Ana Sayfa Teknoloji 28 Aralık 2022 13 Görüntüleme

2022 yılının en büyük 10 siber saldırısı

ESET karmaşıklık seviyeleri ve jeopolitik tesirleri açısından yılın en berbat 10 siber olayını derledi

Dijital güvenlikte dünya önderi olan ESET, son 12 ayda birçok amaç noktayı etkileyen, en berbat bilgisayar korsanlığı ve bilgi ihlali olaylarının neler olduğunu inceledi. Bilgiler 2022 yılında yıkıcı siber taarruzlarda azalma olmadığını gösteriyor.  

2022 yılında global iktisat, bir krizden başkasına sürüklenerek altüst oldu. COVID-19 birçok bölgede azalmaya başladığında, bunun yerini artan güç faturaları, yükselen enflasyon ve hayat pahalılığı aldı. Bunların bir kısmı Rusya’nın Ukrayna’yı işgal etmesinin sonucuydu. Bu gelişmeler finansal güdümlü ve devlet dayanaklı tehdit aktörleri için yeni fırsatların kapılarını açtı. Bu aktörler, hükümetleri, hastaneleri, kripto para şirketlerini ve birçok öbür kuruluşu amaç aldı. Hazırlanan liste aşikâr bir sıralama ölçütü taşımıyor. Uzmanlar, listeyi Ukrayna’yı amaç alan ve çabucak akabinde dünya genelinde karşılaşılan makûs gayeli siber hücumları göz önüne alarak oluşturduklarının altını çiziyorlar. 

 

