LAPSUS$ genç gasp grubu güvenlik açıklarını ortaya çıkarıyor 

LAPSUS$ genç gasp grubu güvenlik açıklarını ortaya çıkarıyor

Gönderiyi paylaş

Gençlerden oluştuğu bildirilen LAPSUS$ grubu, geçen yılın sonlarında aniden siber sahnede belirdi. Microsoft, Samsung, Ubisoft ve Okta gibi büyük şirketlere başarılı bir şekilde sızdıktan sonra en tanınmış ve kötü şöhretli çevrimiçi fidye yazılımı gruplarından biri haline geldi.

Tenable'ın Kıdemli Araştırma Mühendisi Claire Tills, LAPSUS$ grubunun operasyonları hakkında derinlemesine bilgi edindi. Grubun taktikleri cesur, mantıksız ve kötü düşünülmüş olsa da, büyük uluslararası teknoloji şirketlerini bozmada başarılı olduklarını keşfetti. Bu, büyük ve küçük işletmeler saldırganlar için adil bir oyun haline geldiğinden, hiçbir işletmenin siber saldırılara karşı gerçekten güvende olmadığına dair ciddi bir hatırlatmadır.

Lapsus$: veri hırsızlığı ve gasp

Fidye yazılımı operatörlerinin aksine LAPSUS$, yalnızca veri hırsızlığı ve şantaj üzerine odaklanan, büyüyen bir siber suçlular grubunu temsil ediyor. Kimlik avı gibi kanıtlanmış yöntemlerle kurbanlara erişim sağlarlar ve veri şifreleyen kötü amaçlı yazılım kullanmadan bulabildikleri en hassas verileri çalarlar. Grup, Şubat ayı sonlarında Nvidia'ya bir saldırı başlattıklarında ilgi odağı haline geldi. Bu saldırı ile LAPSUS$ ilk kez dünya sahnesine çıktı ve büyük teknoloji şirketlerine kısa bir saldırı başlattı.

LAPSUS$, diğer tehdit gruplarının aksine yalnızca özel bir Telegram grubu aracılığıyla çalışır ve bir dark web sızıntı sitesi çalıştırmaz. Grup, Telegram aracılığıyla kurbanlarını duyuruyor ve sık sık topluluktan bir sonraki adımda hangi şirket verilerinin yayınlanacağına dair öneriler istiyor. Fidye yazılımı gruplarının (AvosLocker, LockBit 2.0, Conti vb.) gösterişli, standartlaştırılmış web siteleriyle karşılaştırıldığında, bu uygulamalar düzensiz ve olgunlaşmamış görünüyor.

DDoS saldırıları ve güvenlik açıkları

🔎 LAPSUS$ saldırılarına genel bakış (Resim: Tenable)

Son zamanlarda bir dizi yüksek profilli hedefe saldıran LAPSUS$ grubu, alışılmadık taktikleri ve öngörülemeyen yöntemleriyle kötü bir üne kavuştu. Erken saldırılar, Dağıtılmış Hizmet Reddi (DDoS) ve web sitesi vandalizmini içeriyordu. Ancak 21 Ocak gibi erken bir tarihte, LAPSUS$ grubu, sonunda Okta olayına yol açan çok aşamalı ihlale karıştı. Bu olgunlaşma sırasında grup, hedef şirketlere ilk erişimi elde etmek için kimlik bilgileri dökümü satın alma, sosyal mühendislik yardım masaları ve çok faktörlü kimlik doğrulama (MFA) sorgulamaları gönderme gibi klasik taktiklere büyük ölçüde güvendi.

Tenable'da kıdemli araştırma mühendisi olan Claire Tills, "Fidye yazılımı gibi, gasp saldırıları da çok karmaşık veya çok pahalı hale gelmedikçe asla sona ermeyecek" dedi. “Kuruluşlar, kullanılan taktiklere karşı hangi savunmalara sahip olduklarını, bunların nasıl güçlendirilebileceğini ve müdahale planlarının bu olaylara etkili bir şekilde hitap edip etmediğini düşünmelidir. LAPSUS$ gibi tehdit gruplarını hafife almak kolay olsa da, onların büyük uluslararası teknoloji şirketlerini bozmaları bize basit taktiklerin bile ciddi sonuçları olabileceğini hatırlatıyor.”

Daha fazlası Tenable.com'da

 


Kiralanabilir Hakkında

Tenable bir Cyber ​​​​Exposure şirketidir. Dünya çapında 24.000'den fazla şirket, siber riski anlamak ve azaltmak için Tenable'a güveniyor. Nessus mucitleri, güvenlik açığı uzmanlıklarını Tenable.io'da birleştirerek, endüstrinin herhangi bir bilgi işlem platformundaki herhangi bir varlığın gerçek zamanlı görünürlüğünü sağlayan ve güvenliğini sağlayan ilk platformunu sağladı. Tenable'ın müşteri tabanı, Fortune 53'ün yüzde 500'ünü, Global 29'in yüzde 2000'unu ve büyük devlet kurumlarını içerir.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku