Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güney Afrika Hükümeti Emeklilik Verilerinin Sızıntısından Korkuluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güney Afrika Hükümeti Emeklilik Verilerinin Sızıntısından Korkuluyor

GenelSiber Güvenlik

Güney Afrika Hükümeti Emeklilik Verilerinin Sızıntısından Korkuluyor

teknomers
Son güncelleme: 18 Mart 2024 13:13
teknomers
Paylaş
Paylaş


Contents
  • Doğru Şekilde Güvende Değil mi?
  • Cronos Operasyonu Sonrası
  • Fidye Yazılımı Saldırılarını Engelleme

Güney Afrika hükümet yetkilileri, bir fidye yazılımı çetesinin 668 GB’lık hassas bilgileri çaldığını ve ardından çevrimiçi sızdırdığını bildiren raporları araştırıyor ulusal emeklilik verileri.

Devlet Emeklilik İdaresi Kurumu (GPAA) verilerinin 11 Mart’ta ele geçirildiği iddiası henüz kamuya açıklanmadı, ancak olay zaten kamuoyuna duyuruldu. Ulusal Haberler Güney Afrika’da. Güney Afrika Hükümeti Çalışanları Emeklilik Fonu (GEPF), kötü şöhretli LockBit siber suç çetesinin iddialarını araştırmak için devreye girdi.

GEPF, müşterileri arasında 1,2 milyon mevcut kamu çalışanının yanı sıra 473.000 emekli ve diğer yararlanıcının da bulunduğu, Güney Afrika’nın önde gelen emeklilik fonlarından biridir.

Emeklilik fonu bir kamu açıklamasında, “GEPF, bildirilen veri ihlalinin doğruluğunu ve etkisini belirlemek için GPAA ve onun gözetim otoritesi olan Ulusal Hazine ile temas halindedir ve zamanı gelince daha fazla güncelleme sağlayacaktır.” dedi.

Doğru Şekilde Güvende Değil mi?

GPAA’nın, ihlal soruşturması devam ederken sistemlerin güvenliğini sağlamak için harekete geçtiği konusunda GEPF’ye güvence verdiği bildirildi. Ancak ön araştırmalar LockBit iddialarının bir olayla ilgili olabileceğini öne sürüyor. güvenlik olayı GPAA Şubat ayında yaşandı.

Ajans, 16 Şubat’ta sistemlerine sızma girişiminin başarısız olduğunu iddia etti ancak bu iddia, LockBit sızıntısı iddiasının ardından eleştirilere maruz kaldı. GPAA, 21 Şubat’ta halka açık bir gönderide, “GEPF sistemlerine yetkisiz erişim elde etme” girişimi olarak nitelendirdiği duruma yanıt olarak sistemleri kapattığını ve potansiyel olarak etkilenen sistemleri izole ettiğini söyledi.

Ajans, yönetim sisteminin ihlal edilmediğini söyledi.

Opentext Siber Güvenlik’in baş çözüm danışmanı Matt Aldridge, “Olayın ardından, ele geçirilen sunucuların güvenliğini sağlayarak veri güvenliğini sağlamak için doğru adımlar atılmış gibi görünüyor” diyor. “Ancak olay, kuruluşun sistemlerinin genel güvenlik duruşu ve dayanıklılığı hakkında endişeleri artırıyor.”

Cronos Operasyonu Sonrası

GPAA’ya yönelik bariz saldırı, saldırıdan yalnızca birkaç hafta sonra gerçekleşti. Cronos Operasyonu’nun kaldırılmasıLockBit’in ve onun hizmet olarak fidye yazılımı bağlı kuruluşlarının operasyonlarını aksatmaya yönelik kolluk kuvvetleri öncülüğünde bir çaba.

LockBit ve ortakları bu eylemden darbe aldı ancak o zamandan beri yeni şifreleyiciler ve yeniden oluşturulmuş bir altyapı kullanarak saldırılara devam ettiler. yeni sızıntı sitesi.

Olay müdahale danışmanlığı şirketi Sygnia’nın araştırma direktörü Amir Sadon, LockBit’in ayrıca yeni bir veri sızıntısı sitesi kurduğunu ve “deneyimli kalem testçilerini” işe aldığını söylüyor.

“LockBit’in hızlı adaptasyonu, özellikle karmaşık operasyonel ve organizasyonel yeteneklere sahip olanlar olmak üzere siber tehditleri kalıcı olarak etkisiz hale getirmenin zorluklarını vurguluyor” diye belirtiyor.

