Etiket arşivi: fidye yazılım

Avrupalı sigorta devinin CEO’su:”Siber güvenlik ‘sigortalanamaz’ hale geliyor”

Avrupalı sigorta devinin CEO'su:"Siber güvenlik 'sigortalanamaz' hale geliyor"Zurich Sigorta CEO’su Mario Greco, siber saldırılara karşı veri güvenliğini sigortaların karşılayamayacağını ön gördü. Avrupa’nın önde gelenn sigorta firmasının yöneticisi Greco, siber saldırılar nedeniyle oluşan durum devam ettiği takdirde veri güvenliğinin ‘sigortalanamaz’ hale geleceğini savundu.

Financial Times’ın haberine göre siber saldırıların daha çok izlenmesi gereken bir risk olduğuna dikkat çeken Greco, “Sigortalanamaz hale gelecek olan şey siber teknolojiler olacak. Ya birisi altyapımızın hayati parçalarının kontrolünü ele geçirirse, bunun sonuçları ne olur?” dedi.

Son günlerde hastanelere ve kritik alt yapılara yönelik siber saldırılar, bilgi güvenliği risklerinin ne kadar büyük maliyetlerde zararlara neden olduğunu ortaya koydu.

Greco ayrıca “Öncelikle, bunun sadece veri olmadığı algısı olmalı. Bu medeniyetle ilgili bir mesele. Bu insanlar hayatımızı ciddi şekilde mahvedebilir” tespitinde bulundu.

Siber sigorta piyasasında fidye yazılım krizi 

Artan siber riskler sonrası bazı sigortacılar fiyatları yükseltti ve poliçelerini değiştirdi. Söz konusu değişiklikler müşterilerin de daha fazla zarara uğramasına sebep oldu.

Belirli saldırı türleri için poliçelerde belirtilen muafiyetler bulunuyor. Zurich de gıda şirketi Mondelez’e gerçekleştirilen NotPetya saldırısından kaynaklanan 100 milyon dolarlık sigorta talebini ödemeyi reddetti. Sigorta şirketi poliçenin “savaş benzeri eylemleri” dışladığı gerekçesini gösterdi. 

“FİDYE ÖDEMESİ ENGELLENİRSE DAHA AZ SALDIRI OLACAK”

İngiliz finans şirketi Lloyd’s piyasadaki sigorta poliçelerinin devlet destekli saldırılar için bir muafiyete sahip olmasını talep ederek siber saldırılardan kaynaklanan sistemik riski sınırlama hareketini savundu. Üst düzey bir Lloyd’s yöneticisi, hareketin “sorumluluk” duygusu taşıdığını ve “her şey ters gittikten sonra” beklemek yerine tercih edilebilecek bir yöntem olduğunu söyledi. 

Greco, siber saldırılardan kaynaklanan tüm kayıpların üstlenilmesi açısından özel sektörün karşılayabileceği şokun bir sınırı olduğunu söyledi. Tecrübeli yönetici tıpkı depremler veya terör saldırıları için uygulananlara benzer şekilde, ölçülemeyen sistemik siber riskleri ele almak için kamu-özel teşebbüsleri oluşturmaya çağırdı ve ABD’deki son dönemde yer alan tartışmalara dikkat çekti.

Greco, ABD’de geçici benzin kıtlığı yaratan Colonial Pipeline saldırısı gibi örneklerin “tek bir siber olayın kritik altyapıda felaket sonuçlara yol açma olasılığını” gösterdiğini söyledi. Greco ayrıca ABD hükümetinin fidye ödemelerini caydırma adımlarını da anlamlı bularak şu değerlendirmede bulundu: “Fidyelerin ödenmesini engellerseniz, daha az saldırı olacaktır.”

Kaynak:Finans Gündem

LockBit fidye çetesi Lizbon limanının internet sitesini çökertti

Fidye yazılım çetesi LockBit, Lizbon limanının internet sitesini çökertti. Saldırı sonrası siteye henüz erişim sağlanamadı.

Portekiz’in 3. büyük limanı ve Avrupa’nın önemli limanlarından biri olan tesisin resmi internet sitesi 25 Aralık’ta düzenlenen siber saldırıdan günler geçmesine karşın çalışmıyor.

 

Siteye girmek isteyen şu mesajla karşılaşıyor:

Liman yönetiminden yapılan açıklamada söz konusu saldırının operasyonel işlemleri aksatmadığı ve kritik alt yapılara zarar vermediği belirtildi. Yetkililer ayrıca olayın Ulusal Siber Güvenlik Merkezi ve Adli Polis’le paylaşıldığını ifade etti.

