<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Deadbolt &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/deadbolt/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Wed, 19 Oct 2022 15:52:23 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Deadbolt fidye yazılımı, NAS satıcılarını ve müşterilerini hedeflemek için kullanılıyor</title>
		<link>https://teknomers.com/deadbolt-fidye-yazilimi-nas-saticilarini-ve-musterilerini-hedeflemek-icin-kullaniliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 19 Oct 2022 15:52:22 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[İşletim Sistemleri]]></category>
		<category><![CDATA[Deadbolt]]></category>
		<category><![CDATA[Fidye]]></category>
		<category><![CDATA[Hedeflemek]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Kullanılıyor]]></category>
		<category><![CDATA[Müşterilerini]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[satıcılarını]]></category>
		<category><![CDATA[Yazılımı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/10/19/deadbolt-fidye-yazilimi-nas-saticilarini-ve-musterilerini-hedeflemek-icin-kullaniliyor/</guid>

					<description><![CDATA[Korkunç Deadbolt fidye yazılımının operatörleri, ağa bağlı depolamaya (NAS) saldırıyor. (yeni sekmede açılır)) kullanıcılar ve NAS üreticileri eşit ölçüde. İçinde ders çalışma (yeni sekmede açılır) Group-IB&#8217;den Siber güvenlik araştırmacıları, &#8220;Deadbolt fidye yazılımı: NASty&#8217;den başka bir şey değil&#8221; başlıklı makalesinde, Tayvanlı üretici QNAP tarafından üretilen NAS cihazlarına karşı yürütülen devam eden bir fidye yazılımı saldırısı kampanyasına [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div id="article-body">
<p>Korkunç Deadbolt fidye yazılımının operatörleri, ağa bağlı depolamaya (NAS) saldırıyor.<span class="sr-only"> (yeni sekmede açılır)</span>) kullanıcılar ve NAS üreticileri eşit ölçüde.</p>
<p>İçinde <a rel="nofollow noopener" href="https://blog.group-ib.com/nas-under-threat?utm_source=press_release&amp;utm_campaign=deadbolt-blog-en&amp;utm_medium=organic" target="_blank" data-url="https://blog.group-ib.com/nas-under-threat?utm_source=press_release&amp;utm_campaign=deadbolt-blog-en&amp;utm_medium=organic">ders çalışma</a><span class="sr-only">  (yeni sekmede açılır)</span> Group-IB&#8217;den Siber güvenlik araştırmacıları, &#8220;Deadbolt fidye yazılımı: NASty&#8217;den başka bir şey değil&#8221; başlıklı makalesinde, Tayvanlı üretici QNAP tarafından üretilen NAS cihazlarına karşı yürütülen devam eden bir fidye yazılımı saldırısı kampanyasına ilişkin analizlerini yayınladılar. </p>
<aside class="hawk-nest" data-render-type="fte" data-skip="dealsy" data-widget-type="seasonal" />
<p>Saldırganlar, uç noktalardan ödün vermek ve kötü amaçlı yazılımı teslim etmek için QNAP&#8217;ın NAS cihazlarında sıfır gün açığı (daha önce hiç görülmemiş bir güvenlik açığı) kullanıyor.<span class="sr-only"> (yeni sekmede açılır)</span> küçük ve orta ölçekli işletmelere (KOBİ), okullara ve düzenli tüketicilere yönelik değişken.</p>
<h2 id="10-btc-for-technical-details">Teknik ayrıntılar için 10 BTC</h2>
<p>Deadbolt operatörleri, kurbanlarla olan ilişkilerinde, şifre çözme anahtarı karşılığında 0,03 ila 0,05 bitcoin (kabaca 500 ila 1000 $ arasında) arasında herhangi bir yerde talep etti.</p>
<p>Ancak araştırmacılar, fidye yazılımı çetesinin QNAP&#8217;ın kendisine ulaştığını ve operasyonları hakkında değerli veriler karşılığında çok daha yüksek bir fidye talep ettiğini de buldular.</p>
