Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BlackSuit Fidye Yazılımıyla Düzinelerce Mağdur Olduğunu İddia Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BlackSuit Fidye Yazılımıyla Düzinelerce Mağdur Olduğunu İddia Ediyor

GenelSiber Güvenlik

BlackSuit Fidye Yazılımıyla Düzinelerce Mağdur Olduğunu İddia Ediyor

teknomers
Son güncelleme: 29 Mayıs 2024 18:15
teknomers
Paylaş
Paylaş


Contents
  • Derinlemesine Saldırı Dizisi
  • Çeşitli Fidye Yazılımı Saldırı Aşamalarını Azaltma

BlackSuit fidye yazılımı çetesi, bir yıl boyunca 53 kuruluşa yönelik saldırılardan çalınan verileri sızdırdı.

ReliaQuest’ten araştırmacılar, fidye yazılımı grubunun Nisan ayında gerçekleştirdiği bir saldırıyı derinlemesine analiz etti. Mayıs 2023’ten beri aktif. Royal fidye yazılımı çetesinden oluştuğuna inanılan grup, öncelikle eğitim ve endüstriyel ürünler gibi kritik sektörlerdeki ABD merkezli şirketleri hedef alıyor. Hedefleri dikkatli seçmek Dün yayınlanan bir blog gönderisine göre finansal kazancı en üst düzeye çıkarmak için.

Reliaquest Tehdit Araştırma Ekibi’ne göre, “Bu hedefleme modeli, siber güvenlik bütçeleri daha küçük olan veya kesinti süresine karşı düşük toleransa sahip olan kritik sektörlere odaklanan bir finansal motivasyona güçlü bir şekilde işaret ediyor, bu da başarılı bir saldırı veya hızlı bir fidye ödemesi olasılığını artırıyor.” postalamak.

BlackSuit, yalnızca bir yıldır var olan bir grubun alışılmadık olgunluğunu yansıtan çifte gasp yöntemini ve diğer taktikleri, teknikleri ve prosedürleri (TTP’ler) kullanıyor. Bu onun kökenini yansıtıyor Kraliyet’tebu da zorlu üyelerden oluşuyordu ve artık geçersiz Conti fidye yazılımı çetesi.

Ekip, “Grubun geçmişi, çeşitli kötü amaçlı yazılım dağıtım yöntemleri ve gelişmiş şifreleme ve sistem kurtarma süreçleri, BlackSuit operatörlerinin muhtemelen deneyimli ve teknik açıdan yetkin olduğunu gösteriyor” diye yazdı.

ReliaQuest tarafından araştırılan saldırı, BlackSuit’in aşağıdakileri içeren bir dizi “basit TTP” kullandığını gösteriyor: Kerbero kızartma ve faydalanma Yanal hareket için PsExecsızma, kaba zorlama ve fidye yazılımının sanal bir makineden nihai dağıtımı için FTP.

Derinlemesine Saldırı Dizisi

Nisan ayında gözlemlenen BlackSuit saldırısı, bir tehdit aktörünün muhtemelen kaba kuvvetle uygulanan veya parola dökümü yoluyla erişilen kimlik bilgilerini kullanarak geçerli bir hesap aracılığıyla müşterinin ortamına VPN erişimi sağlamasıyla başladı. Ekip, VPN’nin ilk erişim için kolay bir hedef olduğunu çünkü “bir felaket kurtarma sitesinde birincil olmayan bir VPN ağ geçidi olduğunu ve çok faktörlü kimlik doğrulama veya sertifika gereksinimlerini zorunlu kılacak şekilde yapılandırılmadığını” belirtti.

Sonraki hafta saldırgan, öncelikle müşteri ortamında zaten kullanımda olan bir uzaktan yönetim aracı olan PsExec’i kullanarak çeşitli Windows iş istasyonlarında yanal olarak hareket etti.

Eylemde üç günlük bir duraklamanın ardından (muhtemelen saldırının daha sonra BlackSuit’e veya bağlı kuruluşlarından birinin ortama erişimini satan bir ilk erişim komisyoncusu tarafından gerçekleştirilmesi nedeniyle), saldırganın bir Windows sunucusunda kimlik doğrulaması yapıp ardından indirme yapmasıyla saldırı yeniden başladı. için bir araç seti olan Rubeus’un yüklenmesine izin veren özel bir yük Kerberos’un kötüye kullanılmasıPowerShell’e.

Daha sonra 20’den fazla kullanıcının güvenliğini tehlikeye attı Kerbero kızartma – A sömürü sonrası saldırı Güvenlik firması Qomplx’e göre, hizmet hesabı kimlik bilgileri karmalarını çevrimdışı kırma için Active Directory’den ve ayrıca AS-REP kavurma aracılığıyla ek bir hesaptan çıkarıyor.

Saldırgan, önümüzdeki altı saat içinde 100 gigabayttan fazla veri göndermek için harici bir IP adresine FTP bağlantıları başlatmak için izlenmeyen bir Windows sunucusu kullandı, ardından muhtemelen “uç nokta güvenlik araçlarından fidye yazılımı dağıtımını gizlemek için” kullanılacak kötü amaçlı bir Windows VM kurdu. ” Reliaquest araştırmacılarına göre.

Ekip, “Tehdit aktörü, bir ağ paylaşımında barındırılan fidye yazılımı yükünü Sunucu İleti Bloğu (SMB) aracılığıyla yüzlerce ana bilgisayara kopyalamak için VM’sindeki PsExec’i kullandı” diye yazdı. “Bunu takiben, fidye yazılımı yükünü bir kitaplık olarak yüklemek için WMIC kullanıldı ve böylece şifreleyici çalıştırıldı.”

Saldırı tespit edildikten sonra, etkilenen kuruluş, şifreleri etki alanı genelinde dağıtmak ve etkiyi sınırlamak için tehlikeye atılan siteyi diğer küresel konumlardan izole etmek için hemen harekete geçti. Reliaquest’e göre sonuçta, uç nokta güvenlik çözümlerini kullanarak karma yasaklama ve ana bilgisayar izolasyonu yoluyla iyileştirmeye odaklandı.

Gönderiye göre müşteri, potansiyel veri sızıntısını tespit etmek ve dijital varlıklarını izlemek için çalıştı ve ayrıca kötü amaçlı yazılımları, şüpheli DNS isteklerini ve yanal hareket faaliyetlerini tespit etme kuralları da dahil olmak üzere kuruluşun savunma duruşunu güçlendirmek için “çeşitli tespit kuralları” uyguladı. .

Çeşitli Fidye Yazılımı Saldırı Aşamalarını Azaltma

ReliaQuest, kuruluşların gözlemlediği saldırı adımlarının her biri için uygulayabileceği çeşitli hafifletme taktiklerini ortaya çıkardı. Örneğin, başlangıçtan kaçınmak için VPN’nin yanlış yapılandırılması İlk erişime izin veren ekip, kuruluşların cihazları tek tek yönetmek yerine ağ cihazı yapılandırmalarını dağıtmak için merkezi değişiklik yönetimi ve sürüm kontrolünü kullanmasını önerdi.

Gönderiye göre bu, “yanlış yapılandırmaları azaltacak ve otomatik bir envanter haritalama çözümüyle eşleştirildiğinde, gizli yanlış yapılandırılmış veya eski cihazların bulunmadığından emin olmaya yardımcı olacak”.

Kuruluşlar ayrıca Windows olay günlüklerini izleyerek ve sağlam bir uç nokta algılama ve yanıt (EDR) aracı dağıtarak yanal hareketleri daha iyi izleyebilir; ancak bunların hiçbiri müşterinin yapmadığı bir şeydir.

“Birçok kuruluş, mevcut sistemdeki alım kısıtlamaları nedeniyle Windows günlüklerini iş istasyonlarından iletmemeyi seçiyor SIEM lisanslarıEkip, “Kuruluşların bu kararı verirken risklerin farkında olması ve mümkünse telafi etmesi önemlidir.”

Kerberoasting’in tamamen hafifletilmesi zor olsa da, “çünkü herkes herhangi bir hizmet asıl adının (SPN) çevrimdışı kırılması için bir bilet verme hizmeti (TGS) bileti talep edebilir”, araştırmacılar kuruluşların “yükü düşman ve bunu çekici olmayan bir seçenek haline getiriyor.”

ReliaQuest ekibi, bunlardan birinin, şifreleri güçlendirmek için zayıf şifreleme türlerini isteme yeteneğini devre dışı bırakmak olduğunu, “bunun genellikle geriye dönük olarak şifre karmaşıklığını zorlamaktan daha basit olduğunu” öne sürdü.



siber-1

Şimdiye kadarki en iyi FPS oyunlarından biri bu ay PS Plus aboneleri için ücretsiz
Yeni Skyrim modu, en sakin özelliğe sürükleyici bir revizyon sunuyor
İki Tomb Raider oyununda 2023’e kadar son dakika gecikmeleri yaşandı
Ark Survival Evolved 2.75 Güncellemesi Hata Düzeltmeleri İçin 11 Şubat’ta Yayınlandı
Fisch kodları Ekim 2024
ETİKETLENDİ:BlackSuitDüzinelerceediyorFidyeiddiaMağdurOlduğunuYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arm’ın yeni nesil Immortalis’i daha güçlü ve güç açısından daha verimli
Sonraki Makale Chery Arrizo 5 2024 Huimin Edition sunuldu – 8 bin dolarlık bütçeye uygun bir sedan

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?