• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • *ÜRÜNLER / HİZMETLER
  • BİLİŞİM
  • DOSYALAR
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa INTERNET Siber Güvenlik Hacker - Siber Saldırı

İranlı Fidye Saldırı Grubuna Karşı Uyarı Yayınlandı

Emre Yılmaz-Emre Yılmaz
12 Mayıs 2022
-Hacker - Siber Saldırı
0
İranlı Fidye Saldırı Grubuna Karşı Uyarı Yayınlandı

COBALT MIRAGE faaliyetinin kümeleri (Kaynak: Secureworks)

Facebook'ta PaylaşTwitter'da Paylaş

Güvenlik uzmanları İsrail, ABD, Avrupa ve Avustralya’daki kuruluşları hedef alan bir dizi fidye saldırısını Cobalt Illusion isimli İranlı bir fidye saldırı grubuna bağladı[1]. Cobalt Mirage ismiyle izlenen grup APT35, Magic Hound, NewsBeef, Newscaster, Phosphorus ve TA453 olarak da isimlendiriliyor. Gelişmiş kalıcı tehdit (APT) aktörü, aktivistleri, devlet kuruluşlarını, gazetecileri ve diğer çeşitli kuruluşları hedef almasıyla tanınıyor.

Kasım 2021’de ABD, İngiltere ve Avustralya’daki devlet kurumları, Fortinet FortiOS güvenlik açıklarından ve bir Microsoft Exchange ProxyShell hatasından yararlanarak kritik altyapıyı ve diğer kuruluşları hedef alan İran devlet destekli saldırılar konusunda uyardı. Aralık 2021’de ise Microsoft, Charming Kitten’ın Log4j güvenlik açığından yararlanmak, bunları değiştirmek ve yeni saldırılarda kullanmak için çalıştığını açıkladı. Ocak 2022’de APT, yeni bir PowerShell arka kapısı kullanırken gözlemlendi.

Siber casusluk grubunu Cobalt Mirage olarak izleyen Secureworks, bugün grubun fidye yazılımının konuşlandırılması da dahil olmak üzere finansal olarak motive edilmiş saldırılara yöneldiğini bildirdi. Grubun, finansal kazanç için BitLocker ve DiskCryptor gibi meşru araçların kullanımını içeren fidye yazılımı saldırılarıyla ilgili olan iki farklı izinsiz giriş grubu olduğu söyleniyor.

İkinci saldırı grubu, erişimi güvence altına almak ve istihbarat toplamak ve aynı zamanda belirli durumlarda fidye yazılımı dağıtmak gibi görevler üstlenirken, birinci grup saldırıyı düzenliyor.

Mart 2022’de, aynı tehdit aktörünün yerel bir ABD hükümet ağına saldırdığı gözlemlendi, ancak fidye yazılımı dağıtılmadı. Bunun yerine grup, verileri toplamaya ve ücretsiz çevrimiçi hizmetleri kullanarak bu verileri sızdırmaya odaklandı.

Güvenlik araştırmacıları, grubun dünya çapında çok sayıda hedefe saldırmayı başarmasına rağmen, “finansal kazanç veya istihbarat toplama için bu erişimden yararlanma yeteneklerinin sınırlı göründüğünü” düşünüyor. Ancak Secureworks, fidye yazılımı operasyonları için halka açık araçların kullanılmasının, grubun devam eden bir tehdit olmaya devam ettiğini gösterdiği sonucuna varıyor.

[1] COBALT MIRAGE Conducts Ransomware Operations in U.S.

Etiketler: ABD (Amerika Birleşik Devletleri)Advanced Persistent Threat (APT)AvrupaAvustralyaCobalt MirageFidye SaldırısıFortinetİranIsraillog4jManşetMicrosoftSecureworks

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

Ernur Öktem
  • Dijitalleşmede Sürdürülebilirlik Önemli midir?
Fusun S.Nebil
  • Video Sunan Platformları En İyi Nasıl İzleriz?
Innocenzo Genna* / EU telecom regulation expert
  • Avrupa, AB Telekom Ağlarının Adil Ücretlendirilmesi için ABD İnternet Operatörlerinden Ücret Alacak mı?
Mehmet Taşnikli
  • PRODAFT Milyar Dolarlık Sihirbaz Spider Siber Suç Çetesini Raporladı
turk-internet.com / Bilgi
  • “Bağlantınız Gizli Değil” Uyarısı Nedir, Karşılaşıldığında Ne Yapmalı?
Ümit Ağaçsakal
  • “Bırakınız Yapsınlar” mı, “Durdurun Otursunlar” mı?

HAFTANIN ÖNE ÇIKANLARI

  • Kişisel Verileri Alamayınca, Facebook’un Değeri Bir Yılda 400+ Milyar $ Düştü
  • Elon Musk, “Sahte Hesaplar”ı İleri Sürdü ve Twitter Alımını Beklemeye Aldı
  • Avrupa’daki Operatörler Google, Facebook, Netflix’ten Ödeme Almak İstiyor
  • EtiSalat, Vodafone’un %9,8 hissesini 4,4 milyar dolara satın aldı
  • Pardus 21 Arka Plan Tasarım Yarışması Başladı

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol
  • Kademeli Tarifede Elektrikten Tasarruf Tüyoları için maltun1
  • Paylaşılan İnternet ve Özel İnternet Erişimi Arasındaki Fark Nedir? için Halil Teberci
  • Rusya, Sosyal Medya Şirketlerine Sunucularını Taşımaları için Süre Verdi için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.