Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 
B2B Siber Güvenlik Kısa Haber

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), yalnızca ABD'de 2023 milyar doların üzerinde potansiyel kayıpla 880.000'den fazla suça ilişkin bilgileri içeren 12,5 İnternet Suçu Raporu'nu yayınladı. FBI değerlendirmesi aynı zamanda siber güvenlikteki küresel tehdide ilişkin bir bakış açısı da sağlıyor. Neden olunan hasar veya fidye açısından önde gelen noktalar, şüphelenildiği gibi fidye yazılımı değil, yatırım dolandırıcılığı ve BEC – Ticari E-posta Uzlaşmasıdır. 2000 yılında kurulan IC3, çevrimiçi dolandırıcılık, bilgisayar korsanı saldırıları, endüstriyel casusluk, çevrimiçi şantaj, uluslararası kara para aklama, kimlik hırsızlığı ve giderek büyüyen...

Devamını oku

Rusya botnet'i kapatıldı
B2B Siber Güvenlik Kısa Haber

Üretici Ubiquiti'nin yönlendiricilerinden oluşan bir botnet, bir FBI operasyonuyla devralındı ​​ve kapatıldı. Bu işin arkasında Rus gizli servislerinin olduğu söyleniyor. APT 28 grubundaki kötü amaçlı yazılımlar, ofislerde ve özel evlerde çok sayıda yönlendiriciye ulaştı. FBI'a göre bu botnet, siber casusluk platformu olarak kullanıldı. Cihazlar Linux ürün yazılımını çalıştırır. ABD yetkililerine göre MooBot kötü amaçlı yazılımı kullanıldı. Hedef, Ubiquiti üreticisinin standart şifrelerle çalışan Edge OS işletim sistemine sahip yönlendiricileriydi. FBI'a göre casusluk faaliyetlerinin hedefleri hükümetler, ordu, güvenlik teşkilatları ve ABD'deki şirketlerdi.

Devamını oku

FBI, Europol, NCA: APT grubu LockBit çöktü!

Yetkililere göre Europol, FBI ve İngiliz NCA, APT grubu LockBit'i dağıttı. En azından tüm darknet sızıntı sitelerini kontrol altında tutuyor ve muhtemelen şifre çözme araçlarını zaten dağıtıyor. Yetkililer bilgi ve araçları dağıtmak için sızıntı siteleri sistemini bile kullandılar. Gerçek olamayacak kadar iyi geliyor kulağa: FBI, Eruopol, NCA ve çok daha fazlası gibi küresel bir otorite ağı, APT grubu LockBit'e önemli bir darbe indirmeyi başardı. Resmi olarak grubun ağı dağıtıldı, sunuculara el konuldu, kaynak kodlarına ve belgelere el konuldu ve...

Devamını oku

ALPHV-Blackcat bilgisi için 15 milyon dolara kadar ödül
B2B Siber Güvenlik Kısa Haber

ABD Dışişleri Bakanlığı ciddi: Blackcat grubu ve onun RaaS ALPHV'sindeki önemli kişilerin yakalanmasını sağlayacak iyi bilgi için toplam 15 milyon dolarlık ödül var. Bu taktik zaten Conti çetesinin yakalanmasına yardımcı oldu. ABD Dışişleri Bakanlığı, ALPHV/Blackcat fidye yazılımı çeşidinin arkasındaki Ulusötesi Organize Suç grubunda kilit pozisyonlarda bulunan kişilerin kimliklerinin belirlenmesine veya yerlerinin belirlenmesine yol açacak bilgiler için 10 milyon dolara kadar ödül teklif ediyor. Ayrıca bilgi verenlere 5 milyon dolara varan ödül teklifi de sunuluyor…

Devamını oku

Çin botneti Volt Typhoon çökertildi
B2B Siber Güvenlik Kısa Haber

ABD hükümeti, tehdit aktörü Volt Typhoon'un ABD ve diğer ülkelerdeki kritik altyapılara saldırmak için kullandığı botnet'ini kesintiye uğrattığını duyurdu. Aralık 2023'te Amerikan yargısı tarafından yetkilendirilen bir operasyon, Çin Halk Cumhuriyeti'ndeki (PRC) devlet destekli bilgisayar korsanları tarafından ele geçirilen yüzlerce ABD merkezli küçük ofis/ev ofisi (SOHO) yönlendiricisinden oluşan bir botnet'i yok etti. Volt Typhoon kritik altyapılara saldırdı Özel sektörde “Volt Typhoon” olarak bilinen bilgisayar korsanları, “KV Botnet” zararlı yazılımının bulaştığı özel SOHO yönlendiricilerini kullandı.

