<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>IceFire &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/icefire/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Sun, 12 Mar 2023 13:54:28 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>IceFire Ransomware, Windows&#8217;tan Linux&#8217;a Daha Geniş Bir Geçişin Habercisi</title>
		<link>https://teknomers.com/icefire-ransomware-windowstan-linuxa-daha-genis-bir-gecisin-habercisi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sun, 12 Mar 2023 13:54:28 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[Daha]]></category>
		<category><![CDATA[Geçişin]]></category>
		<category><![CDATA[geniş]]></category>
		<category><![CDATA[habercisi]]></category>
		<category><![CDATA[IceFire]]></category>
		<category><![CDATA[Linuxa]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Windowstan]]></category>
		<guid isPermaLink="false">https://teknomers.com/2023/03/12/icefire-ransomware-windowstan-linuxa-daha-genis-bir-gecisin-habercisi/</guid>

					<description><![CDATA[Son haftalarda, bilgisayar korsanları &#8220;IceFire&#8221; fidye yazılımını Linux kurumsal ağlarına karşı konuşlandırıyor; bu, bir zamanlar yalnızca Windows&#8217;a yönelik bir kötü amaçlı yazılım olan şey için kayda değer bir değişiklik. A SentinelOne&#8217;dan rapor Bugün yayınlanan rapor, bunun filizlenen bir eğilimi temsil edebileceğini öne sürüyor. Fidye yazılımı aktörleri, son haftalarda ve aylarda siber saldırılarda Linux sistemlerini her [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p>Son haftalarda, bilgisayar korsanları &#8220;IceFire&#8221; fidye yazılımını Linux kurumsal ağlarına karşı konuşlandırıyor; bu, bir zamanlar yalnızca Windows&#8217;a yönelik bir kötü amaçlı yazılım olan şey için kayda değer bir değişiklik.</p>
<p>A <a rel="nofollow noopener" href="https://www.sentinelone.com/labs/icefire-ransomware-returns-now-targeting-linux-enterprise-networks/" target="_blank">SentinelOne&#8217;dan rapor</a> Bugün yayınlanan rapor, bunun filizlenen bir eğilimi temsil edebileceğini öne sürüyor.  Fidye yazılımı aktörleri, son haftalarda ve aylarda siber saldırılarda Linux sistemlerini her zamankinden daha fazla hedef alıyor. Dark Reading&#8217;i anlatır.</p>
<p>Peki, eğer Linux işlerini zorlaştırıyorsa, fidye yazılımı aktörleri neden giderek daha fazla ona doğru ilerliyor?</p>
<h2 class="regular-text">IceFire MO</h2>
<p><a rel="nofollow noopener" href="https://twitter.com/malwrhunterteam/status/1503484073406345224" target="_blank">IceFire, ilk kez geçtiğimiz Mart ayında keşfedildi</a>.  BGH fidye yazılımı, &#8220;büyük işletmeleri hedefleyen, çok sayıda kalıcılık mekanizması kullanan ve günlük dosyalarını silerek analizden kaçan çifte gasp&#8221; ile karakterize edilir.</p>
<p>Ancak IceFire bir zamanlar yalnızca Windows tabanlı bir kötü amaçlı yazılım iken, son saldırıları Linux tabanlı kurumsal ağlara karşı gerçekleşti.</p>
<p>Saldırı akışı basittir.  Bir hedef ağı ihlal eden IceFire saldırganları, hedef makinelerdeki tüm değerli veya ilginç verilerin kopyalarını çalar.  Ancak o zaman şifreleme gelir.  Delamotte, IceFire&#8217;ın öncelikle aradığı şeyin kullanıcı ve paylaşılan dizinler olduğunu, çünkü bunların önemli ancak &#8220;dosya sisteminin yazma veya değiştirme için yükseltilmiş ayrıcalıklar gerektirmeyen korumasız parçaları&#8221; olduğunu açıkladı.</p>
<p>Ancak saldırganlar dikkatli.  &#8220;IceFire fidye yazılımı, Linux&#8217;taki tüm dosyaları şifrelemez: Belirli yolların şifrelenmesinden kaçınır, böylece sistemin kritik bölümleri şifrelenmez ve çalışır durumda kalır.&#8221;</p>
