Finansal hizmetler sektörü siber suçluların radarında

Yayınlanma Tarihi :

Fortinet, siber saldırıların hedefinde olan finans sektörünü uyarıyor. Siber güvenlik uzmanları, siber suçluların; ödeme kartı verilerini, internet bankacılığı hesaplarını çalmak ve ATM makinelerini bozmak için fidye yazılımları, kripto madenciliği ve diğer kötü amaçlı yazılımları kullanarak finansal hizmetler sektörünü hedef almaya devam ettiğini belirtiyor.. Öte yandan, yeni teknolojileri eskileriyle birleştirerek kullanmak ama bu arada uyum standartlarını da karşılamaya çalışmak, bu saldırılara karşı savunmayı da zorlaştırıyor.

2017’de faaliyet göstermeye başlayan ve kripto para birimi Monero’ya odaklanan Coinhive, karaborsada büyük başarılara imza attı. Ancak Monero’nun değerinin çok bodrum escort hızlı düşmesi ve Monero madenciliğini daha yavaş hale getiren bir algoritmanın tanıtılmasından ötürü Coinhive, şubatta artık faaliyet göstermeyeceğini duyurdu.

Yine de siber suçlular çabuk davranarak Coinhive’ın boşluğunu dolduran birçok yeni teknik geliştirdi.

HEDEFLENMİŞ SALDIRILAR, FİNANSAL HİZMETLERİ HEDEF ALIYOR

Silence Group, finansal hizmetler sunan firmalara saldıran suç örgütlerinden birisi. Öncelikle Rusya ve Doğu Avrupa’daki finansal kuruluşları hedef alan örgütün suç faaliyetlerini desteklemek için kullandığı altyapı; Avustralya, Kanada, Fransa, İrlanda, İspanya, İsveç ve Amerika’yı da kapsayacak şekilde genişlemiş durumda.

“Silence Group aynı zamanda PowerShell gibi işletim sistemlerinde yüklü olan ve herkesin kullanımına açık araçlardan faydalanan “living off the land, LotL” olarak ta adlandırılan taktikleri kullanmaya başlayarak daha da tehlikeli bir hale geldi.”

Silence Group, bu taktikle ağ içinde yanal olarak hareket etme imkanına erişmenin yanında yakalanma ihtimalini de azaltıyor. Çünkü işlemleri halihazırda güvenilir olarak tanımlanmış bir ağ üzerinden gerçekleştiriyor.

Silence Group, hedef odaklı oltalama stratejisini kullandıkları ve “jackpotting” (büyük ikramiye) adıyla bilinen bir başka saldırıda bankalara zarar vererek finansal verileri ele geçirmeyi ve ATM’lerden uzaktan para çekmeyi başardı.

Emotet olarak bilinen bir başka suç ekibi de 2019’un birinci çeyreğinde bilgi çalma yöntemini, fidye yazılımını ve bankacılığa özel Trojan modüllerini kullandığı birçok saldırı yaptı.

MADDİ KAZANÇ İÇİN FİNANSAL AĞLARI HEDEFLİYORLAR

Rastgele saldırılar artık yerini planlanmış bir fidye yazılımı olarak tanımlanabilecek saldırılara bırakıyor. Bu önemli gelişmenin yakın geçmişteki bir örneği ise bu yılın başlarında açığa çıkan bir fidye yazılımı türü olan LockerGoga.

Fortinet FortiGuard Laboratuvarları Kıdemli Güvenlik Stratejisti ve Araştırmacısı Anthony Giandomenico, konuyla ilgili şunları söylüyor: “Araştırmalar ve durum tespitleri hakkında bilgi elde edilen saldırılar, Avrupa ve Amerika’daki ciddi aksaklıklara yol açıyor olsa da araştırmacılar, bu saldırıların asıl amacının şantaj olmadığını ve sebebinin hala belli olmadığını belirtiyor.”

Özellikle işletim sistemlerinde yüklü olarak gelen araçlardan faydalanma taktiklerinin kullanıldığı son derece hedefli saldırılar gerçekleştiren suçlular, yakalanmaktan kurtulmanın ve güvenlik sensörlerini geçmenin yanında hedeflerini neredeyse hiç kaynak harcamadan gerçekleştiriyor. Örneğin, işlev açısından gelişmişlik göz önünde bulundurulduğunda LockerGoga’yı diğer fidye yazılımlarından ayıran fazla bir şey yok. Ancak fidye yazılım araçlarının çoğu yakalanmaktan kaçınmak için belli bir seviye gizliliğe sahipken, LockerGoga’nın incelendiğinde gizlilik adına neredeyse hiçbir şeye sahip olmadığı fark edildi.

