Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CrowdStrike ‘Güncellemeleri’ Saldırılar Kartopu Gibi Büyürken Kötü Amaçlı Yazılım ve Daha Fazlasını Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CrowdStrike ‘Güncellemeleri’ Saldırılar Kartopu Gibi Büyürken Kötü Amaçlı Yazılım ve Daha Fazlasını Sunuyor

GenelSiber Güvenlik

CrowdStrike ‘Güncellemeleri’ Saldırılar Kartopu Gibi Büyürken Kötü Amaçlı Yazılım ve Daha Fazlasını Sunuyor

teknomers
Son güncelleme: 26 Temmuz 2024 00:36
teknomers
Paylaş
Paylaş


Siber suçlular kullanıyor geçen haftaki CrowdStrike kesintisi Güvenlik sağlayıcısının müşterilerine karşı sosyal mühendislik saldırıları için bir araç olarak.

Uçakların yere indirildiği, mağazaların kapatıldığı, tıbbi tesislerin kapatıldığı ve daha fazlasının yaşandığı olaydan sonraki saatlerde, ulusal siber güvenlik kurumları BİZ, İngiltere, KanadaVe Avustralya küçük suçlular tarafından bildirilen tüm takip eden kimlik avı faaliyetleri. Herhangi bir ulusal haber olayından sonra bu beklenebilir. Ancak, BforeAI CEO’su Luigi Lenguito, CrowdStrike sonrası bu saldırıların hem daha bol hem de genellikle büyük medya haberlerinden sonra görülenlerden daha hedefli olduğunu söylüyor.

Referans olarak, “geçtiğimiz hafta Trump’a yapılan saldırıda, 200’ün ilk gününde bir artış gördük. [related cyber threats] ve sonra günde 40, 50’ye düştü,” diyor. “Burada, üç kat daha büyük bir artış görüyorsunuz. Günde yaklaşık 150 ila 300 saldırı görüyoruz. Bunun haberle ilgili saldırılar için normal hacim olmadığını söyleyebilirim.”

CrowdStrike Dolandırıcılığının Profili

“Felsefe şu: Bilgisayarları ana gemiye bağlanamadığı için kaybolan büyük şirketlerin kullanıcılarımız var ve şimdi bağlanmaya çalışıyorlar. Siber suçluların bu ağlara geri dönmeleri için mükemmel bir fırsat,” diye açıklıyor Lenguito.

Bu, CrowdStrike temalı kimlik avı saldırılarını, örneğin Trump suikastı temalı olanlardan karakteristik olarak farklı kılar. Çok daha hedeflidirler – kesintiden etkilenen kuruluşları hedef alırlar – ve potansiyel kurbanlar, ortalama bir ayıdan daha teknik olarak yetenekli ve siber güvenlik konusunda daha eğitimlidirler.

Saldırganlar, bu kişileri içeri girmelerine ikna etmek için kendilerini şirketin kendisi, ilgili teknik destek veya kendi “teklifleri” olan rakip şirketler olarak tanıtıyorlar.

Kanıtlar şurada yatıyor: kimlik avı ve yazım yanlışı yapan alan adları son günlerde crowdstrikefix gibi kayıtlı[.]com, crowdstrikegüncelleme[.]com ve www.microsoftcrowdstrike[.]com. Bir güvenlik araştırmacısı tespit etti 2.000’den fazla bu tür alan adı Şu ana kadar üretilmiş olanlar.

Bu etki alanları, kötü amaçlı yazılımları dağıtmak için kullanılabilir, örneğin: Düzeltme dosyasıymış gibi görünen ZIP dosyası Geçtiğimiz hafta sonu bir kötü amaçlı yazılım tarama servisine yüklenen ZIP dosyası Kaçırma Yükleyici (diğer adıyla IDAT Yükleyici), bu da sırayla RemCos FAREDosya ilk olarak Meksika’dan bildirildi ve İspanyolca dosya adları içeriyordu; bu da kampanyanın büyük ihtimalle Latin Amerika’daki CrowdStrike müşterilerini hedef aldığını gösteriyordu.

İçinde başka bir durumsaldırganlar kabaca tasarlanmış bir PDF eki içeren CrowdStrike temalı bir kimlik avı e-postası dağıttılar. PDF’in içinde, içinde yürütülebilir bir dosya bulunan bir ZIP ekini indirmek için bir bağlantı vardı. Başlatıldığında, yürütülebilir dosya kurbandan bir güncelleme yüklemek için izin istedi. Ancak güncelleme bir siliciydi. Hamas yanlısı hacktivist grup “Handala” sorumluluk aldıİsrailli “düzinelerce” kuruluşun bu nedenle birkaç terabayt veri kaybettiğini iddia etti.

Lenguito, tehditlerin nasıl gelirse gelsin, kuruluşların engelleme listeleri, koruyucu DNS araçları kullanarak ve CrowdStrike’ın kendi web sitesi ve müşteri hizmetleri kanalları dışındaki herhangi bir yerden teknik destek almaktan kaçınarak kendilerini koruyabileceklerini söylüyor.

Ya da belki de sadece bekleyebilirler. “Hala erken aşamadayız, değil mi? Muhtemelen önümüzdeki haftalarda bunun azaldığını göreceğiz. Genel olarak, bu kampanyaların iki ila üç hafta sürme eğiliminde olduğunu görüyoruz,” diyor.



siber-1

Jujutsu Kaisen Açılış ve Bitiş Tema Şarkıları Şimdi Kullanılabilir
Bugün NYT Connections — 15 Ocak Çarşamba için ipuçlarım ve cevaplarım (oyun #584)
Trio of Orion uzay aracı NASA’nın ay görevleri için hazırlandı
Yeniden Canlandırılan ARPG Wayfinder’ın çıkış tarihi ve Critical Role iş birliği açıklandı
Wildberry’nin ateşi var: Şirket, sipariş verme noktalarında karşı çıkan yeni bir para cezası sistemi getirdi. Başsavcılık davaya katıldı
ETİKETLENDİ:AmaçlıBüyürkenCrowdstrikeDahaFazlasınıgibigüncellemeleriKartopuKötüSaldırılarsunuyorYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Respawn, Apex Legends savaş bileti değişikliklerinde geri adım atıyor
Sonraki Makale iPhone 17 Slim, Apple’ın Özelliklerden Çok Tasarıma Önem Vermesiyle Tek Arka Kamera ve A19 Çiple Geliyor: Ming-Chi Kuo

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?