Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Siber saldırılar: RaaS ve MaaS öncüleri
Siber saldırılar: RaaS ve MaaS öncüleri

Hizmet Olarak Fidye Yazılımı (RaaS) ve Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) saldırıları, 2023'ün ilk yarısında en sık tespit edilen ve önlenen saldırılar oldu. Kendi kendine öğrenen bir yapay zeka savunmanın anahtarıdır. Darktrace'in güvenlik uzmanları, 2023'ün ilk yarısında şirketlere yönelik önemli siber tehditleri kapsamlı bir raporla sunuyor. Siber saldırıları tespit etmek için alışılmadık bir yaklaşım benimsiyorlar: Darktrace'in kendi kendine öğrenen yapay zekası, önceki saldırıların kalıplarını incelemek yerine her müşterinin normal aktivite kalıplarını anlıyor. Bu, bilinen ve bilinmeyen tehditleri gösteren anormallikleri hızlı bir şekilde tanımlamasına olanak tanır. Birçok kötü amaçlı yazılım türü aşağıdaki bileşenleri kullanır:

Devamını oku

Fidye yazılımı: Saldırılar dünya çapında artıyor
Fidye yazılımı: Saldırılar dünya çapında artıyor

En son Zscaler 2023 Fidye Yazılımı Raporu, küresel saldırılarda neredeyse yüzde 40'lık bir artış olduğunu gösteriyor. Yıllık ThreatLabz Fidye Yazılımı Raporu, şifrelemesiz gasp ve hizmet olarak fidye yazılımının büyümesi de dahil olmak üzere fidye yazılımı saldırılarının eğilimlerini ve etkilerini izliyor. 2023 ThreatLabz Fidye Yazılımı Yıllık Raporundan Bulgular: Bu yılki rapor, karmaşık fidye yazılımı saldırılarının sürekli büyümesini takip ediyor ve siber sigorta ile kamu kurum ve kuruluşlarının hedef alınması, hizmet olarak fidye yazılımının (RaaS) ve şifrelemenin büyümesi dahil olmak üzere son fidye yazılımı eğilimlerini vurguluyor. daha az gasp. Hizmet Olarak Fidye Yazılımı (RaaS) ile daha fazla saldırı Fidye yazılımının evrimi, gelişmişlik arasındaki ters ilişkiden kaynaklanmaktadır…

Devamını oku

Fidye Yazılımı Raporu: LockBit saldırı modunda
Fidye Yazılımı Raporu: LockBit saldırı modunda

LockBit, fidye yazılımı sahnesini şekillendirmeye devam ediyor. Fidye yazılımı grubu, hizmet olarak fidye yazılımı (RaaS) satan grupların listesinin başında yine birinci sırada yer alıyor. Malwarebytes'in tehdit istihbaratı ekibi tarafından yapılan analize göre, Şubat 2023'te LockBit, sızıntı sayfasında toplam 126 kurban bildirdi. Malwarebytes'teki tehdit istihbaratı ekibinin "2023 State of Malware" raporunda LockBit'i 2023'te şirketler için en büyük beş siber tehditten biri olarak göstermesi boşuna değil. aktif fidye yazılımı grubu. Malwarebytes'e göre, bilinenlerin neredeyse üçte birinden sorumluydu…

Devamını oku

Conti çetesinin "Muhteşem Beşlisi" için 10 milyon dolarlık ödül
Conti çetesinin "Muhteşem Beşlisi" için 10 milyon dolarlık ödül

ABD, Conti çetesi hakkında bilgi almak ve Conti'nin arkasındaki "Muhteşem Beşli"yi ele geçirmek için "10 milyon dolara kadar" ödül teklif ediyor. Conti adının arkasında iyi bilinen bir fidye yazılımı çetesi, daha doğrusu hizmet olarak fidye yazılımı (RaaS) adı verilen bir çete var. RaaS suç iş modelinde, fidye yazılımı kodu oluşturma, haraç alma ve çaresiz kurbanlardan haraç ödemeleri alma kısmı bir çekirdek grup tarafından yürütülürken, saldırıların kendisi gevşek bir şekilde bir araya getirilmiş üyelerden oluşan bir "ekip" tarafından gerçekleştirilir. Ve bunlar genellikle kötü amaçlı yazılım programlama becerileri nedeniyle seçilmezler, ancak…

Devamını oku

Hizmet Olarak Fidye Yazılımı: Bad Guys ve RaaS Hizmeti
Hizmet Olarak Fidye Yazılımı: Bad Guys ve hizmetleri

"Hizmet Olarak" teklifler BT'nin her yerinde bulunabilir. Siber suçlular da bu hizmet fikrini benimsedi ve bir süredir ransomware-as-a-service yani kısaca RaaS sunuyor. Bu, daha az bilgili saldırganların da fidye yazılımı saldırıları gerçekleştirebileceği anlamına gelir. Saldırı sayısı çok artıyor. Arctic Wolf tarafından yapılan bir analiz. Dijital dernek Bitcom eV tarafından yapılan bir araştırmaya göre, tüm şirketlerin yüzde 2020'i 21/88'de fidye yazılımı saldırılarından etkilendi. Uzaktan çalışma, ev ofis, bulutlaştırma ve ağa bağlı IoT cihazlarındaki patlama, bu eğilimler saldırı yüzeyini artırıp yeni ağ geçitleri sunduğundan saldırganların işine geliyor. Bu tür saldırılar...

