Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LAPSUS$ Saldırılarından Öğrendiğimiz Her Şey
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LAPSUS$ Saldırılarından Öğrendiğimiz Her Şey

GenelSiber Güvenlik

LAPSUS$ Saldırılarından Öğrendiğimiz Her Şey

teknomers
Son güncelleme: 14 Mayıs 2022 07:07
teknomers
Paylaş
Paylaş


Contents
  • LAPSUS$ çalıntı kimlik bilgileri
  • Siber şantajın yükselişi
  • Oyunda zayıf şifreler
  • Kendi kuruluşunuzu benzer bir saldırıdan korumak

Son aylarda, LAPSUS$ olarak bilinen bir siber suç çetesi, aşağıdakiler de dahil olmak üzere teknoloji şirketlerine yönelik bir dizi yüksek profilli saldırının sorumluluğunu üstlendi:

  • T-Mobile (23 Nisan 2022)
  • küre
  • okta
  • Ubisoft
  • SAMSUNG
  • Nvidia
  • Microsoft
  • vodafone

Bu saldırılara ek olarak, LAPSUS$, Brezilya Sağlık Bakanlığı’na karşı başarılı bir fidye yazılımı saldırısı başlatmayı da başardı.

Yüksek profilli siber saldırılar kesinlikle yeni bir şey olmasa da, LAPSUS$’ı benzersiz kılan birkaç şey var.

  • Bu saldırıların sözde beyni ve diğer bazı iddia edilen suç ortaklarının hepsi gençlerdi.
  • Daha geleneksel fidye yazılımı çetelerinin aksine, LAPSUS$ çok güçlü bir sosyal medya varlığına sahiptir.
  • Çete en çok veri hırsızlığıyla tanınır. Kaynak kodunu ve diğer özel bilgileri çalmış ve bu bilgileri sık sık İnternet’e sızdırmıştır.

LAPSUS$ çalıntı kimlik bilgileri

Örneğin Nvidia örneğinde, saldırganlar yüzlerce gigabaytlık özel veriye erişim kazandı, şirketin geliştirmekte olduğu çipler hakkında bilgiler dahil. Belki daha rahatsız edici; ancak LAPSUS$, binlerce Nvidia çalışanının kimlik bilgilerini çaldığını iddia ediyor. Çeşitli teknoloji haber sitelerinin farklı rakamlar bildirdiği, çalınan kimlik bilgilerinin tam sayısı biraz belirsiz. Ancak Specops, ihlalde ele geçirilen yaklaşık 30.000 şifreyi elde edebildi.

Siber şantajın yükselişi

LAPSUS$ saldırılarından kuruluşların dikkat etmesi gereken iki önemli çıkarım vardır. İlk olarak, LAPSUS$ saldırıları, siber suçlu çetelerinin artık sıradan fidye yazılımı saldırılarını gerçekleştirmekle yetinmediğini açıkça gösteriyor. LAPSUS$, geçmişte sıklıkla yapıldığı gibi verileri şifrelemekten çok, siber gasp üzerine çok daha fazla odaklanmış görünüyor. LAPSUS$, bir kuruluşun en değerli fikri mülkiyetine erişim kazanır ve bir fidye ödenmediği takdirde bu bilgileri sızdırmakla tehdit eder.

Bir teknoloji şirketi, kaynak kodunun, ürün yol haritasının veya araştırma ve geliştirme verilerinin sızdırılmasından, özellikle de bu veriler rakiplerin kullanımına sunulması durumunda, telafisi mümkün olmayan zararlara maruz kalabilir.

LAPSUS$ saldırıları şu ana kadar öncelikle teknoloji şirketlerine odaklanmış olsa da, herhangi bir kuruluş böyle bir saldırının kurbanı olabilir. Bu nedenle, tüm şirketler en hassas verilerini siber suçluların ellerinden uzak tutmak için neler yapabileceklerini dikkatlice düşünmelidir.

Oyunda zayıf şifreler

LAPSUS$ saldırılarından bir diğer önemli paket ise, saldırganların kurbanlarının ağlarına nasıl eriştiğine dair kesin bir bilgi olmamasına rağmen, Specops tarafından ele geçirilen sızdırılmış Nvidia kimlik bilgilerinin listesinin, birçok çalışanın son derece zayıf şifreler kullandığını açıkça ortaya koymasıydı. Bu parolalardan bazıları, sözlük saldırılarına son derece duyarlı olan yaygın kelimelerdi (hoş geldiniz, parola, Eylül vb.). Diğer birçok parola, parolanın bir parçası olarak şirket adını içeriyordu (nvidia3d, mynvidia3d, vb.). En az bir çalışan, Nvidia kelimesini şifre olarak kullanacak kadar ileri gitti!