<p><a rel="nofollow noopener" href="https://www.reddit.com/r/qnap/comments/1115mqm/ifire_ransomware/" target="_blank">IceFire, şifrelenmiş dosyaları bir &#8220;.ifire&#8221; uzantısıyla etiketler,</a> o zamandan beri birçok BT yöneticisinin kendileri için keşfettiği gibi.  Ayrıca otomatik olarak gösterişsiz bir fidye notu bırakır &#8211; &#8220;Tüm önemli dosyalarınız şifrelendi. Dosyalarınızı geri yüklemeye yönelik tüm girişimler&#8230;&#8221; Not, kurbanın saldırganlara oturum açmak için kullanabileceği, sabit kodlanmış benzersiz bir kullanıcı adı ve şifre içerir. Tor tabanlı fidye ödeme portalı. <span>İş tamamlandığında, IceFire kendini siler.</span></p>
<p><figure style="float: none;width: 683px;max-width:auto;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2023/03/IceFire-Ransomware-Windowstan-Linuxa-Daha-Genis-Bir-Gecisin-Habercisi.png" data-image="i04jqher1ikq" alt=".ifire şifreli dosya kodu"/><figcaption>Kaynak: SentinelOne</figcaption></figure>
</p>
<h2 class="regular-text">IceFire Nasıl Değişiyor?</h2>
<p>Bu ayrıntıların çoğu, IceFire&#8217;ın sahneye ilk girişinden bu yana tutarlı kaldı.  Ancak son haftalarda mağduriyet de dahil olmak üzere bazı önemli detaylar değişti.</p>
<p>IceFire&#8217;ın bir zamanlar sağlık, eğitim ve teknoloji sektörlerine yönelik kampanyalarda kullanıldığı yerlerde, son saldırılar başta İran, Pakistan, Türkiye, Birleşik Arap Emirlikleri ve benzeri Orta Doğu ülkeleri olmak üzere eğlence ve medya kuruluşlarına odaklandı.</p>
<p>IceFire&#8217;ın MO&#8217;sundaki diğer değişiklikler, işletim sisteminin Linux&#8217;a kaymasından kaynaklanmaktadır.  Örneğin, SentinelOne geçmişte şunları kaydetti: <a rel="nofollow noopener" href="https://www.sentinelone.com/anthology/icefire/" target="_blank">siber saldırganlar IceFire&#8217;ı kimlik avı yoluyla dağıtırdı</a> ve mızraklı kimlik avı e-postaları, ardından yayılmasına yardımcı olması için Metasploit ve Cobalt Strike gibi üçüncü taraf, pen-test araçlarını kullanın.</p>
<p>Ancak &#8220;birçok Linux sistemi sunucudur,&#8221; diye belirtiyor Delamotte, &#8220;bu nedenle kimlik avı veya arabayla indirme gibi tipik enfeksiyon vektörleri daha az etkilidir.&#8221;  Bunun yerine, son IceFire saldırıları <a rel="nofollow noopener" href="https://nvd.nist.gov/vuln/detail/CVE-2022-47986" target="_blank">CVE-2022-47986</a> — IBM Aspera veri aktarım hizmetinde CVSS derecesi 9,8 olan kritik bir uzaktan kod yürütme (RCE) güvenlik açığı.</p>
<h2 class="regular-text">Hackerlar Neden Linux&#8217;u Hedefliyor?</h2>
<p>Delamotte, son zamanlarda daha fazla fidye yazılımı aktörünün Linux&#8217;u seçmesinin birkaç nedenini öne sürüyor.  Her şeyden önce, &#8220;Linux tabanlı sistemler, veritabanlarını barındırma, Web sunucuları ve diğer görev açısından kritik uygulamalar gibi önemli görevleri gerçekleştirmek için kurumsal ortamlarda sıklıkla kullanılır. Sonuç olarak, bu sistemler genellikle fidye yazılımı aktörleri için daha değerli hedeflerdir. tipik bir Windows kullanıcısına kıyasla, başarılı bir saldırıdan kaynaklanan daha büyük bir ödeme olasılığına.&#8221;</p>
<p>İkinci bir faktör, diye tahmin ediyor, &#8220;bazı fidye yazılımı aktörleri, Linux&#8217;u daha yüksek bir yatırım getirisi sağlayabilecek, yararlanılmamış bir pazar olarak algılayabilirler.&#8221;</p>
<p>Son olarak, &#8220;kurum ortamlarında konteynerleştirme ve sanallaştırma teknolojilerinin yaygınlığı, fidye yazılımı aktörleri için potansiyel saldırı yüzeyini genişletti&#8221; diyor.  Bu teknolojilerin çoğu Linux tabanlıdır, bu nedenle &#8220;fidye yazılımı grupları&#8221; düşük asılı meyve &#8220;tedariğini tükettikçe, muhtemelen bu daha yüksek çaba hedeflerine öncelik vereceklerdir.&#8221;</p>
