Fidye Yazılımında Hafta - 13 Ocak 2023 - Spot ışığında kilitbit

3 yıl önce

Lockbit fidye yazılımı işlemi, Royal Mail'e saldırının arkasında olduklarını öğrendiğimiz için fidye yazılımı haberlerinde tekrar merkez sahne aldı.

Royal Mail, İngiltere'nin en büyük posta dağıtım hizmetidir ve ülkenin kritik bir altyapısı olarak kabul edilir ve hizmetlerinin bozulması ülke ekonomisi ve tedarik zinciri üzerinde önemli bir etkiye sahiptir.

Çarşamba günü, Royal Mail, uluslararası nakliye hizmetlerinin durdurulmasına yol açan bir siber saldırıya maruz kaldı.

Dün, bu kesintinin, uluslararası nakliye için gereken gümrük belgelerini yazdırmak için kullanılan bilgisayarları şifreleyen bir Lockbit fidye yazılımı saldırısından kaynaklandığını öğrendik.

Lockbit, en büyük fidye yazılımı operasyonu olarak büyüdüğü için, çetenin politikalarına aykırı olsa bile, kritik altyapıyı ve çocuk hastanelerini hedefleyen bağlı kuruluşlarla çok hantal hale gelmiş gibi görünüyor.

Lockbit nihayetinde SickKids Çocuk Hastanesi için ücretsiz bir şifreleme yayınladı, ancak Royal Mail için de bunu yapıp yapmayacağı belirsiz.

Ayrıca bu hafta, Yardımcı Society fidye yazılımı operasyonunun Avustralya'da büyük bir yangın ve kurtarma hizmeti olan Fire Rescue Victoria'nın verilerini saldırdığını ve sızdırdığını öğrendik.

Fidye yazılımı hakkında yeni araştırmalar da aşağıda listelenen çeşitli raporlarla açıklandı veya keşfedildi:

CISA, federal ajansların hem Küba hem de fidye yazılımı operasyonları tarafından aktif sömürüsü nedeniyle Ocak ayı sonuna kadar OWASSRF kusurunu yamalmasını gerektiriyor.

Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @danielgallagher, @PoLartOffee, @seifreed, @Billtoulas, @ionut_ilascu, @Strruppigel, @Struppigel, @FoureComputer, @Malwrhunterteam, @Blepicomputer, @laraw, @fwosar, @serghei, @pcrisk, @MSftSecintel, @BrettCallow, @uk_daniel_card, @srminform, @tgesches, @rapid7, @uuallan, @ashukuhi ve @bushidotoken.

Pccrisk, .mao uzantısını ekleyen yeni bir Dharma Ransomware varyantı buldu.

Pccrisk, .ZOQW'yi ekleyen ve _readme.txt adlı bir fidye notu bırakan yeni bir Dharma Ransomware varyantı buldu.

Pccrisk, .ryKCrypt'i ekleyen yeni bir voidcrypt fidye yazılımı varyantı buldu ve Unliplock-Info.txt adlı bir fidye notu bıraktı.

Pcrisk, .Korya'yı ekleyen yeni bir Xorist fidye yazılımı varyantı buldu ve Files.txt'i şifresini çözme adlı bir fidye notu bıraktı.

Güvenlik araştırmacıları, ağa erişime izin veren kritik güvenlik açıklarının fidye yazılımı saldırılarına karşı savunmak için yetersiz olduğunu uyarıyor.

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) bugün sömürülen hatalar kataloğuna iki güvenlik açığı daha ekledi.

Pcrisk, .Zouu'yu ekleyen ve _readme.txt adlı bir fidye notu bırakan yeni bir Dharma Fidye yazılımı varyantı buldu.

İngiltere'nin önde gelen posta teslimat hizmeti olan Royal Mail, "siber olay" olarak tanımladığı şeyin neden olduğu "ciddi hizmet kesintisi" nedeniyle uluslararası nakliye hizmetlerini durdurdu.

Kötü niyetli aktörler, daha yıkıcı kovan fidye yazılımı saldırıları için tespit edilmesinden ve savunmaları nasıl devre dışı bırakır.

Avustralya'nın Yangın Kurtarma Victoria, şimdi Vice Society fidye yazılım çetesi tarafından talep edilen Aralık ayı siber saldırının neden olduğu bir veri ihlali açıkladı.

Microsoft, Küba fidye yazılımı tehdit aktörlerinin, Play fidye yazılımı saldırılarında da kullanılmış bir Sunucu tarafı istek (SSRF) güvenlik açığına karşı açılmamış Microsoft Exchange sunucularını hacklediğini söyledi.

İngiltere'nin en büyük posta dağıtım hizmeti olan Royal Mail'deki bir siber saldırı, Lockbit Fidye yazılımı işlemine bağlanmıştır.

Fidye Yazılımında Hafta - 16 Aralık 2022 - Güven kaybetmek

Lockbit Fidye Yazılımı İşlemine Bağlı Royal Mail Cyberattack

Ransomware'de Hafta - 23 Aralık 2022 - Microsoft Exchange'i Hedefleme

CISA, ajanslara fidye yazılımı çetesi tarafından kötüye kullanılan borsa hatası yapmasını emreder

Microsoft: OWASSRF Kusurla Küba Fidye Yazılımı Hacking Exchange Sunucuları

Kaynak: Bleeping Computer

More Posts