Saldırganların, hasat edilmiş kimlik bilgilerinin kullanımına dayanmayan bir ilk sızma yöntemi kullanmış olmaları tamamen mümkün olsa da, bu zayıf kimlik bilgilerinin saldırıda çok önemli bir rol oynaması çok daha olasıdır.

Bu, elbette, diğer şirketlerin çalışanlarının benzer şekilde zayıf parolalar kullanmasını önlemek için neler yapabileceği sorusunu gündeme getirerek kuruluşu saldırılara karşı savunmasız hale getiriyor. Uzun ve karmaşık parolalar gerektiren bir parola politikası oluşturmak iyi bir başlangıçtır, ancak şirketlerin yapması gereken daha çok şey var.

Kendi kuruluşunuzu benzer bir saldırıdan korumak

Kuruluşların zayıf parolaların kullanımını önlemek için kullanabilecekleri önemli bir önlem, parolanın bir parçası olarak kullanılmasına izin verilmeyen özel bir sözcük veya ifade sözlüğü oluşturmaktır. Nvidia saldırısında çalışanların genellikle Nvidia kelimesini ya parolaları ya da parolalarının bir bileşeni olarak kullandığını unutmayın. Herhangi bir parolanın Nvidia kelimesini içermesini önlemek için özel bir sözlük kullanılabilirdi.

Bir kuruluşun zayıf parolaların kullanımını engelleyebileceği bir diğer, daha da önemli yol, kullanıcıların sızdırıldığı bilinen herhangi bir parolayı kullanmasını engelleyen bir politika oluşturmaktır. Bir parola sızdırıldığında, bu parola hashlenir ve hash genellikle bir parola karmaları veritabanına eklenir. Saldırgan bir parola karması edinirse, karmayı karma veritabanıyla karşılaştırabilir ve zaman alıcı bir kaba kuvvet veya sözlük tabanlı bir crack gerçekleştirmeye gerek kalmadan parolayı hızla açığa çıkarabilir.

Specops Parola Politikası, kullanıcıların zayıf parolalar veya ele geçirildiği bilinen parolalar kullanmaktan kaçınmalarını sağlamak için yöneticilere ihtiyaç duydukları araçları sağlar. Specops, NIST tarafından tanımlananlar gibi ortak parola standartlarıyla uyumlu bir parola ilkesi oluşturmayı kolaylaştırır. Ancak Specops, uzunluk ve karmaşıklık gereksinimlerini belirlemeye ek olarak, yöneticilerin parolanın bir parçası olarak kullanılmayacak sözcüklerden oluşan sözlükler oluşturmasına olanak tanır. Ek olarak, Specops milyarlarca sızdırılmış paroladan oluşan bir veri tabanı tutar. Kullanıcıların parolaları bu veritabanına karşı otomatik olarak kontrol edilebilir, böylece kullanıcıların güvenliği ihlal edildiği bilinen bir parolayı kullanmaları engellenir.



siber-2

Gece yarısı sona eriyor: Google Nest Learning Thermostat’ta 50 ABD doları indirim
Meta’nın ‘Öde veya Rıza’ Yaklaşımı AB Rekabet Kuralları İncelemesiyle Karşı Karşıya
Eylül ayında izlemeniz gereken 5 Sylvester Stallone filmi
Pete Hines, Starfield’ın Ana Görevi Bitirene Kadar “Gerçekten Başlayamadığını” Diyor
AMD RDNA 4 GPU’lar, Çift RT Intersect Motorlu Gelişmiş Işın İzleme Mimarisine Sahip Olacak, Radeon RX 8000 ve Sony PS5 Pro’ya Geliyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriLapsusNasıl hekleniröğrendiğimizSaldırılarındanŞeysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Boeing, Starliner’ı Bir Başka Fırlatma Girişimi İçin Hazırlarken Kefaret İstiyor
Sonraki Makale Bu Google Workspace güncellemesi, isterseniz tüm toplantılardan sonsuza kadar kaçınmanıza yardımcı olacaktır.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?