Saldırıyı üstlenen LockBit grubu konuya ilişkin sızıntı sitesinden paylaştığı mesajda,, “Portekiz Liman İdaresi ile başarılı bir çalışmanın ardından bizim elimizde. Tüm finansal raporlar, denetimler, bütçeler. Sözleşmeler, kargolar hakkında bilgileri ele geçirdik. Mürettebatla ilgili tüm bilgileri içeren gemi günlükleri, müşterilerin kişisel verileri, tüm bağlantı noktası belgeleri, tüm e-posta yazışmaları, sözleşmeler ve daha fazlasına eriştik. Bizimle iletişime geçilmemesi durumunda verinin tamamı yayımlanacak.” ifadeleri yer aldı.

Enerji sıkıntısı çeken Avrupa’yı korkutan gelişme: Petrol tesisine siber saldırı

LİMANLAR UZUN ZAMANDIR HEDEF TAHTASINDA

Siber tehdit aktörleri verileri paylaşmak için son tarih olarak 18 Ocak 2023’ü gösterdi.

Limanlar uzun süredir siber saldırganların hedefinde. Geçtiğimiz Şubat ayında Avrupa’nın en büyük limanlarından Antwerp limanı siber saldırıya uğramış, olayda limanda bulunan petrol tesisleri hedef alınmıştı.

Daha önce 2017 yılında Rotterdam limanı da siber saldırıya maruz kalmış ve limandaki iki konteyner terminalinin faalyetleri durmuştu. 2020’de ise İran’ın Shahid Rajaee limanı, hackerların saldırısı sonrası operasyonlarının neredeyse tamamen durdurmak zorunda kalmıştı.

Zeppelin fidye yazılımı kurbanlarına müjde: Ücretsiz şifre çözme aracı paylaşıldı

Genellikle kötü haberlerin yoğunlukta olduğu siber güvenlik dünyasında bir iyi haber Unit 221B araştırmacılarından geldi. Uzmanlar, Zeppelin fidye yazılım kurbanları için yeni şifre çözücü buldu.

Siber güvenlik firması Unit 221B araştırmacıları, 2020’den bu yana Zeppelin fidye yazılımının kurbanlarına, bilgisayar sistemlerinin şifresini çözmelerine gizlice yardımcı olduklarını açıkladı.

EVSİZ BARINAKLARINA BİLE SALDIRIYORLARDI

Zeppelin fidye yazılımı, 2019’da ortaya çıkmış ve o günden bu yana çeşitli işletmeler, kritik altyapı kuruluşları, savunma yüklenicileri, eğitim kurumları, sağlık ve tıp endüstrilerini hedef almıştı.

Bunun yanı sıra fidye yazılımının hayır kurumlarını, kar amacı gütmeyen kuruluşları ve evsiz barınaklarını hedef almasıyla Unit 221B araştırmacıları, dikkatlerini bu fidye yazılımına yöneltmişti.

Kurbanlarından kimi zaman 1 milyon dolarlık fidyeler talep etmiş olsalar da Zeppelin operatörleri ortalama olarak 50.000 dolar civarı fidye istiyordu. 

Son zamanlarda saldırılarında gözle görülür bir düşüş yaşanmasının ardından Unit 221B araştırmacıları, Zeppelin fidye yazılımı kurbanlarına nasıl yardım ettiklerini açıkladı.

KURBANLARA NASIL YARDIM ETTİKLERİNİ AÇIKLADILAR 

Firmanın internet sitesinde paylaşılan blog yazısına göre Unit 221B araştırmacıları, Zeppelin fidye yazılımının şifreleme akışının kayıt defterine geçici olarak bir anahtar bıraktığı bir güvenlik zafiyeti içeriyordu. 

Fidyeciler 9,7 milyon kişinin verilerini sızdırdı: Saldırının arkasında Rusya mı var?

Bu zafiyeti keşfeden ve daha sonra bundan faydalanan araştırmacılar, kurbanların virüs bulaşmış sistemlerde çalıştırabilecekleri bir şifre çözme aracı üretmeyi başardı. Daha sonra bu aracı çalıştıran araştırmacılar, altı saatlik çalışmadan sonra şifreleme anahtarını kırmayı başardı.

Zeppelin fidye yazılımı saldırısına uğrayan kuruluşlara bu yardımı sunan araştırmacılar, Zeppelin operatörlerinin kulağına gitmemesi ve çetenin yaklaşımını değiştirerek daha fazla kuruluşa saldırmaması amacıyla keşiflerini bugüne kadar saklamış.