  1. (Siber) taarruz altındaki Ukrayna: Rusya işgalinin başlarında ESET araştırmacıları, ülkenin elektrik şebekesini hedefleyen ve yüksek voltajlı elektrik trafo merkezlerine karşı kullanılan Sandworm isimli yıkıcı berbat maksatlı yazılımı da içeren bir saldırıyı etkisiz kılmak için CERT-UA ile yakın bir halde işbirliği yaptı. 2016’da Ukrayna’da elektriği kesmek maksadıyla bir küme tarafından kullanılan berbat şöhrete sahip bir yazılım çeşidinden sonra ESET’in Industroyer2 olarak isimlendirdiği kelam konusu yazılım, yıkıcı CaddyWiper data temizleyicisinin yeni bir çeşidi ile birlikte büyük ihtimalle akının gerisindeki kümenin izini gizlemek, olaya müdahale edilmesini yavaşlatmak ve elektrik firması operatörlerinin ICS konsollarının denetimini tekrar sağlamasını önlemek için kullanıldı. 
  2. Daha çok data temizleyici saldırısı: Uzmanlara nazaran CaddyWiper, Rusya işgalinin çabucak öncesinde yahut birinci haftalarında Ukrayna’da tespit edilen tek yıkıcı data temizleyici değil. 23 Şubat’ta ESET telemetrisi, Ukrayna’daki birkaç kuruma ilişkin yüzlerce aygıtta HermeticWiper bilgi temizleyicisini tespit etti. Sonraki gün, Ukrayna hükümet ağına karşı ikinci bir yıkıcı, bilgi silme saldırısı başladı ve bu sefer IsaacWiper ortaya çıktı.
  3. İnternetin yavaşlatılması: İşgalden yaklaşık bir saat evvel ticari uydu internet şirketi Viasat’a yönelik gerçekleştirilen büyük bir siber akın, Ukrayna’daki ve Avrupa’nın öbür yerlerindeki yüzlerce insanın kullandığı geniş bantlı internet hizmetini aksattı ve geride bir işe yaramayan binlerce modem bıraktı. Uydu ağ sisteminin idare kısmına erişim sağlamak hedefiyle yanlış yapılandırılmış bir VPN hizmetinin kullanıldığı kelam konusu akın ile işgalin birinci saatlerinde Ukrayna komuta kademesinin haberleşme yeteneklerinin bozulmasının amaçlandığı düşünülüyor. Lakin bu taarruzun tesirleri yalnızca Ukrayna ile hudutlu kalmadı.
  4. Kosta Rika’da Conti saldırısı: Bu yıl kayıt dışı siber hata dünyasının bir büyük oyuncusu da hizmet olarak fidye yazılımını (RaaS) kullanan Conti kümesi oldu. Bu küme, en önemli akınlarından birini küçük bir Güney Amerika ülkesi olan Kosta Rika’ya karşı gerçekleştirdi.  Hükümet bu sarsıcı saldırıyı “siber terörizm” olarak adlandırdıktan sonra ulusal acil durum ilan etti. 
  5. 2022’de diğer fidye yazılım aktörleri de harekete geçti. Eylül ayına ilişkin bir CISA uyarısı, İran irtibatlı tehdit aktörlerinin başka maksatlarının yanı sıra ABD’deki bir mahallî idareye ve havacılık şirketine akın düzenlediğini açıkladı. Bu akında, devlet dayanaklı kuruluşlar için pek de yaygın olmayan bir biçimde fidye yazılımı atakları için makûs üne sahip Log4Shell kullanıldı. Birebir vakitte Kasım ayında ABD’deki bir devlet tertibine yönelik gerçekleşen atak için de İran suçlandı. İsmi açıklanmayan bir Federal Sivil İdare Organı (FCEB) kuruluşu bilgi ihlaline maruz kalmış ve bu akında kripto para madenciliğine yönelik bir makus hedefli yazılım kullanılmıştır.
  6. Ronin Network, Vietnamlı blok zincir oyun geliştiricisi Sky Mavis tarafından Axie Infinity oyunu için Ethereum yan zinciri olarak oluşturuldu. Mart ayında bilgisayar korsanlarının, ele geçirilmiş özel şifreleri kullanarak iki başka süreçle Ronin Bridge’den 173.600 Ethereum (592 milyon ABD doları) ve 25,5 milyon ABD doları fiyatında para çektiği ortaya çıktı. Mart ayı fiyatlarıyla 618 milyon ABD doları fiyatındaki hırsızlık, bir kripto firmasından yapılan şimdiye kadarki en büyük hırsızlık oldu. Makûs üne sahip Kuzey Koreli küme Lazarus, taarruzdan itibaren olayın ardındaki isim olarak gösteriliyor. Ortalıklarda görünmeyen ve izine geçmişteki milyar dolar fiyatındaki hırsızlık olaylarında da rastlanan kümenin bu olayları nükleer ve füze programlarını fonlamak için kullandığı düşünülüyor. 
  7. Lapsus$  2022’de bir şantaj kümesi olarak ismini duyurdu ve kurumsal kurbanlarından zorla ödeme alabilmek için yüksek profilli data hırsızlıklarını kullandı. Kelam konusu kurumsal kurbanları ortasında Microsoft, Samsung, Nvidia, Ubisoft, Okta ve Vodafone var. Kullandıkları prosedürler ortasında ise firmalardaki yahut yüklenicilerdeki şahıslara rüşvet vermek yer alır. Küme bir müddet boyunca nispeten sessizliğini korumuş olsa da Grand Theft Auto’nun geliştiricisi Rockstar Games’e saldırarak yılın sonunda tekrar ortaya çıktı. Argümana nazaran kümenin birkaç üyesi Birleşik Krallık ve Brezilya’da tutuklandı.
  8. Uluslararası Kızılhaç Komitesi (ICRC): Ocak ayında ICRC, 515.000’den fazla “savunmasız” kurbanın şahsî bilgilerini tehlikeye atan büyük bir bilgi ihlalini bildirdi. İsviçreli bir yükleniciden çalınan bilgiler ortasında çatışma, göç ve doğal afet üzere nedenlerle ailelerinden ayrılan şahısların, kayıp bireyler ile bunların ailelerinin ve gözaltındaki bireylerin bilgileri yer alıyor. Daha sonrasında olayın faili olarak ismi açıklanmayan bir devlet gösterilmiş ve olayın yama uygulanmamış bir sistem kullanarak gerçekleştiği belirtilmiştir.
  9. Uber: Paylaşımlı seyahat uygulaması devi, 2016’da 57 milyon kullanıcının bilgilerinin çalınmasıyla büyük data ihlalleri ortasında ismini duyurdu. Eylül ayında Uber, muhtemelen Lapsus$ kümesi üyesi bir bilgisayar korsanının e-posta ve bulut sistemlerini, kod havuzlarını, kurum içi Slack hesabını ve HackerOne biletlerini ihlal ettiğini bildirdi. Kelam konusu tehdit aktörü, Uber’in bir dış yüklenicisini gaye almış ve bunu da büyük ihtimalle karanlık ağdan bu kurumun kurumsal şifresini ele geçirerek yapmıştır.
  10. Medibank: Fidye yazılımı aktörleri, Avusturyalı sıhhat sigortası devinin dört milyon müşterisinin tüm şahsî datalarını firmaya 35 milyon ABD dolarına mal olan bir hücum ile ele geçirdi. Sorumluların, birinci erişimden sorumlu, tehlikeye atılmış ayrıcalıklı kimlik bilgileriyle makus şöhretli bir hizmet olarak fidye yazılımı (RaaS) kümesi REvil (namı başka Sodinokibi) ile ilişkili olduğuna inanılıyor. Akından etkilenenler, devamında kimlik hırsızlıklarıyla önemli oranda karşılaşabilir.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

hacker sitesi casino izle
hack forum hacker forum beylikdüzü escort hack forum forum bahis onwin deneme bonusu veren siteler bodrum escort gaziantep escort gaziantep escort görükle escort meritking meritking meritking giriş meritking giriş escort izmit escort adana casino siteleri casibomcu.bet deneme bonusu bahis siteleri Tarafbet giriş hack forum hack forumu warez forum warez forumu hacker sitesi hacker forumu warez scriptler nulled forum cracking forum warez scriptler warez scriptler warez scriptler warez scriptler warez scriptler