemesi yapıldı. Bu, kötü amaçlı yazılımın bir göstergesi olarak yorumlanabileceğinden, Brandenburg Eyalet Kriminal Polis Ofisi derhal bilgilendirildi ve aynı zamanda eyalet başkentindeki sunucuların Brandenburg eyalet yönetimi ağından tekrar bağlantısı kesildi.

Potsdam çevrimdışı kalıyor

Şu anda Potsdam.de sitesinde gezinen vatandaşlar, "Bir BT saldırısı bildiriminden sonra kısıtlı hizmet: Güvenlik nedeniyle Potsdam şehrinin İnternet bağlantısı çevrimdışı. Çalışanlara şu anda e-posta yoluyla ulaşılamıyor. Vatandaş hizmet teklifleri de sınırlıdır.” Yalnızca telefonlar ve genellikle alay konusu olan fakslar çalışır. Bir e-posta göndermeye çalışırsanız, sunucuya ulaşılamıyor mesajıyla saatler sonra geri alırsınız.

Brandenburg Eyaleti İçişleri ve Belediye İşleri Bakanlığı (MiK), LKA Brandenburg, Brandenburg BT hizmet sağlayıcısı ZIT-IT ve eyalet başkenti Potsdam, eyalet başkenti Potsdam'ın BT durumuna ilişkin güncel bir değerlendirme yayınladı.

Umarım HIVE bunun arkasındadır

Uzmanlara göre, eyalet sermayesi için tehlike hala yüksek olarak değerlendiriliyor. HIVE dağıldıktan sonra bile Potsdam için hala gerçek bir tehdit olduğu göz ardı edilemez. Sistemlerin yeniden kapanmasına yol açan 24 Ocak 2023 anomalisi, eyalet başkentindeki koruma önlemlerinin iyileştirilmesi ve daha hassas hale getirilmesiyle açıklanabilir. Yönetim ayrıca şu ana kadar herhangi bir veri sızıntısı veya gizliliğinin tespit edilmediğini belirtiyor.

Şehir, sistemlerin uzmanlar tarafından test edilmesini ve güvence altına alınmasını istiyor. Ancak bundan sonra sistemler yeniden başlatılmalıdır. Mesajları okursanız, HIVE'ın saldırgan olduğunu umduğunuzu ve HIVE'ın yok edilmesiyle tanıtılan araç veya istismarların bu nedenle devre dışı bırakıldığını umduğunuz satırları okuyabilirsiniz.

Potsdam.de'de daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku