Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Sis’ Fidye Yazılımı Eğitim ve Eğlence Sektörlerini Hedef Alacak
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Sis’ Fidye Yazılımı Eğitim ve Eğlence Sektörlerini Hedef Alacak

GenelSiber Güvenlik

‘Sis’ Fidye Yazılımı Eğitim ve Eğlence Sektörlerini Hedef Alacak

teknomers
Son güncelleme: 5 Haziran 2024 07:04
teknomers
Paylaş
Paylaş


Contents
  • Fog’un TTP’leri
  • Sisin Arkasını Görmek

Yeni bir fidye yazılımı operasyonu, eski moda fidye yazılımı saldırıları gerçekleştiriyor ve hızlı ödemeler elde etmek için verileri sanal ortamlara kilitliyor.

Arctic Wolf’tan araştırmacılar “Sis” adını verdikleri grubu ilk kez 2 Mayıs’ta fark etti. yeni yayınlanan bir rapora göre. 23 Mayıs’a kadar Fog, nispeten standart fidye yazılımı saldırıları gerçekleştirdi: sanallaştırma ortamlarında depolanan verilere hızlı bir şekilde sızıp şifreledi, bir fidye notu bıraktı, ancak hiçbir şeyi dışarı sızdırmadı.

Fog’un TTP’leri

Sis saldırıları genellikle çalınan sanal özel ağ (VPN) kimlik bilgileriyle başlar. giderek daha popüler hale gelen ilk erişim araçları büyük organizasyonlara dönüştü. Grup şu ana kadar Arctic Wolf’un isim vermeyi reddettiği iki farklı VPN ağ geçidi sağlayıcısından yararlandı.

Örneğin bir durumda Sis karma geçti Hedefinin ağındaki yönetici hesaplarının güvenliğini ihlal etmek. Daha sonra bu hesapları kullanarak Hyper-V hypervisor ve Veeam veri koruma yazılımını çalıştıran Windows sunucularıyla uzak masaüstü protokolü (RDP) bağlantısı kurdu.

Diğer yaygın Fog taktikleri, teknikleri ve prosedürleri (TTP’ler), kimlik bilgileri doldurmayı, yerel Windows’u ve Metasploit ve PsExec gibi açık kaynak araçlarını kullanmayı, Windows Defender’ı devre dışı bırakmayı ve kurbanlarla iletişim kurmak için Tor’u kullanmayı içerir.

aksine son trendler, Fog şifrelediği verilere sızmaz. Sızıntı bölgesini çalıştırmaz, gerçekleştirmez çift ​​veya üçlü gaspveya buna benzer bir şey. Araştırmacılar, “İlk izinsiz giriş ile şifreleme arasındaki kısa süre göz önüne alındığında, tehdit aktörleri daha karmaşık bir saldırı yerine hızlı bir ödemeyle daha çok ilgileniyor gibi görünüyor” dedi.

Sisin Arkasını Görmek

Fog şu ana kadar yalnızca ABD’deki kuruluşları hedef aldı. Bildirilen her beş saldırıdan dördü eğitim sektöründen gerçekleşti, geri kalanı ise eğlence sektörlerine yayıldı.

Arctic Wolf’un DFIR başkan yardımcısı Kerri Shafer-Page, nispeten amatör bir grubun özellikle eğitimi hedef almasının şaşırtıcı olmadığını söylüyor.

“Siber söz konusu olduğunda eğitime genellikle yeterince fon sağlanmıyor ve personel yetersiz. Yaz tatillerini ve personel alma modelini düşündüğünüzde, genellikle çok küçük BT departmanları var. Bu, saldırganlar için mükemmel bir fırsat” diyor.

Bu eksikliklerden bazılarını açıklamak için Shafer-Page şöyle diyor: “Çalışanların kimlik bilgilerini nasıl yönettiklerini anlamaları gerekiyor. Bu tehdit aktörleri yanlara doğru hareket etmenin ve ayrıcalıklarını yükseltmenin bir yolunu arıyor. Ayrıcalıklarını yükselttikten sonra oyun biter. Kraliyet mücevherlerine girebilirler.”



siber-1

Windows uygulamalarını çalıştırmak isteyen Mac kullanıcılarına iyi haber: VMware Fusion Pro 13 artık kişisel kullanım için ücretsiz
Throne ve Liberty sunucuları, erken erişim oyuncuları için altı saatlik kapalı kalma süresiyle karşı karşıya
XorDDoS Malware Tehdidi: 2023-2025 Döneminde ABD’yi Hedef Alan Saldırılar
Neonhive, yeni yayıncılık şirketi Neonhive Games’in lansmanını duyurdu
Windows 12, Windows 11’den hemen sonra yayınlanabilir mi? Beni de sayın
ETİKETLENDİ:alacakEğitimEğlenceFidyehedefSektörleriniSISYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu etkileyici AMD su soğutmalı bilgisayar yapısının yansımasına göz atın
Sonraki Makale Raspberry Pi, AI genişletme kiti için Hailo ile ortaklık kuruyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?