Diğer uzmanlar, GPAA’dan veri sızıntısının aslında 19 Şubat Cronos Operasyonu’nun kaldırılmasından önce gerçekleşen bir saldırıdan kaynaklanabileceği konusunda uyarıyor; dolayısıyla LockBit’in halihazırda tam operasyonel gücüne geri döndüğü sonucunu çıkarmak acelecilik olur.

ReliaQuest’te siber tehdit istihbarat analisti James Wilson, “Devlet Emeklilik İdaresi Ajansı (GPAA), 16 Şubat’ta – yayından kaldırma duyurusundan önce bir ihlal girişimi bildirdi” diyor. “Dolayısıyla LockBit’in tehdit kapasitesini koruduğu imajını yansıtmak amacıyla bu iddianın temeli olarak eski bir saldırıyı kullanması akla yatkındır.”

Malwarebytes’e göre LockBit, küresel çapta en üretken fidye yazılımı grubudur ve Güney Afrika’daki açık ara en aktif fidye yazılımı çetesidir ve Malwarebytes’e göre son 12 aydaki saldırıların %42’sini oluşturmaktadır.

LockBit gibi fidye yazılımı grupları, bağlı kuruluşları çekmek ve kurbanların ödeme yapmasını sağlamak için bir marka oluşturmaya çalışıyor. “Cronos Operasyonu’ndan bu yana LockBit, [reg]WithSecure Tehdit İstihbaratı ve Sosyal Yardım Direktörü Tim West, “bağlı kuruluşların güvenini kazanın, böylece sızıntı ‘işleri her zamanki gibi’ sürdürdüklerini göstermenin bir yolu olarak kullanılacak” diyor.

LockBit’in arkasındakiler gibi fidye yazılımı aktörleri, şirketlere sızmak için öncelikle iki teknikten yararlanıyor: meşru hesaplardan yararlanmak veya halka açık uygulamalardaki güvenlik açıklarını hedeflemek.

Fidye görüşmeleri sırasında iki tür avantaja sahip olmak için genellikle kurbanın verilerinin kopyalarını şifrelemeden önce çalarlar. Daha sonra veriler karşılığında ödeme talep ediyorlar ve fidye ödenmediği takdirde bilgilerin sızıntı siteleri aracılığıyla açıklanacağı tehdidinde bulunuyorlar.

Fidye Yazılımı Saldırılarını Engelleme

Proaktif savunma stratejilerini benimsemek, fidye yazılımı saldırılarının oluşturduğu büyüyen tehdide karşı savunma açısından çok önemlidir. Örneğin, çok faktörlü kimlik doğrulamanın (MFA) eklenmesi, ekstra bir doğrulama adımı ekleyerek saldırganların ele geçirilen hesaplardan veya güvenlik açıklarından yararlanma çabalarını zorlaştırır.

Düzenli olarak test edilen güncel yedeklemeler, uç nokta koruması ve tehdit algılama özelliklerinin tümü, sistemleri fidye yazılımı saldırılarına karşı güçlendirir. Ayrıca güvenlik açıklarını yönetmek ve bunların potansiyel etkilerini yamalanmadan önce azaltmak, sistemleri fidye yazılımlarına karşı da güçlendirir.

Rapid7’nin tehdit analitiği kıdemli direktörü Christiaan Beek, “yetkisiz erişim için çekici giriş noktaları sundukları için güvenlik duvarlarının ve VPN’lerin gözetiminin sürdürülmesi hayati önem taşıyor” diyor.

Beek ayrıca halka açık uygulamaların yönetim ve idari arayüzlerinin de güvence altına alınması gerektiğini söylüyor.



siber-1

Dragon’s Dogma 2’nin Sistem Gereksinimleri Resmi Olarak Açıklandı
Honor Magic6 Pro, uydu iletişim testinde Huawei Mate 60 Pro’yu geride bıraktı ve Magic6 ve Magic6 Pro, yüksek kaliteli görüntülerle gösterildi
Yayıncı yeniden yapılanmaya başladığında Team 17’nin CEO’su görevden alındı
Apple Intelligence’ın artıları ve eksileri? İşte ABD uzman basınından ilk görüşler
Fall Guys, Fortnite’ın Battle Royale Modlarına Saldırdı
ETİKETLENDİ:{url:/anahtar kelime/orta-doğu-afrikaAfrikaemeklilikGüneyHükümetiKorkuluyorsızıntısındantitle:DR Küresel Orta Doğu u0026 Afrika}verilerinin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale %40 indirimli JBL Pulse 4, uygun fiyata destansı bir ışık gösterisi ve mükemmel ses ile toplantılarınıza renk katacak
Sonraki Makale Sony’nin mevcut birikimi satılana kadar PSVR 2 üretimini durdurduğu bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?