Devamını oku

FBI ve ALPHV arasında açık savaş - BlackCat
B2B Siber Güvenlik Kısa Haber

FBI, BlackCat takma adıyla APT grubu ALPHV'ye karşı harekete geçmeye devam ediyor. FBI, grubun karanlık ağdaki sızıntı sayfasını kısa süreliğine engelledi. Artık tekrar açıldı ve ALPHV Rusça olarak 3.000 şirketin fidye yazılımlarının anahtarlarını asla alamayacağını duyurdu. FBI ile APT grubu arasında hiçbir zaman bu kadar açık bir darbe alışverişi olmamıştı. FBI, çeşitli ALPHV sunucularını devraldığını ve şimdi 500 kurbanın kullanımına bir şifre çözme aracı sunduğunu belirten bir bildiri yayınladı. “BlackCat fidye yazılımı grubunu ortadan kaldırırken Adalet Bakanlığı…

Devamını oku

ALPHV'ye mi yoksa BlackCat grubuna mı baskın yapıldı?
B2B Siber Güvenlik Kısa Haber

ALPHV ve BlackCat sızıntı bölgeleri günlerdir kesintiye uğruyor. Bazılarına erişilemiyor veya herhangi bir içerik gösterilmiyor. Darknet forumlarında, diğer APT gruplarının yöneticileri sunucuların ALPHV tarafından ele geçirildiğini iddia ediyor. BlackCat olarak da bilinen Gelişmiş Kalıcı Tehdit (APT) grubu ALPHV, ilk olarak Kasım 2021'de ortaya çıkan bir fidye yazılımı grubudur. Grubun dünya çapındaki şirket ve kuruluşlara yönelik karmaşık fidye yazılımı saldırıları gerçekleştirmesiyle tanınıyor. Ancak birkaç gündür fidye yazılımı grubunun sızıntı sayfalarına ya erişilemiyor ya da içerik gösterilmiyor. Darknet yöneticileri konuşuyor…

Devamını oku

Erişim: Eski HIVE üyeleri tutuklandı
Erişim: Eski HIVE üyeleri tutuklandı

Ukrayna'daki siber saldırganlar uzun süre güvende olduklarını düşündüler ama 21 Kasım'da her şey sona erdi! Küresel soruşturmacılardan oluşan bir ekip, siber saldırı grubunun başkanını ve en aktif yardımcılarından dördünü tutuklamayı başardı. Eski HIVE üyelerinin son yıllarda büyük şirketlerin 250 sunucusunu şifreleyerek birkaç yüz milyon avro tutarında zarara yol açtığı söyleniyor. Europol ile Norveç, Fransa, Almanya ve Amerika Birleşik Devletleri'nden birçok araştırmacının işbirliği değerliydi. APT grubu HIVE 2021'de dağıtıldıktan sonra araştırmacılar pes etmedi...

Devamını oku

Qakbot, parçalanmış ağa aktif olarak meydan okumaya devam ediyor
B2B Siber Güvenlik Kısa Haber

Cisco Talos'un yeni tehdit istihbaratı bulgularının gösterdiği gibi, Qakbot kötü amaçlı yazılımının arkasındaki tehdit aktörü (bağlı kuruluşlar) aktif olmaya devam ediyor ve Ağustos 2023'ün başından bu yana yeniden bir kampanya yürütüyor. Kampanyada, fidye yazılımı "Ransom Knight"ı ve arka kapı "Remcos"u kimlik avı e-postaları yoluyla yaydılar. Özel olan şey: Ağustos ayının sonunda Qakbot altyapısına FBI tarafından el konuldu. Ancak ağustos ayı başında başlatılan kampanya devam ediyor. Bu, kolluk kuvvetlerinin eyleminin Qakbot operatörlerinin spam gönderme altyapısını değil, yalnızca komuta ve kontrol (C2) sunucularını etkilemiş olabileceğini gösteriyor. Qakbot diğer dağıtım kanallarını kullanıyor…

Devamını oku

FBI, Kuzey Koreli serbest BT çalışanlarına karşı harekete geçti
FBI, Kuzey Koreli serbest BT çalışanlarına karşı harekete geçti

FBI: Kuzey Kore, Batılı şirketlerde çalışmak ve parayı Kuzey Kore füze programını finanse etmek için kullanmak üzere birçok BT çalışanını ve geliştiricisini Çin ve Rusya'ya gönderiyor. Kuzey Koreliler de hizmetlerini serbest platformlar aracılığıyla sunuyor ancak gerçekte nereden geldiklerini gizlemek için IP sahtekarlığını kullanıyor. FBI, kayıtlı alan adları ve ağlara karşı uyarıda bulunur ve harekete geçer. Nitelikli işçi sıkıntısı nedeniyle birçok şirket, uzaktan çalışan, bilinmeyen serbest BT uzmanlarına giderek daha fazla güveniyor. FBI'ın keşfettiği gibi, özellikle Amerikan şirketleri sıklıkla Rusya, Çin ve diğer Asya ülkelerinden bağımsız BT çalışanlarını kullanıyor. Birçok insan bunun farkında değil...

Devamını oku