Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye yazılımı sızıntısı sitelerindeki güvenlik açıkları, altı şirketin yüklü fidyeler ödemesini engelledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye yazılımı sızıntısı sitelerindeki güvenlik açıkları, altı şirketin yüklü fidyeler ödemesini engelledi

Liste

Fidye yazılımı sızıntısı sitelerindeki güvenlik açıkları, altı şirketin yüklü fidyeler ödemesini engelledi

teknomers
Son güncelleme: 9 Ağustos 2024 03:51
teknomers
Paylaş
Paylaş


Bir güvenlik araştırmacısı, fidye yazılımı çetelerinin kullandığı web altyapısında bulunan acemi güvenlik açıkları sayesinde altı şirketin potansiyel olarak yüksek fidye taleplerini ödemekten kurtulduğunu söyledi.

İki şirket, siber suçlulara fidye ödemek zorunda kalmadan verilerini çözmek için şifre çözme anahtarlarını aldı ve fidye yazılımı çetesi dosyalarını şifrelemeye başlamadan önce saldırıya uğrayan dört kripto şirketi uyarıldı; bu, hedef alınan kurban kuruluşlar için nadir bir kazanım oldu.

Atropos.ai’de güvenlik araştırmacısı ve baş teknoloji sorumlusu olan Vangelis Stykas, 100’den fazla fidye yazılımı ve gasp odaklı grubun ve veri sızıntısı sitelerinin arkasındaki komuta ve kontrol sunucularını belirlemek için bir araştırma projesine başladı. Amaç, kurbanları da dahil olmak üzere çetelerin kendileri hakkında bilgi ifşa etmek için kullanılabilecek kusurları belirlemekti.

Stykas TechCrunch’a şunları söyledi konuşmasının öncesinde Perşembe günü Las Vegas’ta düzenlenen Black Hat güvenlik konferansında, en az üç fidye yazılımı çetesinin kullandığı web gösterge panellerinde, operasyonların iç işleyişini tehlikeye atmaya yetecek kadar basit güvenlik açıkları bulduğunu söyledi.

Fidye yazılımı çeteleri genellikle kimliklerini ve operasyonlarını Tor tarayıcısı aracılığıyla erişilebilen anonim bir web versiyonu olan karanlık web’de gizlerler. Bu da siber saldırılar ve çalınan verilerin depolanması için kullanılan gerçek dünya sunucularının nerede olduğunu tespit etmeyi zorlaştırır.

Ancak fidye yazılımı çetelerinin kurbanlarını çalınan dosyaları yayınlayarak gasp etmek için kullandığı sızıntı sitelerindeki kodlama hataları ve güvenlik açıkları, Stykas’ın oturum açmadan ve her bir işlem hakkında bilgi çıkarmadan içeri bakmasına izin verdi. Bazı durumlarda, hatalar sızıntı sitesinin sunucularının IP adreslerini ifşa etti ve bu da gerçek dünya konumlarını izlemek için kullanılabilirdi.

Hatalardan bazıları arasında Everest fidye yazılımı çetesinin arka uç SQL veritabanlarına erişmek için varsayılan bir parola kullanması, dosya dizinlerini ifşa etmesi ve BlackCat fidye yazılımı çetesinin saldırıları sırasında hedeflerini açığa çıkaran API uç noktalarını ifşa etmesi yer alıyor.

Stykas, Mallox fidye yazılımı yöneticisinin tüm sohbet mesajlarını taramak için güvenli olmayan doğrudan nesne referansı veya IDOR olarak bilinen bir hatayı kullandığını ve bu hatanın Stykas’ın etkilenen şirketlerle paylaştığı iki şifre çözme anahtarı içerdiğini söyledi.

Araştırmacı TechCrunch’a yaptığı açıklamada, kurbanlardan ikisinin küçük işletmeler, diğer dördünün ise kripto şirketleri olduğunu, bunlardan ikisinin ise unicorn (değerlemesi 1 milyar doların üzerinde olan girişimler) olarak kabul edildiğini söyledi; ancak şirketlerinin isimlerini vermekten kaçındı.

Kendisine bilgi verilen şirketlerin hiçbirinin güvenlik olaylarını kamuoyuyla paylaşmadığını belirten yetkili, gelecekte şirket isimlerinin kamuoyuyla paylaşılabileceğini de sözlerine ekledi.

FBI ve diğer hükümet yetkilileri, kötü niyetli aktörlerin siber saldırılarından kâr elde etmesini önlemek için fidye yazılımı mağdurlarının bilgisayar korsanlarının fidyesini ödememelerini uzun zamandır savunuyor. Ancak tavsiye, verilerine yeniden erişim sağlaması gereken veya işlerini yürütemeyen şirketler için başvurulacak çok az yol sunuyor.

Kolluk kuvvetleri, şifre çözme anahtarlarını ele geçirmek ve siber suçluların yasadışı gelir akışlarından mahrum bırakmak amacıyla fidye yazılımı çetelerini tehlikeye atmada bir miktar başarı elde etti, ancak sonuçlar karışık oldu.

Araştırma, fidye yazılımı çetelerinin büyük şirketlerdekiyle aynı basit güvenlik sorunlarına maruz kalabileceğini gösteriyor ve bu durum kolluk kuvvetlerine, yetki alanının çok ötesindeki suçlu bilgisayar korsanlarını hedef almaları için potansiyel bir yol sağlıyor.



genel-24

Akıllı evinizi otomatikleştirmek için güvenlik kameranızı kullanabileceğiniz 5 yol
Exynos güvenlik açığından endişe duyan Pixel 6 serisi kullanıcıları Mart güvenlik düzeltme ekini şimdi alabilir
2022’nin ilk çeyreğinde dünya çapındaki en iyi beş akıllı telefon üreticisini sıralayabilir misiniz?
Artık Android için Google Takvim’de Görevler listelerini görüntüleyebileceksiniz
Google Pixel 7a, Pixel 7’yi gereksiz hale getirebilir
ETİKETLENDİ:AçıklarıaltıEngellediFidyefidye yazılımıfidyelergüvenlikKriptoödemesinisiber güvenliksiber saldırılarŞirketinSitelerindekiSiyah şapkasızıntısıYazılımıyüklü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Utah’daki Upper Lake Powell bölgesi
Sonraki Makale Eski ama altın değerindeki Garmin Forerunner 945, Walmart’ta 300 doların altına geri döndü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?