<p>Birincil sebep ne olursa olsun, daha fazla tehdit aktörü aynı yolu izlerse, Linux tabanlı sistemler çalıştıran kuruluşların hazır olması gerekir.</p>
<p>Delamotte, fidye yazılımlarına karşı savunmanın &#8220;çok yönlü bir yaklaşım&#8221; gerektirdiğini söylüyor ve aynı anda görünürlük, eğitim, sigorta, çok katmanlı güvenlik ve yama uygulamaya öncelik veriyor.</p>
<p>&#8220;Kuruluşlar, siber güvenliğe proaktif bir yaklaşım benimseyerek fidye yazılımı saldırılarına karşı başarılı bir şekilde savunma şanslarını artırabilir&#8221; diyor.</p>
</div>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><br />
<br /><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IceFire Fidye Yazılımı, Linux Destekli Kurumsal Ağlara Saldırmak İçin IBM Aspera Faspex&#8217;ten Yararlanıyor</title>
		<link>https://teknomers.com/icefire-fidye-yazilimi-linux-destekli-kurumsal-aglara-saldirmak-icin-ibm-aspera-faspexten-yararlaniyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 09 Mar 2023 23:00:24 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Ağlara]]></category>
		<category><![CDATA[Aspera]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bilgisayar korsanı haberleri]]></category>
		<category><![CDATA[destekli]]></category>
		<category><![CDATA[Faspexten]]></category>
		<category><![CDATA[Fidye]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[IceFire]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Kurumsal]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[Saldırmak]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Yararlanıyor]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yazılımı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2023/03/10/icefire-fidye-yazilimi-linux-destekli-kurumsal-aglara-saldirmak-icin-ibm-aspera-faspexten-yararlaniyor/</guid>

					<description><![CDATA[09 Mart 2023Ravie LakshmananLinux / Uç Nokta Güvenliği IceFire olarak bilinen, önceden bilinen Windows tabanlı bir fidye yazılımı türü, odak noktasını dünya çapında çeşitli medya ve eğlence sektörü kuruluşlarına ait Linux kurumsal ağlarını hedef alacak şekilde genişletti. Siber güvenlik şirketi SentinelOne&#8217;a göre izinsiz girişler, IBM Aspera Faspex dosya paylaşım yazılımında (CVE-2022-47986, CVSS puanı: 9.8) yakın [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">09 Mart 2023</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Linux / Uç Nokta Güvenliği</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"></div>
<p>IceFire olarak bilinen, önceden bilinen Windows tabanlı bir fidye yazılımı türü, odak noktasını dünya çapında çeşitli medya ve eğlence sektörü kuruluşlarına ait Linux kurumsal ağlarını hedef alacak şekilde genişletti.</p>
<p>Siber güvenlik şirketi SentinelOne&#8217;a göre izinsiz girişler, IBM Aspera Faspex dosya paylaşım yazılımında (CVE-2022-47986, CVSS puanı: 9.8) yakın zamanda açıklanan bir seri durumdan çıkarma güvenlik açığından yararlanmayı gerektiriyor.</p>
<p>&#8220;Bu stratejik değişim, onları aynı hizaya getiren önemli bir harekettir. <a rel="nofollow noopener" href="https://www.trellix.com/en-us/about/newsroom/stories/research/conti-group-targets-esxi-hypervisors-with-its-linux-variant.html" target="_blank">diğer</a> Linux sistemlerini de hedefleyen fidye yazılım grupları,&#8221; SentinelOne kıdemli tehdit araştırmacısı Alex Delamotte, <a rel="nofollow noopener" href="https://s1.ai/IceFire" target="_blank">söz konusu</a> The Hacker News ile paylaşılan bir raporda.</p>
