Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Küba Fidye Yazılımı 100’den Fazla Kuruluştan 60 Milyon Doların Üzerinde Fidye Ücreti Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Küba Fidye Yazılımı 100’den Fazla Kuruluştan 60 Milyon Doların Üzerinde Fidye Ücreti Aldı

GenelSiber Güvenlik

Küba Fidye Yazılımı 100’den Fazla Kuruluştan 60 Milyon Doların Üzerinde Fidye Ücreti Aldı

teknomers
Son güncelleme: 2 Aralık 2022 13:22
teknomers
Paylaş
Paylaş


Cuba (aka COLDDRAW) fidye yazılımının arkasındaki tehdit aktörleri, 60 milyon dolardan fazla fidye ödemesi aldı ve Ağustos 2022 itibarıyla dünya genelinde 100’den fazla varlığın güvenliğini ihlal etti.

ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA) ve Federal Soruşturma Bürosu (FBI) tarafından paylaşılan yeni bir danışma belgesinde, ajanslar vurgulanmış “hem tehlikeye atılan ABD varlıklarının sayısında hem de fidye miktarlarında keskin bir artış.”

Tropical Scorpius olarak da bilinen fidye yazılımı ekibinin finansal hizmetleri, devlet tesislerini, sağlık hizmetlerini, kritik üretim ve BT sektörlerini hedef alırken aynı anda ilk erişimi elde etmek ve ihlal edilen ağlarla etkileşim kurmak için taktiklerini genişlettiği gözlemlendi.

Saldırıların giriş noktası, bilinen güvenlik kusurlarının, kimlik avının, güvenliği ihlal edilmiş kimlik bilgilerinin ve meşru uzak masaüstü protokolü (RDP) araçlarının istismar edilmesini ve ardından fidye yazılımının şu yollarla dağıtılmasını içerir: Hancitor (aka Chanitor).

Küba’nın araç setine dahil ettiği kusurlardan bazıları şunlardır:

  • CVE-2022-24521 (CVSS puanı: 7.8) – Windows Ortak Günlük Dosya Sistemi (CLFS) Sürücüsünde ayrıcalık yükselmesi güvenlik açığı
  • CVE-2020-1472 (CVSS puanı: 10.0) – Netlogon uzak protokolünde (diğer adıyla ZeroLogon) bir ayrıcalık yükselmesi güvenlik açığı

“Aktörler, fidye yazılımı dağıtmanın yanı sıra, kurban verilerini sızdırdıkları ve (1) şifresini çözmek için fidye ödemesi talep ettikleri ve (2) bir fidye ödemesi yapılırsa kamuya açıklamakla tehdit ettikleri ‘çifte gasp’ teknikleri kullandılar. yapılmadı,” CISA kaydetti.

BlackBerry ve Palo Alto Networks Unit 42’nin son bulgularına göre, Küba’nın RomCom RAT operatörleri ve Industrial Spy adlı başka bir fidye yazılımı ailesiyle de bağlantılar paylaştığı söyleniyor.

RomCom RAT, sahte görünümlü web sitelerinde barındırılan SolarWinds Network Performance Monitor, KeePass, PDF Reader Pro ve Advanced IP Scanner, pdfFiller ve Veeam Backup & Replication gibi meşru yazılımların truva atı yapılmış sürümleri aracılığıyla dağıtılır.

CISA ve FBI’dan gelen tavsiyeler, son aylarda farklı fidye yazılımı türleri hakkında bir dizi uyarının en sonuncusu. Medusa Dolabı, zeplinVice Society, Daixin Ekibi ve Hive.



siber-2

PowerWash Simülatörü Radyal Tekerlek Çarpmasını ve Daha Fazlasını Düzeltmek İçin 15 Ekim’de Bir Güncelleme Alacak
ViewSonic Elite XG321UG mini LED arkadan aydınlatmalı monitör 144 Hz yenileme hızını destekler
Şimdi 1.000’den fazla Xbox Play Anywhere Oyunları var
Shadow Warrior 3 Güncelleme 1.11, 25 Haziran’da Düzeltme 1.05b Düzeltmeleri İçin Yayınlandı
Hangi Android akıllı telefonlar en memnun kullanıcılar. AnTuTu sıralamasının zirvesinin tamamı değişti
ETİKETLENDİ:100denağ güvenliğialdıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridolarınFazlaFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKübaKuruluştanMilyonNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarücretiüzerindeveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PCI-SIG, Nvidia 12VHPWR Davasına Yanıt Olarak GPU Üreticilerine Testi Geliştirmelerini Söyledi
Sonraki Makale Chrome’da önbellek, çerezler ve geçmiş nasıl temizlenir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?