Gaza siber çetesi ve SneakyPastes saldırısı
Çoğunlukla Orta Doğu ve Orta Asya’daki ülkeler ile sınırlı saldırıları ile siber casusluk alanında etkin olan bir siber çete.
35 haberler
Çoğunlukla Orta Doğu ve Orta Asya’daki ülkeler ile sınırlı saldırıları ile siber casusluk alanında etkin olan bir siber çete.
Siber saldırıların birçoğu oldukça sıradandır. Ancak bu saldırılar çoğu zaman gözle görülür bir şekilde yürütülmez; birçok kötü amaçlı yazılım türü, tespit edilene dek veri hırsızlığını en üst düzeye çıkarmak için mümkün olduğunca gizli hareket eder.
Müşterilerimiz ve iş ortaklarımızla yüz yüze görüşmek ve her yıl güvenlik konulu büyük konferanslara katılan birçok siber sektör uzmanıyla iş konuşmak için her fırsatı değerlendiriyoruz. Geçtiğimiz ay San Francisco’daki RSA Konferansı’nı da kaçırmadık.
Nedense şu ve benzeri ifadelerle karşılaşıyoruz: “Şirketimiz önemli bir aktör değil; bir saldırgan için ilgi çekici bir hedef olamaz.” Bu ifade ne kadar popüler olsa da yanlış bir yoruma işaret ediyor. İşte bir APT operatörünün, tedarik zinciri saldırısında küçük bir şirketi nasıl kullandığına dair bir örnek.
2017 yılını göz önünde bulundurarak önümüzdeki yıl için sihirli küremize bakınca, kripto para madencisi görünümündeki daha yeni ve gelişmiş siber tehditlerin 2017 yılında ortalığı sallayan fidye yazılımlarını tahtından edeceğini şimdiden görebiliyoruz. Yaptığımız son araştırmanın sonuçlarına göre madenciler beklentileri karşılamakla kalmayıp bunların üzerine bile çıkmış.
Geçmişte, Olimpiyatlara katılan bütün ülkeler oyunlar sırasında savaşları durdurur, siyasi anlaşmazlıklarını bir kenara bırakırdı. Bugünlerde, bunun tam tersinin yaşanması daha olası. PyeongChang Kış Olimpiyatları bir skandalla başladı: Kimliği belirsiz hackerlar tam açılış merasiminden önce sunuculara saldırdılar ve birçok izleyici, biletlerini yazdıramadıklarından dolayı bu merasime katılamadı.
Yakın zamanlarda Kaspersky Lab hakkındaki bir takım söylentileri fark etmişsinizdir. 2017 yılı bizim için eşi benzeri görülmemiş bir yıl oldu: Medya kaynaklarında hiçbir zaman Kaspersky Lab’ı uygunsuz hareketler sergilemekle suçlayan
Kaspersky Lab olarak güvenlikle alakalı birçok etkinliğe büyük önem veriyoruz. Bu yüzden 14 – 15 Kasım tarihleri arasında IFINSEC Finans Sektörü BT Güvenlik Konferansı ve Sergisi’nin platin sponsoruyduk ve iki konuşmacı ile katıldık.
Konu finans sektörü olduğu için kripto para birimi konferansın ilgi çekici konularından biriydi ancak takipçilerimizin daha önceki postlarımızdan tanıdığı Küresel Araştırma ve Analiz Ekibi (GReAT) üyemiz Denis Legezo daha ilgi çekici bir konu hakkında gerçekten enfes bir sunum yaptı.
Uzmanlarımız, Silence (Sessizlik) adında, Truva Atı kullanan yeni bir hedefli saldırı keşfetti. Bu saldırı finansal kurumlara karşı düzenleniyor. Saldırının ilk hedefi Rus bankaları ancak Malezya ve Ermenistan kurumları da saldırıdan etkilenenler arasında.
Medyada yer alan 2015 olaylarıyla ilgili iddialara ilişkin olarak Ekim 2017’de telemetri günlüklerinin kapsamlı incelemesini başlattık. Bunlar ön sonuçlardır.
10 Ekim 2017 tarihinde Kaspersky Lab’in gelişmiş açık (exploit) önleme sistemleri, müşterilerimize karşı kullanılmakta olan yeni bir Adobe Flash sıfır gün açığı keşfetti. Güvenlik açığı bir Microsoft Office belgesi ile iletilmekteydi ve son zararlı yük de FinSpy kötü amaçlı yazılımının yeni sürümüydü. Hatayı Adobe’a bildirdik ve onlarda bu hatayı CVE-2017-11292 olarak atadı ve dün sabah bir yama yayınladı:
Eugene Kaspersky: İyi ve kötü haberlerim var. Kötü haberler Kötü haber, iç ağlarımıza yönelik gerçekleşen gelişmiş bir saldırı tespit ettik. Arkasında bir devlet bulunduğunu düşündüğümüz kompleks, gizlenmiş ve pek çok sıfırıncı