Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LAPSUS$ Saldırılarından Öğrendiğimiz Her Şey
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LAPSUS$ Saldırılarından Öğrendiğimiz Her Şey

GenelSiber Güvenlik

LAPSUS$ Saldırılarından Öğrendiğimiz Her Şey

teknomers
Son güncelleme: 14 Mayıs 2022 07:07
teknomers
Paylaş
Paylaş


Contents
  • LAPSUS$ çalıntı kimlik bilgileri
  • Siber şantajın yükselişi
  • Oyunda zayıf şifreler
  • Kendi kuruluşunuzu benzer bir saldırıdan korumak

Son aylarda, LAPSUS$ olarak bilinen bir siber suç çetesi, aşağıdakiler de dahil olmak üzere teknoloji şirketlerine yönelik bir dizi yüksek profilli saldırının sorumluluğunu üstlendi:

  • T-Mobile (23 Nisan 2022)
  • küre
  • okta
  • Ubisoft
  • SAMSUNG
  • Nvidia
  • Microsoft
  • vodafone

Bu saldırılara ek olarak, LAPSUS$, Brezilya Sağlık Bakanlığı’na karşı başarılı bir fidye yazılımı saldırısı başlatmayı da başardı.

Yüksek profilli siber saldırılar kesinlikle yeni bir şey olmasa da, LAPSUS$’ı benzersiz kılan birkaç şey var.

  • Bu saldırıların sözde beyni ve diğer bazı iddia edilen suç ortaklarının hepsi gençlerdi.
  • Daha geleneksel fidye yazılımı çetelerinin aksine, LAPSUS$ çok güçlü bir sosyal medya varlığına sahiptir.
  • Çete en çok veri hırsızlığıyla tanınır. Kaynak kodunu ve diğer özel bilgileri çalmış ve bu bilgileri sık sık İnternet’e sızdırmıştır.

LAPSUS$ çalıntı kimlik bilgileri

Örneğin Nvidia örneğinde, saldırganlar yüzlerce gigabaytlık özel veriye erişim kazandı, şirketin geliştirmekte olduğu çipler hakkında bilgiler dahil. Belki daha rahatsız edici; ancak LAPSUS$, binlerce Nvidia çalışanının kimlik bilgilerini çaldığını iddia ediyor. Çeşitli teknoloji haber sitelerinin farklı rakamlar bildirdiği, çalınan kimlik bilgilerinin tam sayısı biraz belirsiz. Ancak Specops, ihlalde ele geçirilen yaklaşık 30.000 şifreyi elde edebildi.

Siber şantajın yükselişi

LAPSUS$ saldırılarından kuruluşların dikkat etmesi gereken iki önemli çıkarım vardır. İlk olarak, LAPSUS$ saldırıları, siber suçlu çetelerinin artık sıradan fidye yazılımı saldırılarını gerçekleştirmekle yetinmediğini açıkça gösteriyor. LAPSUS$, geçmişte sıklıkla yapıldığı gibi verileri şifrelemekten çok, siber gasp üzerine çok daha fazla odaklanmış görünüyor. LAPSUS$, bir kuruluşun en değerli fikri mülkiyetine erişim kazanır ve bir fidye ödenmediği takdirde bu bilgileri sızdırmakla tehdit eder.

Bir teknoloji şirketi, kaynak kodunun, ürün yol haritasının veya araştırma ve geliştirme verilerinin sızdırılmasından, özellikle de bu veriler rakiplerin kullanımına sunulması durumunda, telafisi mümkün olmayan zararlara maruz kalabilir.

LAPSUS$ saldırıları şu ana kadar öncelikle teknoloji şirketlerine odaklanmış olsa da, herhangi bir kuruluş böyle bir saldırının kurbanı olabilir. Bu nedenle, tüm şirketler en hassas verilerini siber suçluların ellerinden uzak tutmak için neler yapabileceklerini dikkatlice düşünmelidir.

Oyunda zayıf şifreler

LAPSUS$ saldırılarından bir diğer önemli paket ise, saldırganların kurbanlarının ağlarına nasıl eriştiğine dair kesin bir bilgi olmamasına rağmen, Specops tarafından ele geçirilen sızdırılmış Nvidia kimlik bilgilerinin listesinin, birçok çalışanın son derece zayıf şifreler kullandığını açıkça ortaya koymasıydı. Bu parolalardan bazıları, sözlük saldırılarına son derece duyarlı olan yaygın kelimelerdi (hoş geldiniz, parola, Eylül vb.). Diğer birçok parola, parolanın bir parçası olarak şirket adını içeriyordu (nvidia3d, mynvidia3d, vb.). En az bir çalışan, Nvidia kelimesini şifre olarak kullanacak kadar ileri gitti!

