1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Yeni Fidye Yazılımı Tehdidi: İş Arkadaşınız Gibi Davranıyor!

Yeni Fidye Yazılımı Tehdidi: İş Arkadaşınız Gibi Davranıyor!

Kaspersky'nin raporlarına göre, yeni bir fidye yazılımı olan LockBit, kurumsal kimliklerle entegre olarak şirket ağlarına sızıyor ve kritik verilere zarar veriyor.

LockBit Builder
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

LockBit Builder’ın Yarattığı Tehdit

2022’de sızdırılan LockBit builder aracı, siber suçluların daha sofistike saldırılar düzenlemesini sağlıyor. Yakın zamanda Batı Afrika’da meydana gelen bir olayda, kötü niyetli aktörler bu aracı kullanarak ayrıcalıklı sistem yönetici hesaplarına sızdı ve kendi kötü amaçlı yazılımlarını oluşturdu. Bu yazılım, kendini otomatik olarak yayabilme yeteneğine sahip, dolayısıyla hızla tüm kurumsal ağa yayılabiliyor.

Saldırı Nasıl Gerçekleşiyor?

LockBit fidye yazılımı, öncelikle yasadışı yollarla elde edilen kimlik bilgilerini kullanarak yüksek yetkili hesaplara erişiyor. Ardından, ağda bağımsız olarak yayılarak verileri şifreleyebiliyor ve sistem güvenlik önlemlerini devre dışı bırakabiliyor. Saldırı, genellikle şirketin ağ yapısına uyum sağlayacak şekilde özelleştirilmiş yapılandırmalar kullanılarak gerçekleştiriliyor.

Yayılma ve Kimliğe Bürünme Yetenekleri

Kaspersky, virüslü bilgisayarların ağdaki diğer bilgisayarlara zararlı yazılımı yaymaya çalıştığı çığ etkisi yaratabilecek bir durum tespit etti. Saldırganlar, fidye yazılımını öyle bir yapılandırabiliyor ki, sadece belirli dosya türlerine veya sistemlere bulaşıyor. Bu, saldırıları daha da tehlikeli ve zor tespit edilir hale getiriyor.

Kaspersky’den Öneriler ve Gözlemler

Kaspersky, kurumsal altyapıları korumak için güçlü kimlik doğrulama protokolleri ve erişim yönetimi politikaları uygulanması gerektiğini vurguluyor. Ayrıca, çalışanların sosyal mühendislik saldırılarına karşı eğitilmesi ve bilinçlendirilmesi büyük önem taşıyor. Saldırganların kullanabileceği SessionGopher gibi araçlarla sisteme sızıldığında, uzak bağlantılar için kaydedilmiş parolalar kolayca çalınabiliyor.

LockBit gibi kendini geliştiren fidye yazılımları, global olarak şirketler için ciddi bir tehdit oluşturmaya devam ediyor. Kaspersky, bu tür saldırılara karşı dikkatli olunması ve gerekli tüm güvenlik önlemlerinin alınması gerektiğini belirtiyor. Bu yeni saldırı vektörleri, özellikle kimlik bilgilerinin sızdırıldığı durumlarda, şirketler için büyük riskler barındırıyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Yeni Fidye Yazılımı Tehdidi: İş Arkadaşınız Gibi Davranıyor!
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!