Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, FBI, NSA, Fidye Yazılım Saldırılarında Şiddetli Artış Konusunda Danışmanlık Verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, FBI, NSA, Fidye Yazılım Saldırılarında Şiddetli Artış Konusunda Danışmanlık Verdi

GenelSiber Güvenlik

CISA, FBI, NSA, Fidye Yazılım Saldırılarında Şiddetli Artış Konusunda Danışmanlık Verdi

teknomers
Son güncelleme: 10 Şubat 2022 14:26
teknomers
Paylaş
Paylaş


Avustralya, Birleşik Krallık ve ABD’den siber güvenlik yetkilileri, 2021’de dünya genelinde kritik altyapı kuruluşlarını hedef alan sofistike, yüksek etkili fidye yazılımı saldırılarında bir artışa ilişkin ortak bir danışma uyarısı yayınladı.

Olaylar savunma, acil servisler, tarım, devlet tesisleri, bilişim, sağlık, finansal hizmetler, eğitim, enerji, hayır kurumları, yasal kurumlar ve kamu hizmetleri dahil olmak üzere geniş bir sektör yelpazesini seçti.

Ajanslar, “Fidye yazılımı taktikleri ve teknikleri 2021’de gelişmeye devam etti, bu da fidye yazılımı tehdidi aktörlerinin artan teknolojik karmaşıklığını ve küresel olarak kuruluşlara yönelik artan bir fidye yazılımı tehdidini gösteriyor.” söz konusu içinde ortak bülten.

Hedefe yönelik kimlik avı, çalıntı veya kaba zorlamalı Uzak Masaüstü Protokolü (RDP) kimlik bilgileri ve yazılım kusurlarından yararlanma, suç iş modeli bir “kriminal iş modeline dönüşse bile, güvenliği ihlal edilmiş ağlarda fidye yazılımı dağıtmak için kullanılan ilk üç enfeksiyon vektörü olarak ortaya çıktı. İlk erişim elde etmek, ödemeleri müzakere etmek ve ödeme anlaşmazlıklarını çözmek için farklı oyuncu gruplarının hakim olduğu profesyonel” pazar.

Ancak, geçen yıl Colonial Pipeline, JBS ve Kaseya’ya yönelik son derece duyurulan saldırıların ardından gözle görülür bir değişiklikle, fidye yazılımı aktörleri 2021’in ikinci yarısında ABD’de “büyük oyun” avcılığından uzaklaşarak orta boyuta odaklandı. kurbanlar ve kolluk kuvvetlerinin incelemesinden kaçınırlar.

“Kurban ağlarını şifreledikten sonra, fidye yazılımı tehdidi aktörleri, (1) çalınan hassas bilgileri herkese açık olarak yayınlamak, (2) kurbanın internet erişimini kesmek ve/veya (3) kurbanın ortaklarını, hissedarlarını veya Olayla ilgili tedarikçiler” dedi.

göre yeni rapor Syhunt tarafından bu hafta yayınlanan raporda, Ocak 2019’dan Ocak 2022’ye kadar kurban kuruluşlardan 150 terabayttan fazla veri çalındı ​​ve grubun 282 kurbandan sızdırdığı toplam çalınan bilginin 44,1 TB’ını REvil tek başına oluşturuyor.

Fidye Yazılım Saldırıları

Fidye yazılımı gruplarının etkiyi en üst düzeye çıkarmak için benimsediği diğer taktikler arasında, bilinen zayıflıklardan yararlanmak için bulut altyapılarına saldırmak, yönetilen hizmet sağlayıcıları (MSP’ler) tek bir ilk uzlaşma yoluyla erişmek için ihlal etmek, endüstriyel süreçleri sabote etmek için tasarlanmış kodu dağıtmak, yazılım tedarik zincirini zehirlemek ve tatillerde ve hafta sonları saldırılar düzenlemek.

Fidye yazılımı saldırılarının olasılığını ve etkisini azaltmak ve azaltmak için kuruluşlardan şunlar isteniyor:

  • Tüm işletim sistemlerini ve yazılımları güncel tutmak,
  • Özellikle RDP’yi kısıtlayarak ve sanal masaüstü altyapısı kullanarak, dahili ağlar üzerinden kaynaklara erişimi sınırlandırın,
  • Kimlik avı riskleri hakkında kullanıcılar arasında farkındalık yaratmak,
  • Hesapları devralma saldırılarından korumak için güçlü, benzersiz parolalar ve çok faktörlü kimlik doğrulama yetkilendirin,
  • Verileri bulutta şifreleyin,
  • Ağ segmentasyonu uygulamak,
  • Gereksiz komut satırı yardımcı programlarını devre dışı bırakın ve komut dosyası oluşturma etkinliklerini ve izinlerini kısıtlayın,
  • Ayrıcalıklı hesaplar için zamana dayalı erişimi zorunlu kılın ve
  • Verilerin çevrimdışı (yani fiziksel olarak bağlantısı kesilmiş) yedeklerini koruyun

Ajanslar, “Suç faaliyeti finansal kazançla motive edilir, bu nedenle bir fidye ödemek, rakipleri ek kuruluşları hedef almaya teşvik edebilir veya siber suçluları fidye yazılımı dağıtımına katılmaya teşvik edebilir.” “Fidyeyi ödemek aynı zamanda kurbanın dosyalarının kurtarılacağını garanti etmez. Ek olarak, fidye yazılımı tehdidi aktörlerinin mali kazancını azaltmak, fidye yazılımı suç iş modelini bozmaya yardımcı olacaktır.”



siber-2

Motorola Razr Plus 2025’in Özellikleri Sızdı: 24 Nisan’da Tanıtılacak
Eski iPhone’lar Apple servislerine erişimi kaybedebilir
Kroll, Güvenlik Pusulası Danışmanlığı Aldı
ABD Hükümeti, Kritik Veri Merkezi Düzenlemesini Süresiz Olarak Bırakıyor!
OMEN 31,5 inç UHD 144Hz Akıllı Oyun Monitörü CES 2025’te Tanıtıldı
ETİKETLENDİ:ağ güvenliğiArtışbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISADanışmanlıkFBIFidyefidye yazılımıhack haberlerihacker haberlerikonusundaNasıl heklenirNSASaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarŞiddetliverdiveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GDPR: Cnil, bir web sitesinin Google Analytics kullanmasını yasaklar
Sonraki Makale OnePlus’ın yeni uygun fiyatlı Nord telefonu 17 Şubat’ta bir kulaklık jakı ile piyasaya çıkıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?