Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye yazılımı sızıntısı sitelerindeki güvenlik açıkları, altı şirketin yüklü fidyeler ödemesini engelledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye yazılımı sızıntısı sitelerindeki güvenlik açıkları, altı şirketin yüklü fidyeler ödemesini engelledi

Liste

Fidye yazılımı sızıntısı sitelerindeki güvenlik açıkları, altı şirketin yüklü fidyeler ödemesini engelledi

teknomers
Son güncelleme: 9 Ağustos 2024 03:51
teknomers
Paylaş
Paylaş


Bir güvenlik araştırmacısı, fidye yazılımı çetelerinin kullandığı web altyapısında bulunan acemi güvenlik açıkları sayesinde altı şirketin potansiyel olarak yüksek fidye taleplerini ödemekten kurtulduğunu söyledi.

İki şirket, siber suçlulara fidye ödemek zorunda kalmadan verilerini çözmek için şifre çözme anahtarlarını aldı ve fidye yazılımı çetesi dosyalarını şifrelemeye başlamadan önce saldırıya uğrayan dört kripto şirketi uyarıldı; bu, hedef alınan kurban kuruluşlar için nadir bir kazanım oldu.

Atropos.ai’de güvenlik araştırmacısı ve baş teknoloji sorumlusu olan Vangelis Stykas, 100’den fazla fidye yazılımı ve gasp odaklı grubun ve veri sızıntısı sitelerinin arkasındaki komuta ve kontrol sunucularını belirlemek için bir araştırma projesine başladı. Amaç, kurbanları da dahil olmak üzere çetelerin kendileri hakkında bilgi ifşa etmek için kullanılabilecek kusurları belirlemekti.

Stykas TechCrunch’a şunları söyledi konuşmasının öncesinde Perşembe günü Las Vegas’ta düzenlenen Black Hat güvenlik konferansında, en az üç fidye yazılımı çetesinin kullandığı web gösterge panellerinde, operasyonların iç işleyişini tehlikeye atmaya yetecek kadar basit güvenlik açıkları bulduğunu söyledi.

Fidye yazılımı çeteleri genellikle kimliklerini ve operasyonlarını Tor tarayıcısı aracılığıyla erişilebilen anonim bir web versiyonu olan karanlık web’de gizlerler. Bu da siber saldırılar ve çalınan verilerin depolanması için kullanılan gerçek dünya sunucularının nerede olduğunu tespit etmeyi zorlaştırır.

Ancak fidye yazılımı çetelerinin kurbanlarını çalınan dosyaları yayınlayarak gasp etmek için kullandığı sızıntı sitelerindeki kodlama hataları ve güvenlik açıkları, Stykas’ın oturum açmadan ve her bir işlem hakkında bilgi çıkarmadan içeri bakmasına izin verdi. Bazı durumlarda, hatalar sızıntı sitesinin sunucularının IP adreslerini ifşa etti ve bu da gerçek dünya konumlarını izlemek için kullanılabilirdi.

Hatalardan bazıları arasında Everest fidye yazılımı çetesinin arka uç SQL veritabanlarına erişmek için varsayılan bir parola kullanması, dosya dizinlerini ifşa etmesi ve BlackCat fidye yazılımı çetesinin saldırıları sırasında hedeflerini açığa çıkaran API uç noktalarını ifşa etmesi yer alıyor.

Stykas, Mallox fidye yazılımı yöneticisinin tüm sohbet mesajlarını taramak için güvenli olmayan doğrudan nesne referansı veya IDOR olarak bilinen bir hatayı kullandığını ve bu hatanın Stykas’ın etkilenen şirketlerle paylaştığı iki şifre çözme anahtarı içerdiğini söyledi.

Araştırmacı TechCrunch’a yaptığı açıklamada, kurbanlardan ikisinin küçük işletmeler, diğer dördünün ise kripto şirketleri olduğunu, bunlardan ikisinin ise unicorn (değerlemesi 1 milyar doların üzerinde olan girişimler) olarak kabul edildiğini söyledi; ancak şirketlerinin isimlerini vermekten kaçındı.

Kendisine bilgi verilen şirketlerin hiçbirinin güvenlik olaylarını kamuoyuyla paylaşmadığını belirten yetkili, gelecekte şirket isimlerinin kamuoyuyla paylaşılabileceğini de sözlerine ekledi.

FBI ve diğer hükümet yetkilileri, kötü niyetli aktörlerin siber saldırılarından kâr elde etmesini önlemek için fidye yazılımı mağdurlarının bilgisayar korsanlarının fidyesini ödememelerini uzun zamandır savunuyor. Ancak tavsiye, verilerine yeniden erişim sağlaması gereken veya işlerini yürütemeyen şirketler için başvurulacak çok az yol sunuyor.

Kolluk kuvvetleri, şifre çözme anahtarlarını ele geçirmek ve siber suçluların yasadışı gelir akışlarından mahrum bırakmak amacıyla fidye yazılımı çetelerini tehlikeye atmada bir miktar başarı elde etti, ancak sonuçlar karışık oldu.

Araştırma, fidye yazılımı çetelerinin büyük şirketlerdekiyle aynı basit güvenlik sorunlarına maruz kalabileceğini gösteriyor ve bu durum kolluk kuvvetlerine, yetki alanının çok ötesindeki suçlu bilgisayar korsanlarını hedef almaları için potansiyel bir yol sağlıyor.



genel-24

İngiltere’deki açık bankacılık kullanıcıları, fintech patlamasının ortasında 5 milyonu aştı
John Wick Franchise’ı 1 Milyar Dolara Ulaştı
6.3 İnç HD+ Ekranlı, 3.000mAh Pilli Nokia C12 Piyasaya Sürüldü: Fiyat, Teknik Özellikler
Google, yapay zeka sayesinde siber suçlarla mücadele etmek için Avrupa’da yeni bir Güvenlik Merkezi açıyor
Google, iOS 18’in RCS Desteği Eklemesinin Ardından ‘En Kısa Sürede’ Platformlar Arası Sohbet Şifrelemesini Getirmek İçin Çalışıyor
ETİKETLENDİ:AçıklarıaltıEngellediFidyefidye yazılımıfidyelergüvenlikKriptoödemesinisiber güvenliksiber saldırılarŞirketinSitelerindekiSiyah şapkasızıntısıYazılımıyüklü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Utah’daki Upper Lake Powell bölgesi
Sonraki Makale Eski ama altın değerindeki Garmin Forerunner 945, Walmart’ta 300 doların altına geri döndü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?