Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FIN7 Hackerları Parola Yeniden Kullanımından ve Yazılım Tedarik Zinciri Saldırılarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FIN7 Hackerları Parola Yeniden Kullanımından ve Yazılım Tedarik Zinciri Saldırılarından Yararlanıyor

GenelSiber Güvenlik

FIN7 Hackerları Parola Yeniden Kullanımından ve Yazılım Tedarik Zinciri Saldırılarından Yararlanıyor

teknomers
Son güncelleme: 6 Nisan 2022 01:12
teknomers
Paylaş
Paylaş


FIN7 olarak bilinen kötü şöhretli siber suç grubu, yazılım tedarik zinciri uzlaşmasını ve çalınan kimlik bilgilerinin kullanımını birleştirmek için ilk erişim vektörlerini çeşitlendirdi, yeni bir araştırma ortaya çıkardı.

Olay müdahale firması Mandiant, “Birden fazla kuruluşta FIN7 ile ilişkilendirilen etkinliğin ardından veri hırsızlığı gaspı veya fidye yazılımı dağıtımı ve teknik çakışmalar, FIN7 aktörlerinin zaman içinde çeşitli fidye yazılımı operasyonlarıyla ilişkilendirildiğini gösteriyor.” dedim Pazartesi analizinde.

Siber suçlu grubu, 2010’ların ortalarında ortaya çıkmasından bu yana, kredi kartı çalan kötü amaçlı yazılımlarla restoran, kumar ve konaklama sektörlerini hedefleyen satış noktası (POS) sistemlerini hedefleyen büyük ölçekli kötü amaçlı yazılım kampanyalarıyla ün kazandı.

FIN7’nin para kazanma stratejisindeki fidye yazılımına geçişi, Recorded Future’ın Gemini Advisory biriminin Ekim 2021’de yayınladığı bir raporun ardından, rakibin bir fidye yazılımı saldırısına yol açmak üzere farkında olmayan sızma test cihazlarını işe almak için Bastion Secure adlı sahte bir paravan şirket kurduğunu tespit etti.

Daha sonra bu Ocak ayının başlarında, ABD Federal Soruşturma Bürosu (FBI) Veriliş Finansal olarak motive olmuş çetenin kötü niyetli USB sürücüler (diğer adıyla KötüUSB) sistemlere fidye yazılımı da dahil olmak üzere kötü amaçlı yazılım bulaştırmak için ulaşım, sigorta ve savunma endüstrilerindeki ABD iş hedeflerine.

Oyuncu tarafından 2020’den bu yana sahnelenen son izinsiz girişler, POWERPLANT adlı geniş bir PowerShell arka kapı çerçevesinin dağıtımını içeriyor ve grubun saldırgan operasyonları için PowerShell tabanlı kötü amaçlı yazılım kullanma eğilimini sürdürüyor.

Mandiant araştırmacıları, “Hiç şüphe yok ki PowerShell, FIN7’nin aşk dilidir.” Dedi.

Saldırılardan birinde, FIN7’nin, meşru bir uzaktan yönetim aracı olan Atera Agent’ı içeren ve daha sonra POWERPLANT’ı teslim eden Truva atlı sürümleri barındıran bir Amazon S3 kovasına işaret etmek için birden fazla indirme bağlantısını ince ayar yapmak için dijital ürünler satan bir web sitesini tehlikeye attığı gözlemlendi. kurbanın sistemine.

Tedarik zinciri saldırısı aynı zamanda grubun ilk erişim ve tipik olarak kimlik avı planlarına odaklanan birinci aşama kötü amaçlı yazılım yüklerinin dağıtımı için gelişen ticari zanaatını da işaret ediyor.

Grubun sızmalarını kolaylaştırmak için kullandığı diğer araçlar arasında bir keşif aracı olan EASYLOOK; BOATLAUNCH, Windows AntiMalware Tarama Arayüzü’nü (AMSI) atlamak için tasarlanmış bir yardımcı modül; ve HTTP üzerinden alınan sonraki aşama ikili dosyalarını getirmek ve yürütmek için kullanılan .NET tabanlı bir indirici olan BIRDWATCH.

Mandiant araştırmacıları, “FIN7 üyelerinin 2018’deki suçlamalarına ve ABD Adalet Bakanlığı tarafından 2021’de açıklanan ilgili cezaya rağmen, FIN7’nin en azından bazı üyeleri aktif kaldı ve zaman içinde suç operasyonlarını geliştirmeye devam ediyor.” Dedi.

“Evrimleri boyunca FIN7, operasyonel tempolarının hızını, hedeflemelerinin kapsamını ve hatta muhtemelen yeraltındaki siber suçlulardaki diğer fidye yazılım operasyonlarıyla ilişkilerini artırdı.”



siber-2

Tüm şirketler gelecek yıl yapay zeka harcamalarını artırmayı planlıyor
Remnant 2, Çapraz Oynatmayı Destekliyor mu? Şimdi değilse ne zaman?
Geliştirici, Payday 3’ün Oyuncu Sayısının ve Satışlarının Oldukça Düşük Performans Gösterdiğini Söyledi
Genshin Impact 3.0 programı, afişler ve ücretsiz Collei etkinliği duyuruldu
Göremediklerimiz Bize Zarar Verebilir
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıFIN7hack haberlerihacker haberleriHackerlarıkullanımındanNasıl heklenirParolaSaldırılarındansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartedarikveri ihlaliYararlanıyorYazılımyazılım güvenlik açığıYenidenZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Satın Alınacak En İyi AMD Bütçe Kartı
Sonraki Makale ‘Ambulans’ Yıldızları Jake Gyllenhaal, Yayha Abdul-Mateen II Konuşması Michael Bay’in “Küçük Filmi” Üzerinde Çalışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?