<p>“10 BTC&#8217;lik (192.000 $) bir fidye karşılığında tehdit aktörleri, NAS satıcısı QNAP&#8217;a manipüle ettikleri sıfırıncı gün güvenlik açığıyla ilgili tüm teknik ayrıntıları paylaşacaklarına söz verdiler ve 50 BTC (959.000 $) karşılığında teklif ettiler. Group-IB raporunda, kampanyanın kurbanı olan satıcının müşterilerine ait dosyaların şifresini çözmek için ana anahtarı dahil et.</p>
<p>QNAP NAS cihazlarına yapılan başarılı saldırıların sayısının bu yaz neredeyse yedi kat arttığı göz önüne alındığında, QNAP&#8217;ın teklifi nazikçe reddettiğini varsayabiliriz.</p>
<p>Enfeksiyonların çoğu Amerika Birleşik Devletleri, Almanya ve İtalya&#8217;da meydana geldi. </p>
<p>Deadbolt&#8217;un arkasındaki grup mümkün olduğu kadar çok parayı gasp etmeye çalışırken, polis onların peşinde ve tehdidi etkisiz hale getirme konusunda iyi ilerleme kaydediyor.</p>
<p>Göre <a rel="nofollow noopener" href="https://www.infosecurity-magazine.com/news/deadbolt-ransomware-extorts/" target="_blank" data-url="https://www.infosecurity-magazine.com/news/deadbolt-ransomware-extorts/">Bilgi Güvenliği</a><span class="sr-only">  (yeni sekmede açılır)</span>Hollanda polisi, operatörleri bu ayın başlarında 150&#8217;den fazla şifre çözme anahtarı vermeleri için kandırmayı başardı.  Bunu, onaylanmadan önce şifre çözme anahtarları için yapılan ödemeyi hızla geri çekerek yaptılar.</p>
</div>
<p><br />
<br /><a href="https://teknomers.com">işletim-sistemi-1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2022/06/Afrikanin-en-buyuk-supermarketi-fidye-yazilimi-saldirilarindan-etkilendi.jpg" />	</item>
		<item>
		<title>QNAP, Photo Station Kusurunu Kullanan Yeni DeadBolt Fidye Yazılım Saldırılarına Karşı Uyarıyor</title>
		<link>https://teknomers.com/qnap-photo-station-kusurunu-kullanan-yeni-deadbolt-fidye-yazilim-saldirilarina-karsi-uyariyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sun, 11 Sep 2022 18:00:21 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[Deadbolt]]></category>
		<category><![CDATA[Fidye]]></category>
		<category><![CDATA[fidye yazılımı]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Karşı]]></category>
		<category><![CDATA[Kullanan]]></category>
		<category><![CDATA[Kusurunu]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[photo]]></category>
		<category><![CDATA[QNAP]]></category>
		<category><![CDATA[Saldırılarına]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[siber haber]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Station]]></category>
		<category><![CDATA[uyarıyor]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Yazılım]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/09/11/qnap-photo-station-kusurunu-kullanan-yeni-deadbolt-fidye-yazilim-saldirilarina-karsi-uyariyor/</guid>

					<description><![CDATA[QNAP, ağa bağlı depolama (NAS) cihazlarının kullanıcılarını en son sürümüne yükseltmeye çağıran yeni bir tavsiye yayınladı. Fotoğraf İstasyonu yazılımdaki bir sıfır gün kusurundan yararlanarak vahşi doğada bir başka DeadBolt fidye yazılımı saldırısı dalgasının ardından. Tayvanlı şirket söz konusu 3 Eylül&#8217;deki saldırıları tespit etti ve &#8220;kampanyanın internete maruz kalan Photo Station çalıştıran QNAP NAS cihazlarını hedef [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div id="articlebody">
<div class="separator" style="clear: both"></div>
