Petya / NotPetya / ExPetr fidye yazılımı saldırısı
[Son güncelleme 28 Haziran, 20:50]
Dün gece, yeni bir küresel fidye yazılımı saldırısı başladı. Ve görünen o ki geçtiğimiz günlerden hatırlayacağınız WannaCry kadar büyük olacak.
22 haberler
[Son güncelleme 28 Haziran, 20:50]
Dün gece, yeni bir küresel fidye yazılımı saldırısı başladı. Ve görünen o ki geçtiğimiz günlerden hatırlayacağınız WannaCry kadar büyük olacak.
Geçtiğimiz günlerde yaşanan saldırının raporlarından ortaya çıkan bilgilere göre, ExPetr’ın en çok mağduru büyük şirketlerdi. Bu, sıradan bilgisayar kullanıcılarının rahat olması gerektiği anlamına gelmiyor. Büyük şirketlere olan şey, bizi de bireysel bazda etkiliyor – bunun için WannaCry’ın veya ExPetr’ın bilgisayarınıza bulaşmasına gerek yok.
Şu an yeni bir kripto zararlı yazılımın hastalık gibi yayılmasına şahit oluyoruz. Uzmanlarımız bu yazılıma ExPetr adını verdi. Birçok yerde Petya, PerWrap ve diğer başka isimlerle anılıyor. Bu fidye yazılımının temel farklılığı, suçlular bu sefer kurbanlarını önemle seçtiler. Kurbanların çoğu bireysel kullanıcılar değil, büyük iş yerleri.
SE Labs, bağımsız testlerde gerçek dünya saldırıları karşısında Kaspersky EDR’a en yüksek puanı verdi.
Havalimanları her zaman siber suçlar için cazip birer hedef olmuştur. Havalimanlarını güvende tutmanın yollarını inceliyoruz.
Cihazlarınızı ve kişisel verilerinizi siber saldırılardan koruyan uygulamaları güncellemeye öncelik verin.
Bir zamanlar adeta sevimli olan ekran engelleyicileri tarafından temsil edilen fidye yazılımı rüştünü ispatladı.
Siber gaspçılara para ödememek için üç neden – ve sizi hedef aldılarsa neler yapmanız gerekir.
Hans Christian Andersen’in Kai enfeksiyonu olayına ilişkin raporu ve infosec uzmanı Gerda’nın soruşturması.
APT’ler doğrudan hedeflemedikleri ortalama vatandaşların gizlilik ve güvenliğini nasıl tehlikeye atıyor?
Botnet çoğunlukla, daha önce WannaCry ve NotPetya salgınlarına da sebep olan güvenlik açığı EternalBlue aracılığıyla yayılıyor.
Küçük işletmeler siber suçluların ana hedefi olmayabilir, fakat bu, KOBİ’lerin bir tedarik zinciri saldırısına kurban gitmeyeceği anlamına gelmiyor. İkincil hasar olmaktan kaçınmanın yolları.
Siber saldırıların birçoğu oldukça sıradandır. Ancak bu saldırılar çoğu zaman gözle görülür bir şekilde yürütülmez; birçok kötü amaçlı yazılım türü, tespit edilene dek veri hırsızlığını en üst düzeye çıkarmak için mümkün olduğunca gizli hareket eder.
Günümüzde faksın pek kullanılmadığını düşünüyorsunuz değil mi? Yanılıyorsunuz. Faks hala yaygınca kullanılıyor. Faks hakkındaki 8 ilginç bilgiye beraber göz atalım.
Haber siteleri sık sık geçen yıl düzenlenen WannaCry ve NotPetya saldırıları gibi büyük ölçekli sofistike suçlar işlemek için kullanılan bilgisayar hatalarını ve sistem açıklarını konu alan hikayeler yayınlar. Ama uzmanlara göre en başarılı hack’ler ve crack’ler, sistem geliştiricileri veya yükleyicilerinin basit hataları sonucunda ortaya çıkıyor.
Siber güvenlik sektörünün, dünyadaki en popüler iş piyasalarından biri olduğu su götürmez bir gerçek. Forbes dergisi 2016’da yayınladığı bir makalede 2020 yılı için siber güvenlik hizmetleri piyasasının 75 milyar USD’den 170 milyar USD’ye çıkacağını öngördü. Ayrıca hem küçük hem de büyük şirketler ağlarını, müşterilerini ve iş ortaklarını korumaya yardımcı olabilecek nitelikli BT güvenlik uzmanlarına ihtiyaçları olduğunu fark etmeye başladı.
Bu yıl iki büyük ölçekli fidye yazılımı salgınıyla karşılaşmıştık: WannaCry ve ExPetr (Petya ve NotPetya olarak da bilinir) salgınlarından bahsediyoruz. Görünüşe göre üçüncü bir salgın kapıda: Yeni kötü amaçlı yazılıma Bad Rabbit (Yaramaz Tavşan) adı veriliyor. Daha doğrusu, fidye yazılımı notuyla bağlantılı darknet web sitesinin belirttiği isim bu.
Ekranınızda fidye yazılımı iletisini görmek ne kadar kötü olsa da WannaCry veya ExPetr/NotPetya başınıza gelebilecek en kötü şey değildir. Araştırmacılar, Black Hat hack konferansındadaha fiziksel saldırıların mümkün olduğunu gösterdi.
GReAT araştırma ekibimiz düzenli olarak her yılın sonunda gelecek yıl için öngörülerini paylaşıyor. Şimdi geçtiğimiz yılın öngörülerini ve gerçekleşenlerini görelim, daha sonra 2017’ye göz atalım.
Bu yazımız sizi 300$ fidye ödemekten kurtarabilir. Bu rakam ortalama bir fidye yazılımının, bilgisayarına bulaşan bilgisayar kullanıcısından dosyaları kurtarması ya da kilitlediği bilgisayarını açması için talep ettiği miktardır. Fidye yazılımından
Jornt van der Wiel GReAT’in (Global Research and Analysis Team – Global Araştırma ve Analiz Ekibi) bir üyesi ve bizim fidye yazılım, şifre çözümleme uzmanımız. Hollanda’da yaşıyor ve Kaspersky Lab’da