Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Eğitimde Fidye Yazılım Neden Yükselişte ve 2023 İçin Ne Anlama Geliyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Eğitimde Fidye Yazılım Neden Yükselişte ve 2023 İçin Ne Anlama Geliyor?

GenelSiber Güvenlik

Eğitimde Fidye Yazılım Neden Yükselişte ve 2023 İçin Ne Anlama Geliyor?

teknomers
Son güncelleme: 24 Ekim 2022 20:18
teknomers
Paylaş
Paylaş


Contents
  • LAUSD’deki ihlal ve sonrasında olanlar
  • Bu yıl eğitime yönelik fidye yazılımı saldırılarının yükselişi
  • 2023 için güvenliği artırma

LA Birleşik Okul Bölgesi’nin (LAUSD) ihlali, suçlu bilgisayar korsanları, eğitime yönelik giderek daha sık yapılan fidye yazılımı saldırılarında ihlal edilen kimlik bilgilerini kullanmaya devam ederken, parola güvenlik açıklarının yaygınlığını vurgulamaktadır.

LAUSD İşçi Bayramı hafta sonu ihlali önemli getirdi e-postaya erişimde bölge çapında kesintiler, bilgisayarlar ve uygulamalar. Saldırganların hangi öğrenci veya çalışan verilerini sızdırdığı belli değil.

Son derece savunmasız bir sektör olan eğitimde fidye yazılımı ihlallerinde önemli bir eğilim var. Öğrencilerin geçici doğası, hesapları ve şifreleri savunmasız bırakır. Okulların öğrencilerin keşfetmesini teşvik etmek için oluşturduğu açık ortamlar ve sektördeki siber güvenlik konusundaki göreceli saflık, saldırılara davetiye çıkarıyor.

LAUSD’deki ihlal ve sonrasında olanlar

İhlalden dört gün sonra, suçluların okul bölgesi ağındaki hesaplar için kimlik bilgileri sunduğuna dair haberler geldi. dark web’de satılık saldırıdan aylar önce. Çalınan kimlik bilgileri, kullanıcı adları ve ihlal edilen şifreler olarak @lausd.net son ekine sahip e-posta adreslerini içeriyordu.

LAUSD, güncellemesinde, “kötü niyetli web sitelerinde bulunduğu bildirilen güvenliği ihlal edilmiş e-posta kimlik bilgilerinin bu saldırıyla ilgisi yokfederal soruşturma kurumları tarafından onaylandığı gibi.” LAUSD ihlal raporu, FBI ve CISA’yı müfettiş olarak doğruladı.

FBI ve CISA ve ihlali çevreleyen gerçekler, tehdit aktörlerinin, giderek daha ayrıcalıklı şifreler üzerinde kontrol sağlamak için LAUSD ağına ilk erişim sağlamak için muhtemelen tehlikeye atılmış kimlik bilgilerini kullandığını doğrulamaktadır.

FBI ve CISA, saldırının sorumluluğunu üstlenen Vice Society fidye yazılımı grubunu, TTP’leri kullanarak gözlemlemişti. “ayrıcalıkların yükseltilmesi, ardından etki alanı yöneticisi hesaplarına erişim sağlanması.” Fidye yazılımı grubu, kurban organizasyonun ihlali düzeltmesini önlemek için ağ hesabı şifrelerini değiştirmek için komut dosyaları kullandı.

Yükselen ayrıcalıklar, saldırganların yükselme ayrıcalıklarına sahip olduğunu varsayar; bu, saldırının başlangıcında zaten erişime ve güvenliği ihlal edilmiş parolalara sahip oldukları anlamına gelir.

olarak FBI ve CISA danışmanlığı “Vice Society aktörleri, muhtemelen ilk ağ erişimini, İnternete yönelik uygulamalardan yararlanma“

LAUSD web sitesi, hesap sahiplerine MyData uygulamasına şu adresten erişmelerini tavsiye eder: https://mydata.lausd.net“Tek Oturum Açma kimlik bilgilerini (yani, LAUSD e-posta kullanıcı adı ve parolasını) kullanarak. Tek Oturum Açmanızın çalıştığından emin olmanın bir yolu, LAUSD ana sayfasındaki “Inside LAUSD” oturum açmaktır. www.lausd.net”

LAUSD web sitesi: Nasıl giriş yapabilirim? sayfa

Ana sayfa, e-posta ve SSO, istismar edilebilir internete yönelik uygulamalardır. Güvenliği ihlal edilmiş parolalar aracılığıyla e-postaya erişen bilgisayar korsanları, MyData uygulaması ve SSO aracılığıyla erişime izin veren herhangi bir uygulama genelindeki verilere erişmek için SSO’yu kullanabilir.