<p>QNAP, ağa bağlı depolama (NAS) cihazlarının kullanıcılarını en son sürümüne yükseltmeye çağıran yeni bir tavsiye yayınladı. <a rel="nofollow noopener" href="https://www.qnap.com/en/software/photo-station" target="_blank">Fotoğraf İstasyonu</a> yazılımdaki bir sıfır gün kusurundan yararlanarak vahşi doğada bir başka DeadBolt fidye yazılımı saldırısı dalgasının ardından.</p>
<p>Tayvanlı şirket <a rel="nofollow noopener" href="https://www.qnap.com/en/security-advisory/qsa-22-24" target="_blank">söz konusu</a> 3 Eylül&#8217;deki saldırıları tespit etti ve &#8220;kampanyanın internete maruz kalan Photo Station çalıştıran QNAP NAS cihazlarını hedef aldığı görülüyor.&#8221;</p>
<div class="ad_two clear"></div>
<p>Sorun aşağıdaki sürümlerde ele alınmıştır &#8211;</p>
<ul>
<li>QTS 5.0.1: Photo Station 6.1.2 ve üstü</li>
<li>QTS 5.0.0/4.5.x: Photo Station 6.0.22 ve üstü</li>
<li>QTS 4.3.6: Photo Station 5.7.18 ve üzeri</li>
<li>QTS 4.3.3: Photo Station 5.4.15 ve üzeri</li>
<li>QTS 4.2.6: Photo Station 5.2.14 ve üzeri</li>
</ul>
<div class="separator" style="clear: both"><img decoding="async" alt="Fotoğraf İstasyonu Hatası" border="0" data-original-height="384" data-original-width="728" src="https://teknomers.com/wp-content/uploads/2022/09/1662919221_274_QNAP-Photo-Station-Kusurunu-Kullanan-Yeni-DeadBolt-Fidye-Yazilim-Saldirilarina.jpg" title="Fotoğraf İstasyonu Hatası"></div>
<p>Kusurun ayrıntıları şimdilik gizli tutuldu, ancak şirket, kullanıcılara yönlendiricilerde bağlantı noktası iletmeyi devre dışı bırakmalarını, NAS cihazlarının İnternet üzerinden erişilebilir olmasını engellemelerini, NAS donanım yazılımını yükseltmelerini, kullanıcı hesapları için güçlü şifreler uygulamalarını ve düzenli olarak almalarını tavsiye ediyor. veri kaybını önlemek için yedekler.</p>
<p>En son gelişme, Ocak 2022&#8217;den bu yana QNAP cihazlarına yönelik beşinci DeadBolt saldırılarını ve ardından Mart, Mayıs ve Haziran aylarında benzer saldırıları işaret ediyor.</p>
<div class="ad_two clear"></div>
<p>Göre <a rel="nofollow noopener" href="https://censys.io/tracking-deadbolt-ransomware-across-the-globe/" target="_blank">en son istatistikler</a> IoT cihazları ve internet varlıkları için bir arama motoru olan Censys tarafından derlenen DeadBolt, 5 Eylül itibariyle yaklaşık 17.813 cihazı tehlikeye attı ve enfeksiyonlar 1 Eylül&#8217;de 7.748&#8217;den 4 Eylül&#8217;de 19.029&#8217;a yükseldi.</p>
<p>Saldırıya uğrayan cihazların çoğu ABD (2.385), Almanya (1.596), İtalya (1.293), Tayvan (1.173), Birleşik Krallık (1.156), Fransa (1.069), Hong Kong (995), Japonya (962)&#8217;de bulunuyor. ), Avustralya (684) ve Kanada (646).</p>
<p>Şirket, &#8220;QNAP NAS doğrudan İnternet&#8217;e bağlı olmamalıdır&#8221; <a rel="nofollow noopener" href="https://www.qnap.com/en/security-news/2022/take-immediate-action-to-update-photo-station-to-the-latest-available-version" target="_blank">söz konusu</a>.  &#8220;Kullanıcılara, QNAP tarafından sağlanan myQNAPcloud Link özelliğini kullanmalarını veya VPN hizmetini etkinleştirmelerini öneriyoruz. Bu, NAS&#8217;ı etkili bir şekilde güçlendirebilir ve saldırıya uğrama olasılığını azaltabilir.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2022/09/QNAP-Photo-Station-Kusurunu-Kullanan-Yeni-DeadBolt-Fidye-Yazilim-Saldirilarina.jpg" />	</item>
		<item>
		<title>DeadBolt Ransomware Aktif Olarak QNAP NAS Cihazlarını Hedefliyor — Yine</title>
