Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çalınan Kimlik Bilgileri Satışı ve İlk Erişim Karanlık Web Pazarlarına Hakimdir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çalınan Kimlik Bilgileri Satışı ve İlk Erişim Karanlık Web Pazarlarına Hakimdir

GenelSiber Güvenlik

Çalınan Kimlik Bilgileri Satışı ve İlk Erişim Karanlık Web Pazarlarına Hakimdir

teknomers
Son güncelleme: 5 Mart 2023 17:25
teknomers
Paylaş
Paylaş


Contents
  • MFA Başarısız
  • Sadece Kullanıcı Adları ve Parolalar Değil

Güvenliği ihlal edilmiş sistemlere, hizmetlere ve ağlara erişim etrafında odaklanan siber suç ekonomisi, kötü amaçlı yazılım yoluyla çalınan ve satışa sunulan kimlik bilgilerinin sayısında altı kat artışla geçen yıl önemli ölçüde büyüdü.

Kimlik bilgilerini toplamak için bilgi çalan kötü amaçlı yazılım kullanan siber saldırganlarla birlikte, hizmet olarak erişim tekliflerinin genişletilmesi, siber suçlulara güvenliği ihlal edilmiş sistemlere erişim sunan binlerce reklamla yeraltında çiçek açtı.Recorded Future’ın yeni yayınlanan yıllık raporundaki bulgulara göre.

Ayrıca, rapora göre veri toplama, çalıntı hesapların kullanımı ve kimlik avı siber suçlu forumlarında en çok tartışılan ilk 10 taktik arasında yer alıyor.

Recorded Future’ın Insikt araştırma grubunun üst düzey yöneticisi David Carver, yeraltı forumlarındaki en popüler konuların analizinin, çalınan kimlik bilgilerinin ve ilk erişimin satışının siber suç pazarlarına hakim olmaya devam ettiğini gösterdiğini söylüyor.

“Yetki belgeleri çok büyük bir iş çünkü suçlular için başarılı ve kârlı olmaya devam ediyorlar” diyor. “Uzun süredir suç pazarları için geçerli olan, kimlik bilgilerinden büyük ölçekte para kazanmanın oldukça kolay yolları olduğu sürece, bu tür hırsızlık dürtüsünün değiştiğini görmüyorum.”

Çalınan kimlik bilgilerindeki artışı gösteren grafik
Bilgi çalan kötü amaçlı yazılımlar tarafından günlüğe kaydedilen çalınan kimlik bilgileri 2022’de önemli ölçüde arttı. Kaynak: Recorded Future

On yıl önce, siber suçlular değerli verileri çalmaya veya yalnızca istismar edilebilecek değil, aynı zamanda saldırgana onları rahat bırakması için ödeme yapacak belirli şirketlerin güvenliğini tehlikeye atmaya odaklandılar. Yine de, fidye yazılımlarının popülaritesi ve kripto para birimlerini bir ödeme yöntemi olarak kullanma yeteneği sayesinde, saldırganlar bir kuruluşun neredeyse tüm ihlallerinden para kazanmayı başardılar. Bu nedenle, çalınan kimlik bilgilerinin satışı ve fırsatçı erişim, kayıt dışı ekonominin vazgeçilmez ürünü haline geldi.

MFA Başarısız

Çok faktörlü kimlik doğrulama (MFA) sayesinde çalınan kimlik bilgilerinin dağıtılması siber suçlular için daha zor hale geldi, ancak saldırganlar birçok MFA türü için baypas teknikleriyle karşılık verdi, bu nedenle kimlik bilgisi hırsızlığı standart bir ihlal sonrası taktiği ve erişim olarak erişim olmaya devam ediyor. Recorded Future’dan Carver, hizmetin gelişmeye devam ettiğini açıklıyor.

“Kavramımız veya kimlikle ilgili temel yöntemlerimiz değişene kadar, suç piyasasında veya en azından şu anda gördüğümüz şekilde bir değişiklik olmayacak” diyor.

2021’de saldırganlar, değerli sistemler bulmaya ve bunları fidye yazılımı ile şifrelemeye, veriler etki için şifrelenmeye odaklandı (T1486) ve sistem bilgisi keşfi (T1082) Recorded Future tarafından ortaya çıkarılan trend olan taktikler, teknikler ve prosedürler listesinin başında. 2022’de siber suçlular odak noktalarını yerel sistemlerden veri toplamaya kaydırdı (T1005) ve geçerli hesapların kullanımı (T1078) erişim için, “2022 Faaliyet Raporu.”

