Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Conti Siber Suç Karteli ‘BazarCall’ Oltalama Saldırılarını İlk Saldırı Vektörü Olarak Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Conti Siber Suç Karteli ‘BazarCall’ Oltalama Saldırılarını İlk Saldırı Vektörü Olarak Kullanıyor

GenelSiber Güvenlik

Conti Siber Suç Karteli ‘BazarCall’ Oltalama Saldırılarını İlk Saldırı Vektörü Olarak Kullanıyor

teknomers
Son güncelleme: 11 Ağustos 2022 23:35
teknomers
Paylaş
Paylaş


Ünlü Conti siber suç kartelinin üç farklı kolu, hedeflenen ağları ihlal etmek için ilk erişim vektörü olarak geri arama kimlik avı tekniğine başvurdu.

Siber güvenlik firması AdvIntel, “Üç özerk tehdit grubu, o zamandan beri, geri arama kimlik avı metodolojisinden türetilen kendi hedefli kimlik avı taktiklerini benimsedi ve bağımsız olarak geliştirdi.” söz konusu Çarşamba raporunda.

Şirket, bu hedefli kampanyaların finans, teknoloji, hukuk ve sigorta sektörlerindeki kuruluşlara yönelik saldırıları “önemli ölçüde artırdığını” da sözlerine ekledi.

Söz konusu aktörler arasında, Conti’nin devam eden Rus-Ukrayna ihtilafında Rusya’ya verdiği halk desteğini takiben Mayıs 2022’de Conti’yi kapatmasının ardından Conti’den ayrılan Silent Ransom, Quantum ve Roy/Zeon yer alıyor.

BazaCall (diğer adıyla BazarCall) olarak da adlandırılan gelişmiş sosyal mühendislik taktiği, daha sonra Conti olarak yeniden adlandırılan Ryuk fidye yazılımı operatörleri tarafından kullanılmaya başlandığında 2020/2021’de dikkatleri üzerine çekti.

Conti ekibinin aktif bir grubun hareketlerini simüle ederken organizasyon çapında bir yeniden yapılanmayı koordine etmekle meşgul olduğu yaklaşık aynı zamanda, Mayıs ayında önemli operasyonel iyileştirmeler aldığı söyleniyor.

BazarCall Kimlik Avı Saldırıları

Kimlik avı saldırısı, alıcıların premium abonelik için kredi kartlarından yaklaşan bir ücret konusunda uyararak kandırdıkları telefon numaraları lehine e-posta mesajlarındaki kötü niyetli bağlantıları veya ekleri ortadan kaldırması bakımından da benzersizdir.

Hedef alıcı bu plana düşerse ve e-postada belirtilen telefon numarasını aramaya karar verirse, BazaCall operatörleri tarafından kurulan sahte bir çağrı merkezinden gerçek bir kişi, kurbanı, iptale yardımcı olması için müşteri hizmetleri görevlisine uzak masaüstü kontrolü vermeye ikna etmeye çalışır. sözde abonelik.

Masaüstüne erişimle tehdit aktörü, kullanıcının ağına sızmak ve veri hırsızlığı gibi takip eden faaliyetler için kalıcılık sağlamak için gizlice adımlar atar.

AdvIntel, “Geri arama phishing, fidye yazılımı dağıtımına yönelik yaklaşımda yaygın bir değişimi mümkün kılan taktikti” diyerek, “saldırı vektörünün özünde Conti organizasyon geleneğine gömülü olduğunu” da sözlerine ekledi.

Mart 2022’de siber suç çetesinden ayrılan ilk Conti alt grubu olan Silent Ransom, o zamandan beri, kullanıcıları Zoho Masterclass ve Duolingo hizmetleri için bekleyen ödeme konusunda bilgilendirdiğini iddia eden abonelik sona erme e-postaları aracılığıyla ilk erişim elde ettikten sonra veri gasp saldırılarına bağlandı.

Sygnia, “Bu saldırılar, grubun ana odak noktasının hassas belgelere ve bilgilere erişim sağlamak ve çalınan verilerin yayınlanmasını engellemek için ödeme talep etmek olduğu veri ihlali fidye saldırıları olarak kategorize edilebilir.” kayıt edilmiş geçen ay, enfeksiyon prosedürünü açıklayan.

İsrailli siber güvenlik şirketi, Luna Moth takma adıyla Silent Ransom’ın faaliyetlerini takip ediyor.

BazarCall Kimlik Avı Saldırıları

Quantum ve Roy/Zeon, Haziran 2022’den itibaren aynı yaklaşımı izleyen diğer iki Conti yan ürünü. karışmış Mayıs ayında Kosta Rika hükümet ağlarına yönelik yıkıcı fidye yazılımı saldırılarında, Roy/Zeon “Ryuk’un yaratılmasından sorumlu” üyelerden oluşuyor.

Araştırmacılar, “Tehdit aktörleri silahlı sosyal mühendislik taktiklerinin potansiyellerini fark ettiğinden, bu kimlik avı operasyonlarının zaman geçtikçe daha ayrıntılı, ayrıntılı ve meşru iletişimlerden ayrıştırılması zor olmaya devam etmesi muhtemeldir” dedi.

Bulgular endüstriyel siber güvenlik şirketi Dragos olarak geliyor ifşa Endüstriyel altyapılara yönelik fidye yazılımı saldırılarının sayısı, 2022’nin ilk çeyreğinde 158’den ikinci çeyrekte 125’e düştü ve düşük güvenle Conti’nin mağazasını kapatmasına bağladı.

Hepsi bu değil. Blockchain analitik firması Elliptic meydana çıkarmak Bu hafta, şu anda feshedilmiş olan Conti grubu, Nisan 2021 ile Temmuz 2022 arasında sanal fonların blok zincirler arasında transfer edilmesini sağlayan zincirler arası bir köprü olan RenBridge aracılığıyla 53 milyon doların üzerinde kripto varlığı akladı.



siber-2

Masters of the Universe: Revolution’a İlk Bakış ve Tanıtım Görselleri Geldi!
Siber Savunmaları Güçlendirmek İçin Tehdit İstihbaratından, Yapay Zekadan ve Büyük Ölçekte Veriden Yararlanın
Aldi’den Uygun Fiyatlı Üç Farklı Grill Modeli: Favorinizi Seçin!
Hindistan’ın GoKwik, değerini artırmak için 13 milyon dolarlık küçük bir yatırım aldı.
Nvidia RTX 4070 sızıntısı, DLSS açıkken RTX 3080 performansını gösteriyor
ETİKETLENDİ:ağ güvenliğiBazarCallbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriContifidye yazılımıhack haberlerihacker haberleriilkkarteliKullanıyorNasıl heklenirOlarakOltalamasaldırıSaldırılarınıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSuçVektörüveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fotoğraflar Almanya’nın Ren Nehri için İşlerin Ne Kadar Korkunç Olduğunu Gösteriyor
Sonraki Makale Herkes Rus elektrikli sedan Evolute i-Pro’yu satın alabilir. Devlet sübvansiyonlu fiyat – yaklaşık 2 milyon ruble

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?