Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, FBI, NSA, Fidye Yazılım Saldırılarında Şiddetli Artış Konusunda Danışmanlık Verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, FBI, NSA, Fidye Yazılım Saldırılarında Şiddetli Artış Konusunda Danışmanlık Verdi

GenelSiber Güvenlik

CISA, FBI, NSA, Fidye Yazılım Saldırılarında Şiddetli Artış Konusunda Danışmanlık Verdi

teknomers
Son güncelleme: 10 Şubat 2022 14:26
teknomers
Paylaş
Paylaş


Avustralya, Birleşik Krallık ve ABD’den siber güvenlik yetkilileri, 2021’de dünya genelinde kritik altyapı kuruluşlarını hedef alan sofistike, yüksek etkili fidye yazılımı saldırılarında bir artışa ilişkin ortak bir danışma uyarısı yayınladı.

Olaylar savunma, acil servisler, tarım, devlet tesisleri, bilişim, sağlık, finansal hizmetler, eğitim, enerji, hayır kurumları, yasal kurumlar ve kamu hizmetleri dahil olmak üzere geniş bir sektör yelpazesini seçti.

Ajanslar, “Fidye yazılımı taktikleri ve teknikleri 2021’de gelişmeye devam etti, bu da fidye yazılımı tehdidi aktörlerinin artan teknolojik karmaşıklığını ve küresel olarak kuruluşlara yönelik artan bir fidye yazılımı tehdidini gösteriyor.” söz konusu içinde ortak bülten.

Hedefe yönelik kimlik avı, çalıntı veya kaba zorlamalı Uzak Masaüstü Protokolü (RDP) kimlik bilgileri ve yazılım kusurlarından yararlanma, suç iş modeli bir “kriminal iş modeline dönüşse bile, güvenliği ihlal edilmiş ağlarda fidye yazılımı dağıtmak için kullanılan ilk üç enfeksiyon vektörü olarak ortaya çıktı. İlk erişim elde etmek, ödemeleri müzakere etmek ve ödeme anlaşmazlıklarını çözmek için farklı oyuncu gruplarının hakim olduğu profesyonel” pazar.

Ancak, geçen yıl Colonial Pipeline, JBS ve Kaseya’ya yönelik son derece duyurulan saldırıların ardından gözle görülür bir değişiklikle, fidye yazılımı aktörleri 2021’in ikinci yarısında ABD’de “büyük oyun” avcılığından uzaklaşarak orta boyuta odaklandı. kurbanlar ve kolluk kuvvetlerinin incelemesinden kaçınırlar.

“Kurban ağlarını şifreledikten sonra, fidye yazılımı tehdidi aktörleri, (1) çalınan hassas bilgileri herkese açık olarak yayınlamak, (2) kurbanın internet erişimini kesmek ve/veya (3) kurbanın ortaklarını, hissedarlarını veya Olayla ilgili tedarikçiler” dedi.

göre yeni rapor Syhunt tarafından bu hafta yayınlanan raporda, Ocak 2019’dan Ocak 2022’ye kadar kurban kuruluşlardan 150 terabayttan fazla veri çalındı ​​ve grubun 282 kurbandan sızdırdığı toplam çalınan bilginin 44,1 TB’ını REvil tek başına oluşturuyor.

Fidye Yazılım Saldırıları

Fidye yazılımı gruplarının etkiyi en üst düzeye çıkarmak için benimsediği diğer taktikler arasında, bilinen zayıflıklardan yararlanmak için bulut altyapılarına saldırmak, yönetilen hizmet sağlayıcıları (MSP’ler) tek bir ilk uzlaşma yoluyla erişmek için ihlal etmek, endüstriyel süreçleri sabote etmek için tasarlanmış kodu dağıtmak, yazılım tedarik zincirini zehirlemek ve tatillerde ve hafta sonları saldırılar düzenlemek.

Fidye yazılımı saldırılarının olasılığını ve etkisini azaltmak ve azaltmak için kuruluşlardan şunlar isteniyor:

  • Tüm işletim sistemlerini ve yazılımları güncel tutmak,
  • Özellikle RDP’yi kısıtlayarak ve sanal masaüstü altyapısı kullanarak, dahili ağlar üzerinden kaynaklara erişimi sınırlandırın,
  • Kimlik avı riskleri hakkında kullanıcılar arasında farkındalık yaratmak,
  • Hesapları devralma saldırılarından korumak için güçlü, benzersiz parolalar ve çok faktörlü kimlik doğrulama yetkilendirin,
  • Verileri bulutta şifreleyin,
  • Ağ segmentasyonu uygulamak,
  • Gereksiz komut satırı yardımcı programlarını devre dışı bırakın ve komut dosyası oluşturma etkinliklerini ve izinlerini kısıtlayın,
  • Ayrıcalıklı hesaplar için zamana dayalı erişimi zorunlu kılın ve
  • Verilerin çevrimdışı (yani fiziksel olarak bağlantısı kesilmiş) yedeklerini koruyun

Ajanslar, “Suç faaliyeti finansal kazançla motive edilir, bu nedenle bir fidye ödemek, rakipleri ek kuruluşları hedef almaya teşvik edebilir veya siber suçluları fidye yazılımı dağıtımına katılmaya teşvik edebilir.” “Fidyeyi ödemek aynı zamanda kurbanın dosyalarının kurtarılacağını garanti etmez. Ek olarak, fidye yazılımı tehdidi aktörlerinin mali kazancını azaltmak, fidye yazılımı suç iş modelini bozmaya yardımcı olacaktır.”



siber-2

NPM Hatası Saldırganların Kötü Amaçlı Yazılımları Yasal Paketler Olarak Dağıtmasına İzin Verdi
Her tür oyuncu için en iyi Diablo Immortal sınıfı
Citydrive araç paylaşımı, 18 yaş üstü ve bir yıldan az deneyime sahip sürücüler için mümkün hale geldi
Disney, Great Circle’ın Getirdiği Büyük Heyecanın Ardından Daha Fazla Indiana Jones Oyunu İstiyor
Diablo 4 PvP Açıklandı – Nefret Alanları Nasıl Çalışır?
ETİKETLENDİ:ağ güvenliğiArtışbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISADanışmanlıkFBIFidyefidye yazılımıhack haberlerihacker haberlerikonusundaNasıl heklenirNSASaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarŞiddetliverdiveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GDPR: Cnil, bir web sitesinin Google Analytics kullanmasını yasaklar
Sonraki Makale OnePlus’ın yeni uygun fiyatlı Nord telefonu 17 Şubat’ta bir kulaklık jakı ile piyasaya çıkıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?