Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2023 sıralaması: Yılın en dikkate değer hack’i MOVEit hack’inin üzücü sonuçları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2023 sıralaması: Yılın en dikkate değer hack’i MOVEit hack’inin üzücü sonuçları

Genel

2023 sıralaması: Yılın en dikkate değer hack’i MOVEit hack’inin üzücü sonuçları

teknomers
Son güncelleme: 22 Aralık 2023 12:43
teknomers
Paylaş
Paylaş


Contents
  • Web uygulamasındaki kusur
  • 2021’de tespit edilen güvenlik açığı
  • Siber suç uzmanlığı

Bitmek üzere olan 2023 yılının şüphesiz en kötü haberi bu. MOVEit güvenli aktarım yazılımının Cl0p siber suçluları tarafından geçen Mayıs ayının sonunda tespit edildiği saldırı, etkileyici sayıda kurbanla sonuçlandı. BT güvenlik şirketinin son sayısında 2.691 kuruluş olarak derecelendirildi Emsisoft.

Son kurban diş sigortası grubu Delta Dental’dir. Şirket az önce rapor gecikmeli olarak 7 milyon Amerikalı müşterisinden banka bilgileri de dahil olmak üzere kişisel bilgilerin çalınması. Fransa’da iki şirket özellikle etkilendi; tıbbi teşhis hizmetleri sağlayıcısı Synlab ve sağlık ve sigorta profesyonellerine yönelik iş yazılımı uzmanı Cegedim.

Emsisoft’un da kabul ettiği gibi bu hacklerin maliyetini hesaplamak mümkün değil. Birine göre IBM araştırmasıBir veri ihlalinin maliyeti ortalama 165$’dır. MOVEit hackinden etkilenen 91 milyon insan göz önüne alındığında, bu durum yaklaşık 15 milyar dolarlık potansiyel bir astronomik faturayla sonuçlanıyor.

Web uygulamasındaki kusur

Bu büyük ölçekli saldırı için Cl0p, dosya aktarma yazılımının web uygulamasında keşfedilen bir kusurdan yararlandı. SQL enjeksiyon saldırısına karşı savunmasız olan bu sistem, siber suçluların, saldırıya uğrayan hesaplardaki mevcut verileri dışarı çıkarmadan önce kendilerini kullanıcılardan biri olarak doğrulamalarına olanak tanıdı.

Bilgisayar güvenliği uzmanları daha sonra saldırının fidye yazılımının yayılmasıyla sonuçlanmadığını fark etti. Muhtemelen daha hızlı gitmek ve tespit edilmekten kaçınmak için. Çete vardı ayrıca destekleniyor çalınan verileri yayınlamak için torrentlerde. Veya Tor sitesine göre çok daha hızlı dağıtımla kurbanları üzerindeki baskıyı artırmanın bir yolu.

2021’de tespit edilen güvenlik açığı

Bu yıkıcı saldırı dikkatlice planlandı. Danışmanlık şirketi için KrollCl0p siber suçluları “muhtemelen 2021 gibi erken bir tarihte bu güvenlik açığından yararlanmanın yollarını deniyordu.” Firma ayrıca otomatik bir istismar zinciri olan saldırının zamanlamasının ABD’deki tatil hafta sonuna denk geldiğini belirtiyor.

Cl0p siber suç çetesi, bilgisayar güvenliği araştırmacıları tarafından TA505 olarak tanımlanıyor. Neredeyse on yıldır takip edilen bu Rusça konuşan grup, “olgun ve kültürlü” olarak tanımlanıyor. Ansi. Dikkatlice düşünülmüş bir stratejinin sonucu olan MOVEit’e yönelik bu saldırının kanıtı.

Siber suç uzmanlığı

Anssi’nin belirttiği gibi, “güvenli dosya aktarım çözümlerindeki güvenlik açıklarından yararlanılması rastgele görünmüyor”. Büyük kuruluşların kullandığı bu uygulamalar “çok sayıda belgeye anında erişim” sağlıyor. Fransız siber itfaiyeci, “Muhtemelen bu grup uzmanlık geliştirmiş ve tedarik zinciri saldırılarına benzer kampanyaların bir parçası olarak bu çözüm kategorisindeki diğer uygulamalardan yararlanmaya çalışıyor” diye uyarıyor.

Siber suçlular için oyun açıkça buna değer. Araştırma şirketi Chainalytic’e göre, alıntılanan Dünya, hack hileli bir şekilde yaklaşık yüz milyon dolar fidye toplamayı mümkün kılacaktı. Temmuz ayında müzakere uzmanı Kapak takımı Siber suçluların kârının muhtemelen 75 milyon ila 100 milyon dolar arasında olacağını tahmin etmişti.

Çok yüksek fidye ödemeye hazır az sayıda kurbandan zorla meblağlar alındığını da sözlerine ekledi. Artık yeni suç eylemlerini finanse etmek için kullanılması gereken bir savaş sandığı.




genel-15

DownDetector portalının Rusça sürümü kontrol hataları çalışmayı durdurdu
ABD yarı iletken üretimini artırmak için 352 milyar dolar
Güçlü incelemelere rağmen Hellblade 2 Steam’de zorlanıyor
Sid Meier’in Medeniyeti 7 VR, Meta Quest 3S almam gereken son itme olabilir
Bilim adamları ilk kez bir nötron yıldızının başka bir yıldızla çarpışmasından kaynaklanan en güçlü enerji salınımını kaydettiler.
ETİKETLENDİ:değerDikkatehackihackininMOVEitsıralamasıSonuçlarıüzücüYılın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugünkü Kripto Fiyatı: Çoğu Altcoin’in Fiyatları Yükselirken Bitcoin Üst Üste İkinci Günde 43.000 Doların Üzerinde Kaldı
Sonraki Makale Boyut 6100+, 90 Hz, 5000 mAh ve 50 MP – çok ucuz. Poco M6 5G tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?