Firma, siber suçluların güvenliği ihlal edilmiş sistemlerden para kazanmak için sadece fidye yazılımdan daha fazla seçeneğe sahip olduğundan ve bilgi çalma işlevinin popüler hale gelmesine yol açtığından, bu trend erişimin giderek daha önemli hale geldiğini gösteriyor. Recorded Future’ın verilerine göre, fidye yazılımı ödemeleri 2022’de 2021’e kıyasla yaklaşık %60 azaldı.

Raporda, “Kimlik bilgisi satışları, genellikle hesap devralma ve kimlik bilgisi doldurma saldırılarında kullanılmak üzere karanlık web pazar yerlerinde popüler olmaya devam ediyor.” “Bilgi çalan kötü amaçlı yazılımların yükselişi ve hizmet olarak kötü amaçlı yazılım modelinin yaygınlaşmasıyla bu taktik karmaşıklaştı.”

Recorded Future, kimlik bilgilerinin nereden geldiğini ayrıntılı olarak tartışmaz, ancak araştırmacıları, büyük bilgi hırsızlarından toplam kampanyaların en az yarısının kanıtlarını ele geçirdiklerine inanırlar.

Carver, “Bu, birden fazla farklı bilgi hırsızı kötü amaçlı yazılım kampanyasının bir parçası olarak neyin dışarı sızdığı ve ifşa edildiği açısından ‘çıplak metal’e en yakın şey” diyor. “Dolayısıyla, bir dereceye kadar, bunları doğrudan kötü amaçlı yazılımın hangi verileri çektiğini anlamamızın bir sonucu olarak alıyoruz.”

Sadece Kullanıcı Adları ve Parolalar Değil

Bazı güvenlik denetimlerini atlamak için kullanıcı hakkında daha fazla bilgi gerekli hale geldikçe, bir saldırganın güvenlik ihlalinin ardından kimlik bilgilerini toplamaya odaklanması gelişti. Carver, artık saldırganların tarayıcı önbelleğinden, coğrafi bilgilerden, tarayıcı sürüm bilgilerinden ve kullanıcı adları ve parolalara ek olarak diğer verilerden oturum belirteçleri toplamasının muhtemel olduğunu söylüyor.

“Kimlik bilgisi hırsızlığı hakkında düşündüğümüzde, aslında düşünmemiz gereken şey, bu bilgi mühürleyenlerin bazılarının aradığı eksiksiz tarayıcı parmak izi türüdür” diyor.

Carver, şirketlerin tehdit aktörlerinin çalışanların temel kimlik bilgilerine sahip olduğunu ve çok faktörlü kimlik doğrulamanın atlanabileceğini varsayması gerektiğini söyledi. Ayrıca, anormal hesap davranışını tespit edebildiklerinden emin olmaları gerekir.

“Mutlak ilk şey [companies should] Bakın, kimlik ve erişim yönetimi, kimliklerin veya platformların veya dahili herhangi bir şeye erişimi olan kullanıcıların, gerçekten sağlam ve iyi anlaşılmış bir güvenlik programı olduğundan emin olun” diyor. “Bana göre bu, bilgi hırsızlarının yükselişi göz önüne alındığında, masa şu anda daha güvenli bir program için bahis yapıyor.”



siber-1

2025 Ünlüler Big Brother’ı Her Yerden Nasıl İzlersiniz?
Gyaarah Gyaarah: Karan Johar ve Guneet Monga Kapoor, Zee5 Orijinal Web Dizisini Duyurdu
Steam Bahar İndirimi Diablo IV, Palworld, Hogwarts Legacy ve Daha Fazlasında Fırsatları İçerir
Henüz duyurulmamış telefonlar için kılıf kullanan Xiaomi 13 ve Xiaomi 13 Pro’nun iPhone 14 Pro ve Xiaomi 12 Pro ile karşılaştırıldığında boyutları
Amazon, karbon ayak izinin geçen yıl büyük bir artış gördüğünü söyledi
ETİKETLENDİ:bilgileriÇalınanErişimHakimdirilkKaranlıkKimlikpazarlarınasatışıweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Keanu Reeves, kötü niyetli Cyberpunk 2077 rolünü sizin kadar seviyor
Sonraki Makale ABD’de TikTok’u yasaklayacak yasa tasarısı Beyaz Saray’a doğru ilk adımlarını atıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?