Saldırganların, hasat edilmiş kimlik bilgilerinin kullanımına dayanmayan bir ilk sızma yöntemi kullanmış olmaları tamamen mümkün olsa da, bu zayıf kimlik bilgilerinin saldırıda çok önemli bir rol oynaması çok daha olasıdır.

Bu, elbette, diğer şirketlerin çalışanlarının benzer şekilde zayıf parolalar kullanmasını önlemek için neler yapabileceği sorusunu gündeme getirerek kuruluşu saldırılara karşı savunmasız hale getiriyor. Uzun ve karmaşık parolalar gerektiren bir parola politikası oluşturmak iyi bir başlangıçtır, ancak şirketlerin yapması gereken daha çok şey var.

Kendi kuruluşunuzu benzer bir saldırıdan korumak

Kuruluşların zayıf parolaların kullanımını önlemek için kullanabilecekleri önemli bir önlem, parolanın bir parçası olarak kullanılmasına izin verilmeyen özel bir sözcük veya ifade sözlüğü oluşturmaktır. Nvidia saldırısında çalışanların genellikle Nvidia kelimesini ya parolaları ya da parolalarının bir bileşeni olarak kullandığını unutmayın. Herhangi bir parolanın Nvidia kelimesini içermesini önlemek için özel bir sözlük kullanılabilirdi.

Bir kuruluşun zayıf parolaların kullanımını engelleyebileceği bir diğer, daha da önemli yol, kullanıcıların sızdırıldığı bilinen herhangi bir parolayı kullanmasını engelleyen bir politika oluşturmaktır. Bir parola sızdırıldığında, bu parola hashlenir ve hash genellikle bir parola karmaları veritabanına eklenir. Saldırgan bir parola karması edinirse, karmayı karma veritabanıyla karşılaştırabilir ve zaman alıcı bir kaba kuvvet veya sözlük tabanlı bir crack gerçekleştirmeye gerek kalmadan parolayı hızla açığa çıkarabilir.

Specops Parola Politikası, kullanıcıların zayıf parolalar veya ele geçirildiği bilinen parolalar kullanmaktan kaçınmalarını sağlamak için yöneticilere ihtiyaç duydukları araçları sağlar. Specops, NIST tarafından tanımlananlar gibi ortak parola standartlarıyla uyumlu bir parola ilkesi oluşturmayı kolaylaştırır. Ancak Specops, uzunluk ve karmaşıklık gereksinimlerini belirlemeye ek olarak, yöneticilerin parolanın bir parçası olarak kullanılmayacak sözcüklerden oluşan sözlükler oluşturmasına olanak tanır. Ek olarak, Specops milyarlarca sızdırılmış paroladan oluşan bir veri tabanı tutar. Kullanıcıların parolaları bu veritabanına karşı otomatik olarak kontrol edilebilir, böylece kullanıcıların güvenliği ihlal edildiği bilinen bir parolayı kullanmaları engellenir.



siber-2

Borderlands 4: Gearbox Ölümcül Hasta Hayrana Oyunu Erken Göstermeye Çalışıyor
Avoved, Baldur’s Gate 3’ten daha çok Fallout 3’tür, ancak bu kötü bir şey değil
Hiç bir gezegene isim vermek istediniz mi? James Webb Teleskobu tarafından bulunan birine nasıl isim verileceği aşağıda açıklanmıştır.
Yalnızca Mac Pro için özel grafik kartı. Radeon Pro W6600X profesyonel hızlandırıcı tanıtıldı
Piyasada zaten yapay zekaya sahip çok sayıda bilgisayar var. Canalys ikinci çeyreğin sonunda %14’lük bir performans elde etti
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriLapsusNasıl hekleniröğrendiğimizSaldırılarındanŞeysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Boeing, Starliner’ı Bir Başka Fırlatma Girişimi İçin Hazırlarken Kefaret İstiyor
Sonraki Makale Bu Google Workspace güncellemesi, isterseniz tüm toplantılardan sonsuza kadar kaçınmanıza yardımcı olacaktır.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
Üniversite Futbolu 27’nin PC’ye Gelmesi Heyecan Veriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?