Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Endonezya’daki Büyük Saldırının Arkasındaki Fidye Yazılımı Grubu Birçok Maske Takıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Endonezya’daki Büyük Saldırının Arkasındaki Fidye Yazılımı Grubu Birçok Maske Takıyor

GenelSiber Güvenlik

Endonezya’daki Büyük Saldırının Arkasındaki Fidye Yazılımı Grubu Birçok Maske Takıyor

teknomers
Son güncelleme: 15 Ağustos 2024 05:30
teknomers
Paylaş
Paylaş


Contents
  • Brain Cipher’ın TTP’leri
  • Brain Cipher’ın Birçok Kimliği

Endonezya hükümet hizmetlerine yönelik büyük bir saldırının ardındaki tehdit aktörü, en az üç farklı isimle anılan bir operasyonun sadece bir tezahürü.

20 Haziran’da, “Brain Cipher” olarak bilinen bir fidye yazılımı operasyonu, Endonezya’nın ulusal veri merkezini kilitlediğinde çiğneyebileceğinden fazlasını ısırdı. Feribot yolcuları rezervasyon sistemlerinin tekrar çevrimiçi olmasını beklerken ve uluslararası varışlar pasaport doğrulama kiosklarında donmuş halde beklerken, dünyanın dördüncü büyük ülkesinde saatlerce süren kuyruklar oluşmaya başladı. Etkiler toplamda 200’den fazla ulusal ve yerel hükümet kurumunda hissedildi. Baskı altında ve ödeme vaadi olmadan, grup 8 milyon dolarlık fidye talebinden vazgeçti ve şifre çözücüsünü ücretsiz olarak yayınladı.

Grup-IB’den araştırmacılar o zamandan beri Brain Cipher’ı incelediler ve bunun en az üç diğer grupla ilişkiliveya belki de sadece dört farklı isim altında faaliyet gösteriyor. Birlikte, bu farklı isimlere sahip varlıklar dünya çapında saldırılar gerçekleştirdiler, ancak çoğu zaman çok fazla sonuç doğurmadı.

Brain Cipher’ın TTP’leri

Brain Cipher’ın varlığına dair kanıtlar yalnızca Endonezya hükümetine yönelik saldırısına kadar uzanıyor. Çok genç olmasına rağmen, İsrail, Güney Afrika, Filipinler, Portekiz ve Tayland’a yayılmış durumda. Ancak bu, herhangi bir karmaşıklık derecesinin kanıtı değil.

Kullandığı kötü amaçlı yazılım şuna dayanmaktadır: sızdırılan Lockbit 3.0 oluşturucusu. Ayrıca en az bir Endonezyalı kurbanın durumunda Babuk’un bir çeşidini kullandı. “Değişik şifreleyicilerin kullanımı, tehdit aktörlerinin birden fazla işletim sistemini ve ortamı hedeflemesine olanak tanır,” diye açıklıyor Cado Security’de tehdit araştırma lideri olan Tara Gould. “Farklı şifreleyiciler, potansiyel hedeflerin kapsamını genişleten ve nihayetinde etkiyi en üst düzeye çıkaran farklı işletim sistemleri için optimize edilebilir.”

Fidye notlarının kişilik eksikliğini, veri kurtarma için nasıl ödeme yapılacağına dair kısa, adım adım talimatlarla netlikle telafi ediyorlar. Bu süreç, tüm olağan fidye yazılımı tuzaklarını içerir: bir kurban portalı, müşteri destek hizmetleri ve bir sızıntı sitesi.

Ancak dikkat çekici olan, grubun Group-IB tarafından takip edilen kurbanlarının çoğuna ait verileri sızdırmamasıydı. Bu, araştırmacıları Brain Cipher’ın vaat ettiği gibi verileri gerçekten sızdırmadığı sonucuna götürdü.

Brain Cipher’ın Birçok Kimliği

Brain Cipher ayrıca opsec ile de mücadele ediyor. Fidye notları, iletişim bilgileri ve Tor web sitesi, Reborn Ransomware, EstateRansomware, SenSayQ ve nom de guerre olmayan başka bir varlık da dahil olmak üzere diğer sözde bağımsız gruplarla örtüşüyor, eserler Nisan’a kadar uzanıyor.

Birlikte, bu sözde bağımsız operasyonlar dünya çapında örtüşen fidye yazılımı saldırıları gönderdi. Reborn, Çin, Fransa, Endonezya ve Kuveyt’teki kurbanları topladı ve diğer grupların listelerinde Fransa, Hong Kong, İtalya, Lübnan, Malezya ve ABD var.

“Birden fazla isim altında faaliyet göstermek ve farklı şifreleyiciler kullanmak tehdit aktörlerine birçok avantaj sağlıyor,” diye açıklıyor Critical Start’ta siber tehdit istihbaratı araştırma analisti olan Sarah Jones. “Bu aktörler taktiklerini sürekli olarak geliştirerek güvenlik araştırmacılarının ve kolluk kuvvetlerinin faaliyetlerini izleme yeteneğini engelliyor. Birden fazla kimlik kullanımı atıfları belirsizleştiriyor, soruşturmaları uzatıyor ve itibar açısından olumsuz sonuçlar doğurmadan çeşitli sektörlerin veya bölgelerin hedef alınmasını sağlıyor.”

Jones, “Yeni kimlikleri hızla benimseme esnekliği, kimliklerin tehlikeye girmesi durumunda operasyonel kesintilere karşı koruma sağlıyor” diyor.

Cado Security’den Gould, bu kişilerin gelecekteki işlere de katkı sağlayabileceğini ekliyor. çıkış dolandırıcılıkları.



siber-1

Tekboynuz Overlord’un Seçebileceği 60’tan Fazla Sınıf Türü Var
Atos ve Daniel Kretinsky arasında Tech Foundations’ın satışına ilişkin tartışmalar sona erdi
Kiralık çamaşır makinelerinden akıllı sensörlere: Enerji krizine karşı 10 cihaz uyarısı
Adobe, aralarında yeni Firefly’ın da bulunduğu üç yeni üretken yapay zeka modelini tanıtıyor
Otomobil endişesi Daimler AG varlığı sona erdi
ETİKETLENDİ:ArkasındakiBirçokbüyükEndonezyadakiFidyeGrubumaskesaldırınınTakıyorYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel 9 Serisi, Watch 3 ve Buds Pro 2, Made by Google Etkinliğinde Yeni Yapay Zeka Özelliklerine Kavuşuyor
Sonraki Makale İnsanlar Aussie Broadband’ın daha ucuz yeni Buddy Telco’suna akın ediyor, ancak NBN planları iyi bir değer mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?