İhlalin ardından LAUSD, çalışanların ve öğrencilerin şifrelerini şahsen sıfırla Sistemlerinde oturum açmadan önce @LAUSD.net e-posta son eki için bir okul bölgesi konumundaki bölge web sitesinde. Bu, güvenliği ihlal edilmiş e-posta şifreleri durumunda daha fazla güvenliğin ihlal edilmesini önlemek için yapacakları bir şeydir.

Bu yıl eğitime yönelik fidye yazılımı saldırılarının yükselişi

Fidye yazılımı grupları, yetkisiz erişim, personel ve öğrenci kimlik bilgilerinin çalınması gibi etkilerle genellikle eğitimi hedefler. Çevrimiçi çalışan ve öğrenen öğretmenlerin, personelin ve öğrencilerin alımı, 2019’dan bu yana eğitime yönelik fidye yazılımı saldırılarının artmasıyla tehdit ortamını genişletti.

bu FBI onayladı 2020’de .edu alan son ekindeki 2.000 ABD üniversitesi kullanıcı adı ve şifresi için bir dark web reklamı da dahil olmak üzere, güvenliği ihlal edilmiş eğitim şifreleri satılık. 2021’de FBI, herkese açık bir anında .edu alanlarındaki hesaplar için 36.000 e-posta ve şifre kombinasyonu belirledi mesajlaşma platformu

Bu yıl, FBI, “bazıları erişim kanıtı olarak ekran görüntüleri de dahil olmak üzere, ABD merkezli çok sayıda tanımlanmış üniversite ve koleje” ağ kimlik bilgilerini ve VPN erişimini satan veya ifşa eden çok sayıda Rus siber suç forumunu buldu.

2023 için güvenliği artırma

Saldırganlar karanlık ağda ihlal edilmiş şifreleri alıp satıyor milyonlarca tarafından, parola yeniden kullanımı nedeniyle, ortalama kimlik bilgisinin birçok hesaba erişim sağladığını bilerek. Suçlu bilgisayar korsanları, yetkisiz erişim elde etmek için ihlal edilen parolaları giriş sayfalarına yerleştirebilmek için buna güvenir. Hesaplara yasadışı erişim, bilgisayar korsanlarının hassas verilere erişmesine, açık bir ağdan yararlanmasına ve hatta fidye yazılımı enjekte etmek.

İhlal Edilen Parola Korumalı Specops Parola Politikası, Active Directory’nizdeki parolaları, ihlal edilmiş 2 milyardan fazla parolayla karşılaştırır. Specops, en son güncellemesinde listeye yeni ihlal edilen 13 milyondan fazla şifreyi ekledi. Specops İhlal Edilen Parola Koruması, Active Directory parolalarını sürekli güncellenen, güvenliği ihlal edilmiş kimlik bilgileri listesiyle karşılaştırır.

Her Active Directory parola değişikliği veya sıfırlama için, İhlal Edilen Parola Koruması, neden engellendiğine ilişkin dinamik geri bildirimle güvenliği ihlal edilmiş parolaların kullanımını engeller. Eğitim organizasyonunuzu veya bu konuda herhangi bir işletmeyi güvence altına almak istiyorsanız, Specops İhlal Edilen Parola Korumasını ücretsiz olarak test edebilirsiniz.



siber-2

Dying Light 2 güncellemesinde kampanya engellemeleri için bir düzeltme var
Steam Deck ve daha fazlası için Windows el modu ile Microsoft deneyleri
Google Cloud, sanal makinelerinde büyük bir değişiklik yapıyor
Destiny 2’nin Crucible’ı 19. Sezon ve Sonrasında Büyük Bir Yenilemeden Geçecek
GeForce RTX 5080, 2010’dan daha yavaş GTX 580 olabilir. Physx oyunları, büyüklük ve daha fazlası ile performansta bir düşüş gösterdi
ETİKETLENDİ:ağ güvenliğiAnlamabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEğitimdeFidyefidye yazılımıGeliyorhack haberlerihacker haberleriiçinNasıl heklenirNedensiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıyükselişte
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Endişelenme, Florence Pugh Thunderbolts’tan sonra Marvel filmleriyle bitmeyecek
Sonraki Makale NBA 2K23 Güncel-Gen 1.009 Güncellemesi Bu 24 Ekim’de Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?