<p>SentinelOne tarafından gözlemlenen saldırıların çoğu, genellikle organize fidye yazılımı ekipleri tarafından hedeflenmeyen Türkiye, İran, Pakistan ve BAE&#8217;de bulunan şirketlere yöneliktir.</p>
<p><a rel="nofollow noopener" href="https://www.sentinelone.com/anthology/icefire/" target="_blank">Buz Ateş</a> tarafından ilk olarak Mart 2022&#8217;de tespit edildi. <a rel="nofollow noopener" href="https://twitter.com/malwrhunterteam/status/1503484073406345224" target="_blank">Kötü Amaçlı Yazılım Avcısı Ekibi</a>ancak Ağustos 2022&#8217;ye kadar kurbanlar <a rel="nofollow noopener" href="https://www.fortinet.com/resources/cyberglossary/ransomware-statistics" target="_blank">halka duyuruldu</a> göre, karanlık web sızıntı sitesi aracılığıyla <a rel="nofollow noopener" href="https://www.guidepointsecurity.com/blog/grit-ransomware-report-august-2022/" target="_blank">Kılavuz Noktası Güvenliği</a>, <a rel="nofollow noopener" href="https://www.malwarebytes.com/blog/threat-intelligence/2022/09/ransomware-review-august-2022" target="_blank">Malwarebytes</a>Ve <a rel="nofollow noopener" href="https://newsroom.nccgroup.com/news/ncc-group-monthly-threat-pulse-august-2022-454476" target="_blank">NCC Grubu</a>.</p>
<div class="separator" style="clear: both;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2023/03/1678402824_287_IceFire-Fidye-Yazilimi-Linux-Destekli-Kurumsal-Aglara-Saldirmak-Icin-IBM.png" alt="IceFire Fidye Yazılımı" border="0" data-original-height="426" data-original-width="728" title="IceFire Fidye Yazılımı"></div>
<p>bu <a rel="nofollow noopener" href="https://www.virustotal.com/gui/file/e9cc7fdfa3cf40ff9c3db0248a79f4817b170f2660aa2b2ed6c551eae1c38e0b" target="_blank">fidye yazılımı ikili</a> Linux&#8217;u hedefleyen, IBM Aspera Faspex dosya sunucusu yazılımının savunmasız bir sürümünü çalıştıran CentOS ana bilgisayarlarına yüklenen 2,18 MB 64 bitlik bir ELF dosyasıdır.</p>
<p>Ayrıca, virüslü makinenin çalışmaya devam etmesi için belirli yolları şifrelemekten kaçınma yeteneğine de sahiptir.</p>
<div class="ad_two clear" style="margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px"> <span style="font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px">WEBİNAR</span></p>
<p>Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin</p>
<p style="text-align:left;font-size:17px;line-height:30px">Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız?  Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.</p>
<p><a rel="nofollow noopener" href="https://thn.news/webinar-inside" target="_blank" style="padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500">KOLTUĞUNUZU AYIRTIN</a></div>
<p>Delamotte, &#8220;Windows ile karşılaştırıldığında, Linux&#8217;a karşı fidye yazılımı dağıtmak daha zordur &#8211; özellikle geniş ölçekte,&#8221; dedi.  &#8220;Pek çok Linux sistemi sunucudur: kimlik avı veya zorla indirme gibi tipik bulaşma vektörleri daha az etkilidir. Bunun üstesinden gelmek için, aktörler uygulama güvenlik açıklarından yararlanmaya yönelirler.&#8221;</p>
<p>Geliştirme, Fortinet FortiGuard Labs olarak geliyor <a rel="nofollow noopener" href="https://www.fortinet.com/blog/threat-research/emerging-lockbit-campaign" target="_blank">ifşa</a> Mark of The Web (MotW) korumalarını atlayan .IMG kapsayıcıları aracılığıyla tespit edilmekten kaçınmak için &#8220;kaçamak ticaret&#8221; kullanan yeni bir LockBit fidye yazılımı kampanyası.</p>
<p></p>
</div>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><br />
<br /><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2023/03/IceFire-Fidye-Yazilimi-Linux-Destekli-Kurumsal-Aglara-Saldirmak-Icin-IBM.png" />	</item>
	</channel>
</rss>