Zeppelin kurbanlarının sayısında önemli bir düşüş yaşandıktan sonraysa Unit 221B, çalışmalarının ayrıntılarını açıklamayı tercih etti. Araç ücretsiz olarak sunulmaya devam ediyor ve Zeppelin’in en son sürümlerine karşı bile hâlâ çalışıyor.

Netaş’ın hacklendiği iddia edildi: Askeri AR-GE çalışmaları sızdırıldı mı?

Türkiye’de savunma sanayi firmalarına siber güvenlik hizmeti veren Netaş firmasının siber saldırıya uğradığı ve şirkete ait verilerin sızdırıldığı öne sürüldü.

Data Leak Monitoring adlı Twitter hesabından yayımlanan bir mesajda, siber tehdit aktörlerinin Netaş’a fidye yazılım saldırısı düzenlendiği iddia edildi. İddiaya göre saldırganlar firma fidye ödemeyi reddettiği için ele geçirdikleri veri tabanının 3GB’lık kısmını yayımladı.

Sızdırılan veriler arasında firmanın askeri alandaki AR-GE faaliyetlerine dair detaylar olduğu ileri sürülüyor. Saldırganlar ayrıca firmaya yönelik devlet destekleri ve teşvikler ile bazı finansal verilerin bulunduğu birçok belgeyi de ele geçirdiklerini iddia ediyor.

Tehdit aktörlerinin paylaştığı ekran görüntülerinde Akbank’a ait olduğu iddia edilen veriler de yer alıyor.

Netaş 1967 yılında kurulan ve Türkiye’nin iletişim altyapısının oluşturulmasında öncülük eden bir firma. Şirket son zamanlarda savunma sanayisi firmalarına SOC hizmeti ve çeşitli alanlarda danışmanlık faaliyetinde bulunuyordu.

Komşuya kritik alt yapı saldırısı: Yunan gaz devi fidye çetesinin hedefinde!

Yunanistan’ın doğalgaz iletim şirketi, fidye yazılımı saldırısına uğradıklarını açıkladı.

İletim sistemlerine ek olarak Yunanistan’ın gaz dağıtım şebekelerini de yöneten DESFA, yaşanan saldırı nedeniyle veri sızıntısı yaşadıklarını kabul etti.

DESFA yönetiminin Çarşamba günü yaptığı açıklamada, “Siber tehdit aktörlerinin ağlarına sızmaya çalıştıkları ancak IT ekiplerinin hızlıca bu olaya müdahale ettikleri” ifade edildi.

Olaya müdahale edilse de bazı dosya ve verilerin sızdırıldığı açıklandı.

Olayın ardından müşterilerini korumak ve operasyonlarını normal bir biçimde devam ettirmek için birçok çevrim içi servisini kapatan şirket, dikkatli bir biçimde restorasyon çalışmalarını sürdürdüklerini belirtti.

Söz konusu sızıntının gaz tedarikini etkilemeyeceğini belirten şirket, işleyişin doğal hâliyle devam edeceğini ifade etti.

Colonial Pipeline saldırısı hakkında bilmeniz gereken 5 şey

Yaşanan saldırının ardından kolluk kuvvetleri, Savunma Bakanlığı ve Enerji ve Çevre Bakanlığı ile çalıştıklarını açıklayan DESFA, yaşanabilecek olası zararları asgariye etmek için çalışmalar yapıldığını aktardı.

Ayrıca siber tehdit aktörleriyle iletişime geçmeyi reddeden şirket, fidye ödemeyeceklerini belirtti.

SALDIRIYI RAGNAR LOCKER ÇETESİ GERÇEKLEŞTİRDİ

DESFA’nın saldırıyı kabul etmesinden önce geçtiğimiz Cuma günü Ragnar Locker adlı fidye yazılımı çetesi, sızıntı sitelerinde DESFA’ya ait bazı verileri yayımlamıştı.

Ragnar Locker, operasyonlarına iki yıl önce başlasa da geçtiğimiz yıl birçok yüksek profilli saldırının altına imzasını atmıştı.

Geçtiğimiz yıllara oranla saldırı sayıları azalmış olsa da FBI raporlarına göre Ragnar Locker, Ocak 2022 itibariyle ABD’deki 52 kritik altyapı tesisine saldırdı.

Sızdırdıkları verilerin küçük bir bölümünü sızıntı sitelerinde yayımlayan çete, DESFA’nın sistemlerine birden fazla güvenlik zafiyeti bulduklarını ve buldukları zafiyetleri şirketle paylaştıklarını ama şirketten herhangi bir cevap alamadıklarını belirtti.

Çete ayrıca fidye taleplerinin karşılanmaması durumunda şirkete ait tüm verileri yayımlayacaklarını açıkladı.