		<link>https://teknomers.com/deadbolt-ransomware-aktif-olarak-qnap-nas-cihazlarini-hedefliyor-yine/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 18 Jun 2022 07:21:47 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Aktif]]></category>
		<category><![CDATA[cihazlarını]]></category>
		<category><![CDATA[Deadbolt]]></category>
		<category><![CDATA[Hedefliyor]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[Olarak]]></category>
		<category><![CDATA[QNAP]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[yine]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/06/18/deadbolt-ransomware-aktif-olarak-qnap-nas-cihazlarini-hedefliyor-yine/</guid>

					<description><![CDATA[Bir danışma belgesi, güncel olmayan yazılımları çalıştıran QNAP ağa bağlı depolama (NAS) cihazlarının yeni bir DeadBolt fidye yazılımı kampanyasında çığ gibi büyüyen aktif saldırılar altında olduğu konusunda uyardı. Şirket durumu araştırıyor, ancak bu arada QNAP, QTS ve QuTS kahramanını mümkün olan en kısa sürede en son sürümlere güncellemeyi tavsiye ediyor. Bu, son birkaç haftadaki ikinci [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
<br /><img decoding="async" src="https://teknomers.com/wp-content/uploads/2022/05/Demokrasinin-Hayatta-Kalmasi-Ehlilestirme-Teknolojisine-Baglidir.jpg" /></p>
<div>
<div>
<p>Bir danışma belgesi, güncel olmayan yazılımları çalıştıran QNAP ağa bağlı depolama (NAS) cihazlarının yeni bir DeadBolt fidye yazılımı kampanyasında çığ gibi büyüyen aktif saldırılar altında olduğu konusunda uyardı.</p>
<p>Şirket durumu araştırıyor, ancak bu arada QNAP, QTS ve QuTS kahramanını mümkün olan en kısa sürede en son sürümlere güncellemeyi tavsiye ediyor.  Bu, son birkaç haftadaki ikinci saldırı dalgası.</p>
<p>QNAP NAS cihazları, video gözetim görüntülerini ve verileri depolamak için kullanılır.  Uzmanlar, fidye yazılımı tehdidi aktörlerinin elinde, verilerin herhangi bir sayıda kuruluş ve bireyi gasp etmek için kullanılabileceği konusunda uyardı.</p>
<p>Viakoo CEO&#8217;su Bud Broomhead, kampanyaya tepki olarak Dark Reading&#8217;e verdiği demeçte, &#8220;Fidye yazılımları veri hırsızlığına doğru kaymaya başlıyor, çünkü siber suçlular hem fidye ödemesinden hem de verilerin satışından kazanç elde edebiliyorlar&#8221; dedi.  &#8220;Fidye yazılımının veri hırsızlığına doğru genişletilmesine geçişle birlikte NAS cihazlarına yönelik tehditler artacak.&#8221;</p>
<h2 class="regular-text">NAS Cihazları Neden Kolay Hedefler?</h2>
<p>Broomhead, içeride depolanan potansiyel veri bolluğunun yanı sıra, NAS cihazlarının siber suçlular için yumuşak hedefler olduğunu, çünkü genellikle doğru şekilde kurulmadıklarını veya bir güvenlik duvarı tarafından korunmadıklarını ekledi.  Ayrıca genellikle BT ekipleri tarafından yönetilmediklerini, yani onları saldırılara karşı korumak için sağlam bir güvenlik düzeltme eki veya izleme stratejisi bulunmadığını söyledi.</p>
<p>Broomhead, &#8220;QNAP (ve genel olarak NAS sürücüleri) bir süredir CISA&#8217;nın Bilinen Açıklardan Yararlanan Güvenlik Açığı Kataloğunun bir parçası olmuştur,&#8221; diye ekledi.  &#8220;Şu anda yararlanılan 778 güvenlik açığından 10&#8217;u QNAP&#8217;a özgüdür.&#8221;</p>
<p>Şirket, zaten güvenliği ihlal edilmiş müşterilere destek sunuyor.</p>
<p>&#8220;NAS&#8217;ınızın güvenliği zaten ihlal edilmişse, bitcoin adresini tutmak için fidye notunun ekran görüntüsünü alın, ardından en son ürün yazılımı sürümüne yükseltin ve yerleşik Kötü Amaçlı Yazılım Temizleme uygulaması, oturum açma sayfasını ele geçiren fidye notunu otomatik olarak karantinaya alacaktır, &#8221; QNAP kendi içinde yazdı <a rel="nofollow noopener" href="https://www.qnap.com/en-us/security-advisory/qsa-22-19" target="_blank">DeadBolt fidye yazılımı hakkında güvenlik danışmanlığı</a>.</p>
