Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2023 sıralaması: Yılın en dikkate değer hack’i MOVEit hack’inin üzücü sonuçları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2023 sıralaması: Yılın en dikkate değer hack’i MOVEit hack’inin üzücü sonuçları

Genel

2023 sıralaması: Yılın en dikkate değer hack’i MOVEit hack’inin üzücü sonuçları

teknomers
Son güncelleme: 22 Aralık 2023 12:43
teknomers
Paylaş
Paylaş


Contents
  • Web uygulamasındaki kusur
  • 2021’de tespit edilen güvenlik açığı
  • Siber suç uzmanlığı

Bitmek üzere olan 2023 yılının şüphesiz en kötü haberi bu. MOVEit güvenli aktarım yazılımının Cl0p siber suçluları tarafından geçen Mayıs ayının sonunda tespit edildiği saldırı, etkileyici sayıda kurbanla sonuçlandı. BT güvenlik şirketinin son sayısında 2.691 kuruluş olarak derecelendirildi Emsisoft.

Son kurban diş sigortası grubu Delta Dental’dir. Şirket az önce rapor gecikmeli olarak 7 milyon Amerikalı müşterisinden banka bilgileri de dahil olmak üzere kişisel bilgilerin çalınması. Fransa’da iki şirket özellikle etkilendi; tıbbi teşhis hizmetleri sağlayıcısı Synlab ve sağlık ve sigorta profesyonellerine yönelik iş yazılımı uzmanı Cegedim.

Emsisoft’un da kabul ettiği gibi bu hacklerin maliyetini hesaplamak mümkün değil. Birine göre IBM araştırmasıBir veri ihlalinin maliyeti ortalama 165$’dır. MOVEit hackinden etkilenen 91 milyon insan göz önüne alındığında, bu durum yaklaşık 15 milyar dolarlık potansiyel bir astronomik faturayla sonuçlanıyor.

Web uygulamasındaki kusur

Bu büyük ölçekli saldırı için Cl0p, dosya aktarma yazılımının web uygulamasında keşfedilen bir kusurdan yararlandı. SQL enjeksiyon saldırısına karşı savunmasız olan bu sistem, siber suçluların, saldırıya uğrayan hesaplardaki mevcut verileri dışarı çıkarmadan önce kendilerini kullanıcılardan biri olarak doğrulamalarına olanak tanıdı.

Bilgisayar güvenliği uzmanları daha sonra saldırının fidye yazılımının yayılmasıyla sonuçlanmadığını fark etti. Muhtemelen daha hızlı gitmek ve tespit edilmekten kaçınmak için. Çete vardı ayrıca destekleniyor çalınan verileri yayınlamak için torrentlerde. Veya Tor sitesine göre çok daha hızlı dağıtımla kurbanları üzerindeki baskıyı artırmanın bir yolu.

2021’de tespit edilen güvenlik açığı

Bu yıkıcı saldırı dikkatlice planlandı. Danışmanlık şirketi için KrollCl0p siber suçluları “muhtemelen 2021 gibi erken bir tarihte bu güvenlik açığından yararlanmanın yollarını deniyordu.” Firma ayrıca otomatik bir istismar zinciri olan saldırının zamanlamasının ABD’deki tatil hafta sonuna denk geldiğini belirtiyor.

Cl0p siber suç çetesi, bilgisayar güvenliği araştırmacıları tarafından TA505 olarak tanımlanıyor. Neredeyse on yıldır takip edilen bu Rusça konuşan grup, “olgun ve kültürlü” olarak tanımlanıyor. Ansi. Dikkatlice düşünülmüş bir stratejinin sonucu olan MOVEit’e yönelik bu saldırının kanıtı.

Siber suç uzmanlığı

Anssi’nin belirttiği gibi, “güvenli dosya aktarım çözümlerindeki güvenlik açıklarından yararlanılması rastgele görünmüyor”. Büyük kuruluşların kullandığı bu uygulamalar “çok sayıda belgeye anında erişim” sağlıyor. Fransız siber itfaiyeci, “Muhtemelen bu grup uzmanlık geliştirmiş ve tedarik zinciri saldırılarına benzer kampanyaların bir parçası olarak bu çözüm kategorisindeki diğer uygulamalardan yararlanmaya çalışıyor” diye uyarıyor.

Siber suçlular için oyun açıkça buna değer. Araştırma şirketi Chainalytic’e göre, alıntılanan Dünya, hack hileli bir şekilde yaklaşık yüz milyon dolar fidye toplamayı mümkün kılacaktı. Temmuz ayında müzakere uzmanı Kapak takımı Siber suçluların kârının muhtemelen 75 milyon ila 100 milyon dolar arasında olacağını tahmin etmişti.

Çok yüksek fidye ödemeye hazır az sayıda kurbandan zorla meblağlar alındığını da sözlerine ekledi. Artık yeni suç eylemlerini finanse etmek için kullanılması gereken bir savaş sandığı.




genel-15

Yankı Pop vs. Yuva Mini
Koşmak kas yapar mı? | Tom’un Kılavuzu
Katil Samsung Galaxy S22 Ultra fırsatı – şimdi Verizon’da bir tane satın alın, diğerinden 1.000 $ indirim kazanın
Windows 11’deki Dosya Gezgini sekmeleri kulağa hoş geliyor ama neredeler?
Firefly Aerospace ve SpaceX, 15 Ocak’ta Blue Ghost aya iniş aracını fırlatacak
ETİKETLENDİ:değerDikkatehackihackininMOVEitsıralamasıSonuçlarıüzücüYılın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugünkü Kripto Fiyatı: Çoğu Altcoin’in Fiyatları Yükselirken Bitcoin Üst Üste İkinci Günde 43.000 Doların Üzerinde Kaldı
Sonraki Makale Boyut 6100+, 90 Hz, 5000 mAh ve 50 MP – çok ucuz. Poco M6 5G tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
Supabase Değerini 8 Ayda 10 Milyar Dolar Yükseltti
Genel
Nvidia Laptoppı AI Yonga ile Yeniden Tasarlıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?