Devamını oku

Siber Saldırganlar Pazarı RaaS: Hizmet Olarak Fidye Yazılımı
Siber Saldırganlar Pazarı RaaS: Hizmet Olarak Fidye Yazılımı

Pek çok siber saldırganın arkasında sadece karanlık odalarda yalnız olanlar yoktur. Bunun yerine, bazı APT grupları kendilerini artık kendi başlarına hareket etmeyen, yalnızca hizmetlerini ve teknolojilerini satan ve ağır bir şekilde toplayan ticari şirketler olarak görüyor. Bu para kazandırır ve riski azaltır. İşte RaaS – Hizmet Olarak Fidye Yazılımının nasıl çalıştığına dair kısa bir açıklama. BT'de ürünler artık öncelikle Hizmet Olarak Platform (PaaS) veya Hizmet Olarak Altyapı (IaaS) gibi hizmetler olarak sunuluyor. Bunlar, işbölümü ve profesyonelleşme açısından farklı sağlayıcılar tarafından sağlanan çok sayıda alt hizmetten oluşur...

Devamını oku

BlackCat fidye yazılımı iş ortakları Exchange sunucularına saldırır
B2B Siber Güvenlik Kısa Haber

Bleepingcomputer'ın bildirdiği gibi: Microsoft uzmanları, bloglarında, BlackCat fidye yazılımı ortaklarının şu anda yama uygulanmamış güvenlik açıklarını hedef alan istismarlar kullanarak birçok Microsoft Exchange sunucusuna nasıl saldırdığını açıklıyor. Microsoft 365 Defender Tehdit İstihbaratı ekibi, "Bu tehdit aktörleri için yaygın giriş vektörleri arasında uzak masaüstü uygulamaları ve güvenliği ihlal edilmiş kimlik bilgileri yer alsa da, bir tehdit aktörünün hedef ağa erişim elde etmek için Exchange sunucularındaki güvenlik açıklarından yararlandığını da gördük" dedi. Microsoft, bu örnek olay incelemesinde BlackCat fidye yazılımını dağıtan fidye yazılımı bağlı kuruluşunu belirlememiş olsa da, şirket birkaç siber suç grubunun artık bu fidye yazılımıyla bir...

Devamını oku

REvil: Bir siber şantajcı çetesinin kaydı
REvil: Bir siber şantajcı çetesinin kaydı

REvil, yakın geçmişteki en üretken hizmet olarak fidye yazılımı kampanyalarından biri olmuştur. Dünya çapında her türden sektörden binlerce teknoloji şirketi, yönetilen hizmet sağlayıcı ve kuruluş kurbanları arasında yer aldı. Bitdefender, bir haraç girişiminin ön bilançosunu çıkarıyor. Güvenlik yetkilileri ve BT uzmanları arasındaki iş birliği, 2021'in ikinci yarısında büyük başarıya imza attı. Siber suçlular da başarılı bir şekilde işbirliği yaptığı için ortak çaba gerekliydi. Bitdefender Labs uzmanları, başarılı bir hizmet olarak fidye yazılımı dalgasının – belki de sadece geçici – başarısızlığının değerlendirmesini yapıyor. REvil destekçilerine uluslararası saldırılar Son zamanlarda, uluslararası müfettişler suçlu REvil destekçilerine ağır darbeler indirdi: ...

Devamını oku

Araştırma: REvil fidye yazılımı araştırıldı
Sophos Haberleri

Sodinokibi olarak da bilinen REvil, olgun ve yaygın olarak kullanılan bir hizmet olarak fidye yazılımı (RaaS) teklifidir. Sophos araştırmacıları, saldırganların bir REvil saldırısı gerçekleştirmek için en sık kullandıklarına inandıkları araçlara ve davranışlara baktı. Suçlu müşteriler fidye yazılımını geliştiricilerden kiralayabilir ve kendi parametreleriyle kurbanlarının bilgisayarlarına yerleştirebilir. Bu nedenle, bir REvil fidye yazılımı saldırısının özel yaklaşımı ve etkisi, kötü amaçlı yazılımı kiralayan saldırganın araçlarına, davranışlarına, kaynaklarına ve becerilerine bağlı olarak oldukça değişkendir. Andrew Brandt adındaki REvil fidye yazılımı,…

Devamını oku