</div>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DeadBolt Fidye Yazılımı İnternete Yönelik NAS Cihazlarını Hedefliyor</title>
		<link>https://teknomers.com/deadbolt-fidye-yazilimi-internete-yonelik-nas-cihazlarini-hedefliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 07 Jun 2022 19:05:41 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[cihazlarını]]></category>
		<category><![CDATA[Deadbolt]]></category>
		<category><![CDATA[Fidye]]></category>
		<category><![CDATA[Hedefliyor]]></category>
		<category><![CDATA[İnternete]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[Yazılımı]]></category>
		<category><![CDATA[Yönelik]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/06/07/deadbolt-fidye-yazilimi-internete-yonelik-nas-cihazlarini-hedefliyor/</guid>

					<description><![CDATA[DeadBolt fidye yazılımı ailesi, hem satıcılara hem de kurbanlarına yönelik çok katmanlı bir şema uygulayarak ve birden fazla kripto para birimi ödeme seçeneği sunarak QNAP ve Asustor ağa bağlı depolama (NAS) cihazlarını hedefliyor. Bu faktörler, DeadBolt&#8217;u diğer NAS fidye yazılımı ailelerinden farklı kılıyor ve bir araştırmaya göre kurbanları için daha sorunlu olabilir. Trend Micro&#8217;dan analiz [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
<br /><img decoding="async" src="https://teknomers.com/wp-content/uploads/2022/05/Acik-Kubernetes-Kumeleri-Kubelet-Baglanti-Noktalari-Siber-Saldirilarda-Kotuye-Kullanilabilir.PNG" /></p>
<div>
<p>DeadBolt fidye yazılımı ailesi, hem satıcılara hem de kurbanlarına yönelik çok katmanlı bir şema uygulayarak ve birden fazla kripto para birimi ödeme seçeneği sunarak QNAP ve Asustor ağa bağlı depolama (NAS) cihazlarını hedefliyor.</p>
<p>Bu faktörler, DeadBolt&#8217;u diğer NAS fidye yazılımı ailelerinden farklı kılıyor ve bir araştırmaya göre kurbanları için daha sorunlu olabilir. <a rel="nofollow noopener" href="https://www.trendmicro.com/en_us/research/22/f/closing-the-door-deadbolt-ransomware-locks-out-vendors-with-mult.html" target="_blank">Trend Micro&#8217;dan analiz</a> bu hafta. </p>
<p>Fidye yazılımı, araştırmacılara göre, hedeflediği satıcıya göre belirli ayarları dinamik olarak seçecek, ölçeklenebilir ve yeni kampanyalara ve satıcılara kolayca uyarlanabilir hale getirecek bir yapılandırma dosyası kullanıyor.</p>
<p>Ödeme planları, ya kurbanın bir şifre çözme anahtarı için ödeme yapmasına ya da satıcının bir şifre çözme ana anahtarı için ödeme yapmasına izin verir.  Bu ana anahtar teorik olarak tüm kurbanlar için verilerin şifresini çözmek için çalışır;  ancak rapor, DeadBolt kurbanlarının %10&#8217;undan daha azının fidyeyi ödediğini belirtiyor.</p>
<p>Rapora göre, &#8220;Satıcı ana şifre çözme anahtarı DeadBolt&#8217;un kampanyalarında çalışmasa da, hem kurbanı hem de satıcıyı fidye tutma konsepti ilginç bir yaklaşım&#8221; dedi.  &#8220;Özellikle bu taktik bir fidye yazılımı grubu adına düşük miktarda çaba gerektirdiğinden, bu yaklaşımın gelecekteki saldırılarda kullanılması olasıdır.&#8221;</p>
<p>Trend Micro&#8217;da kıdemli tehdit araştırmacısı Fernando Mercês, aktörlerin fidye ödemeleriyle başa çıkmak için işlevsel, güzel tasarlanmış bir Web uygulaması da oluşturduklarına dikkat çekiyor.</p>
