Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Küba Fidye Yazılımı 100’den Fazla Kuruluştan 60 Milyon Doların Üzerinde Fidye Ücreti Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Küba Fidye Yazılımı 100’den Fazla Kuruluştan 60 Milyon Doların Üzerinde Fidye Ücreti Aldı

GenelSiber Güvenlik

Küba Fidye Yazılımı 100’den Fazla Kuruluştan 60 Milyon Doların Üzerinde Fidye Ücreti Aldı

teknomers
Son güncelleme: 2 Aralık 2022 13:22
teknomers
Paylaş
Paylaş


Cuba (aka COLDDRAW) fidye yazılımının arkasındaki tehdit aktörleri, 60 milyon dolardan fazla fidye ödemesi aldı ve Ağustos 2022 itibarıyla dünya genelinde 100’den fazla varlığın güvenliğini ihlal etti.

ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA) ve Federal Soruşturma Bürosu (FBI) tarafından paylaşılan yeni bir danışma belgesinde, ajanslar vurgulanmış “hem tehlikeye atılan ABD varlıklarının sayısında hem de fidye miktarlarında keskin bir artış.”

Tropical Scorpius olarak da bilinen fidye yazılımı ekibinin finansal hizmetleri, devlet tesislerini, sağlık hizmetlerini, kritik üretim ve BT sektörlerini hedef alırken aynı anda ilk erişimi elde etmek ve ihlal edilen ağlarla etkileşim kurmak için taktiklerini genişlettiği gözlemlendi.

Saldırıların giriş noktası, bilinen güvenlik kusurlarının, kimlik avının, güvenliği ihlal edilmiş kimlik bilgilerinin ve meşru uzak masaüstü protokolü (RDP) araçlarının istismar edilmesini ve ardından fidye yazılımının şu yollarla dağıtılmasını içerir: Hancitor (aka Chanitor).

Küba’nın araç setine dahil ettiği kusurlardan bazıları şunlardır:

  • CVE-2022-24521 (CVSS puanı: 7.8) – Windows Ortak Günlük Dosya Sistemi (CLFS) Sürücüsünde ayrıcalık yükselmesi güvenlik açığı
  • CVE-2020-1472 (CVSS puanı: 10.0) – Netlogon uzak protokolünde (diğer adıyla ZeroLogon) bir ayrıcalık yükselmesi güvenlik açığı

“Aktörler, fidye yazılımı dağıtmanın yanı sıra, kurban verilerini sızdırdıkları ve (1) şifresini çözmek için fidye ödemesi talep ettikleri ve (2) bir fidye ödemesi yapılırsa kamuya açıklamakla tehdit ettikleri ‘çifte gasp’ teknikleri kullandılar. yapılmadı,” CISA kaydetti.

BlackBerry ve Palo Alto Networks Unit 42’nin son bulgularına göre, Küba’nın RomCom RAT operatörleri ve Industrial Spy adlı başka bir fidye yazılımı ailesiyle de bağlantılar paylaştığı söyleniyor.

RomCom RAT, sahte görünümlü web sitelerinde barındırılan SolarWinds Network Performance Monitor, KeePass, PDF Reader Pro ve Advanced IP Scanner, pdfFiller ve Veeam Backup & Replication gibi meşru yazılımların truva atı yapılmış sürümleri aracılığıyla dağıtılır.

CISA ve FBI’dan gelen tavsiyeler, son aylarda farklı fidye yazılımı türleri hakkında bir dizi uyarının en sonuncusu. Medusa Dolabı, zeplinVice Society, Daixin Ekibi ve Hive.



siber-2

Cities Skylines 2 geliştiricisi zorlu lansmanın ardından güveni düzeltmenin “zor” olduğunu söylüyor
Vivo T4X 5G Hindistan Lansman Tarihi 5 Mart için ayarlandı; Renk Seçenekleri Aldı
21 Şubat Cuma için Quordle İpuçları ve Cevapları (Oyun #1124)
Evrenin Gizli Parçacıklarının Açığa Çıkarılması
Smishing nedir ve kendinizi ondan nasıl korursunuz?
ETİKETLENDİ:100denağ güvenliğialdıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridolarınFazlaFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKübaKuruluştanMilyonNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarücretiüzerindeveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PCI-SIG, Nvidia 12VHPWR Davasına Yanıt Olarak GPU Üreticilerine Testi Geliştirmelerini Söyledi
Sonraki Makale Chrome’da önbellek, çerezler ve geçmiş nasıl temizlenir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?