PİYASALAR:
18-ayar-altin4.943,8514-ayar-altin3.860,27gram-has-altin6.757,65Bulgar Levası28,76Dolar48,82Cumhuriyet Altını45.574,00Ons Altın4.327,19Gümüş103,24Euro55,86Sterlin65,10İsviçre Frangı59,39Gram Altın6.791,61Çeyrek Altın11.072,88Yarım Altın22.145,75Tam Altın44.156,06Ata Altın45.781,44Kuveyt Dinarı158,45AZN28,72BIST 10010.000,00Gram Altın3.250,0018-ayar-altin4.943,8514-ayar-altin3.860,27gram-has-altin6.757,65Bulgar Levası28,76Dolar48,82Cumhuriyet Altını45.574,00Ons Altın4.327,19Gümüş103,24Euro55,86Sterlin65,10İsviçre Frangı59,39Gram Altın6.791,61Çeyrek Altın11.072,88Yarım Altın22.145,75Tam Altın44.156,06Ata Altın45.781,44Kuveyt Dinarı158,45AZN28,72BIST 10010.000,00Gram Altın3.250,00
Reklam

Kaspersky'den Kritik Uyarı: Dosya Şifrelemeyen Fidye Saldırıları Hızla Yayılıyor

Kaspersky raporuna göre, dosya şifrelemesine dayanmayan ve şirket ağlarını hedef alan yeni nesil Payload fidye yazılımı saldırıları hızla artıyor.

Emre Aladağ
Yayınlanma
Güncelleme
2 DkOkuma Süresi
Kaspersky'den Kritik Uyarı: Dosya Şifrelemeyen Fidye Saldırıları Hızla Yayılıyor

Güvenlik şirketi Kaspersky tarafından yayınlanan son rapor, siber suç dünyasında geleneksel yöntemlerin ötesine geçen tehlikeli bir eğilimi gözler önüne seriyor. Rapora göre, klasik dosya şifreleme yöntemlerine başvurmadan kurumsal ağları hedef alan "dosya şifrelemesine dayanmayan fidye saldırıları" giderek daha fazla yaygınlık kazanıyor.

Orta Doğu'daki Şirkette Tespit Edilen Yeni Yöntem

Söz konusu strateji değişimi, Kaspersky Küresel Acil Müdahale Ekibi tarafından Orta Doğu'daki bir üretim şirketinde gerçekleştirilen olay incelemesi sırasında somut olarak belgelendi. Saldırganlar, geleneksel zararlı yazılımlarla sistemi zorlamak yerine ayrıcalıklı yönetici kimlik bilgilerini ele geçirerek kurumsal ağa sızmayı başardı.

Sızma işleminin ardından ağın temel yapı taşı olan Active Directory hedef alınarak kötü amaçlı bir GPO (Group Policy Object) kuralı oluşturuldu. Bu yöntem sayesinde saldırganlar, tek bir komutla tüm uç noktalarda yerel yönetici hesaplarını anında devre dışı bıraktı.

Saldırının Arka Planındaki Teknik Detaylar

Sistem yöneticilerinin rutin işlemleri maskelenerek tamamen sessiz bir şekilde yürütülen bu operasyonda, bilgisayar masaüstü duvar kağıtları ve kilit ekranları fidye notlarıyla değiştirildi. Şirket verileri ise şifrelenmeden doğrudan sızdırılarak karanlık ağda yayınlandı.

Konuyla ilgili değerlendirmelerde bulunan Kaspersky güvenlik uzmanı Elsayed Elrefaei, tehdit aktörlerinin taktik değiştirdiğine dikkat çekerek şu ifadeleri aktardı:

"Payload arkasındaki taktikler, siber suçluların izlediği yolda yeni bir gelişmeyi temsil ediyor. Kural tabanlı saldırılara karşı savunma yaklaşımı yalnızca kötü amaçlı yazılım taramasına değil, davranışların izlenmesine dayandırılmalıdır."

Kurumlar İçin Alınması Gereken Önlemler

Uzmanlar, bu tür gelişmiş saldırılara karşı kurumların idari kimlik bilgilerini en katı şekilde koruması gerektiğinin altını çiziyor. Güvenlik önlemleri kapsamında ağ yöneticilerinin tüm GPO oluşturma ve değişiklik süreçlerini yakından izlemesi öneriliyor.

Gelecek dönemde benzer tehditlerin önüne geçilebilmesi için yöneticilerin çok faktörlü kimlik doğrulama sistemlerini aktif hale getirmesi ve ağ trafiğindeki olağandışı hareketliliği sürekli olarak denetlemesi kritik önem taşıyor.

Haberin EditörüYönetici

Erciyes Üniversitesi İletişim Fakültesi Gazetecilik Bölümü'nden mezun olan Emre ALADAĞ, dijital medya teknolojileri ve internet gazeteciliği alanında derinlemesine uzmanlığa sahiptir. Bilgi teknolojileri ile habercilik pratiklerini profesyonelce birleştiren ALADAĞ; dijital dönüşüm, yazılım trendleri ve teknoloji dünyasındaki güncel gelişmeleri teknik bir hassasiyetle analiz etmektedir. Yayıncılık etiği ve doğruluk ilkelerinden taviz vermeyen profesyonel yaklaşımıyla, karmaşık dijital süreçleri okuyucular için anlaşılır, stratejik ve güvenilir içeriklere dönüştürmektedir.

Reklam