<p>&#8220;QNAP ve Asustor&#8217;un içindekileri de biliyorlar&#8221; diyor.  &#8220;Genel olarak, teknik açıdan etkileyici bir iş.&#8221;</p>
<p>Mercês, genel olarak fidye yazılımı aktörlerinin, düşük güvenlik, yüksek kullanılabilirlik, yüksek veri değeri, modern donanım ve ortak işletim sistemi (Linux) gibi faktörlerin birleşimi nedeniyle NAS cihazlarını hedeflediğini ekliyor.</p>
<p>&#8220;Bu, her türlü uygulamanın kurulu olduğu ve hiçbir profesyonel güvenlik uygulanmadığı İnternet&#8217;e bakan Linux sunucularını hedeflemek gibi&#8221; diyor.  “Ayrıca, bu sunucular kullanıcı için yüksek değerli veriler içeriyor.  Fidye yazılımı için mükemmel bir hedef gibi görünüyor.&#8221;</p>
<p>Kuruluşların internete bakan NAS cihazlarını hedef alan saldırılara karşı korunmaları için bir VPN hizmeti kullanabileceklerini söylüyor, ancak yapılandırma birkaç teknik beceri gerektirebilir. </p>
<p>&#8220;NAS&#8217;ı internette ifşa etmekten başka bir yol olmadığını varsayalım&#8221; diyor.  &#8220;Bu durumda, güçlü parolalar, 2FA, kullanılmayan tüm hizmetleri ve uygulamaları devre dışı bırakma/kaldırma ve önünde yalnızca erişmek istediğiniz bağlantı noktalarına izin verecek şekilde bir güvenlik duvarı yapılandırmanızı öneririm. Bu bir yönlendiricide yapılabilir, örneğin.&#8221;</p>
<p>Mercês, etkili görünmese de suçluların müşterileri için &#8220;sorunu çözmeleri&#8221; için satıcılara biraz baskı yapmaya çalıştığını görmenin ilginç olduğunu belirtiyor.</p>
<p>&#8220;Sanırım suçlular, satıcıların müşterilerinin önünde imajlarından endişe edeceklerini ve belki de hepsi için ücretsiz şifre çözücü almak için para ödeyeceğini düşündüler&#8221; diyor.  &#8220;Müşterilerin satıcıları kendi adlarına ödemeye zorlaması ilginç olabilir, ancak bu olmadı.&#8221;</p>
<p>Mayıs ayında QNAP, NAS cihazlarının DeadBolt fidye yazılımı tarafından aktif saldırı altında olduğu konusunda uyardı ve Ocak ayında saldırı yüzeyi çözümleri sağlayıcısından bir rapor <a rel="nofollow noopener" href="https://censys.io/the-qnapping-of-qnap-devices/" target="_blank">Censys.io</a> Potansiyel hedef olan 130.000 QNAP NAS cihazından 4.988&#8217;inin DeadBolt enfeksiyonu belirtileri gösterdiğini kaydetti. </p>
<p>Dijital risk koruma çözümleri sağlayıcısı Digital Shadows&#8217;ta kıdemli siber tehdit istihbarat analisti Nicole Hoffman, DeadBolt fidye yazılımı operasyonunun, kurbanların herhangi bir zamanda tehdit aktörleriyle iletişim kurmalarına gerek olmaması da dahil olmak üzere çeşitli nedenlerle ilginç olduğuna dikkat çekiyor. .</p>
<p>&#8220;Çoğu fidye yazılımı grubunda, kurbanların genellikle farklı zaman dilimlerinde bulunan tehdit aktörleriyle müzakere etmesi gerekiyor&#8221; diyor.  &#8220;Bu etkileşimler, iyileşme sürecine önemli miktarda zaman ve bir belirsizlik düzeyi ekleyebilir, çünkü sonuç, etkileşimin başarısına bağlı olabilir.&#8221;</p>
<p>Ancak, teknik açıdan bakıldığında, DeadBolt fidye yazılımı saldırılarının, birçok kurumsal cihazı hedef alan fidye yazılımı saldırılarından farklı olduğunu, çünkü ilk erişim, yama uygulanmamış İnternet&#8217;e bakan NAS cihazlarındaki güvenlik açıklarından yararlanılarak elde edildiğini belirtiyor.</p>
<p>Hoffman, &#8220;Hedeflerini gerçekleştirmek için gerekli hiçbir sosyal mühendislik veya yanal hareket tekniği yoktur&#8221; diyor.  &#8220;Tehdit aktörlerinin bu fırsatçı saldırıları gerçekleştirmek için çok fazla zamana, araca veya paraya ihtiyacı yok.&#8221;</p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