Anthony Giandomenico, sözlerine şu şekilde devam ediyor: “Siber suçlular, öncelikli hedeflerini gerçekleştirmek ve saldırılarının kesinliğini artırmak için saldırı stratejilerini değiştirmeye devam ediyor. Bu saldırılar, finansal hizmetler sektörü açısından baktığımızda internet bankacılığı hesaplarını, ödeme kartlarını ve birinci çeyrekte de gördüğümüz gibi ATM makinelerini hedef alabilir.”

Bu gelişmiş tehditlere karşı savunmak için finansal kuruluşların tehditleri tespit eden ve bu yeni hedefli siber saldırıların etkisini bertaraf eden tehdit istihbaratını ve gelişmiş davranış ve sistem analitiklerini kullanması gerekiyor.

Basın No:
Warning: Illegal string offset 'basin_ilanno' in /home/vizyonga/public_html/wp-content/themes/theHaberV8/thewp/single_resmiilanlar.php on line 54
anadolu yakası eskortsweet bonanza oynadeneme bonusu veren sitelerazymuth.netGoley90 Yeni Girişcasino siteleriimajbetmariobethttps://www.tedxpenn.com/web postegrodeneme bonusucasinodeneme bonusu veren sitelercasino sitelerigüvenlir casino siteleriokulmed.comwinamax casinodeneme bonusuAvsallar Escortdeneme bonusu veren sitelerbetgarajaxbetistanbul escortdeneme bonusuküçükçekmece escort1xbetonwinroketbet twitterbetmatik güvenilir miJojobetcasibom giriştrbet twittermaslakcasinobetosfer girişbakırköy escortholiganbetstakepulsz casino real moneybetrivers casinopulsz casinoslots of vegasonwinonwin girişjackpot party casinofirespin casino bonuschanced casinotao fortunegrandpashabetgrandpashabetgrandpashabetcratosroyalbetgrandpashabetbetwoonnolimitcoins casinoslotparkyay casinopusulabetpusulabetsweeps casinosweeps casinossweepstakes casino real moneysweeps cash casinosfree sc coinscasibom güncel girişTokyobetPerabetbornova escortbeste haartransplantatie kliniek nederlandcasibom girişhttps://denemebonusu.com.tr/Slot Sitelerijojobet güncel girişmatbetotobetbetebetmatbetbetebetbetebetdumanbetmavibetdumanbetmarsbahiscasibomMarsbahiscasibomjojobettimebet güncel girişfatihescortsitesi.comcasibomholiganbet girişazur casinobetifyrizz casinoiptvtimebetkralbet girişkralbet güncelkralbet güncelcasibommatadorbet twittersapanca escortjojobetcasibombets10onwinganobet güncel girişbets10fixbetİzmir escortcasibom giriştoy poodle köpekkralbetcasibom girişcasibom girişrulet siteleribetoffice girişruletcasibom girişPusulabet güncel girişholiganbetmatbetmatbetmeritbetBetgarantiMarsbahisbahsegel güncel girişdinamobet güncel girişcasibom girişkralbetmarsbahismarsbahisjojobetholiganbetotobet güncel girişmarsbetvaycasinosetrabetvaycasino güncel girişvaycasino güncel girişvaycasino güncel girişultrabet güncel giriştipobet güncel girişgrandpashabetmatadorbetmatadorbetartemisbetsahabet sekabetartemisbetonwinmatbetmarsbahisbonus veren sitelervaycasinodumanbetfixbet girişcasibom girişbetturkey güncel girişBets10imajbetsultanbetjojobetgalabetgoldenbahisgalabetcasibomDDeneme Bonusuucasibom girişDeneme BonusuDeneme Bonusuholiganbet girişkulisbet güncel girişbetcionakitbahis güncel girişrestbetbetkanyon güncel girişbetebet güncel girişimajbetbetkanyon güncel girişparibahisparibahisvevobahisgoldenbahisonwincasibom girişcasibom güncel girişfixbet girişdeneme bonusu veren sitelerbetpark girişcasibom girişleonbet girişcasibom sitesibetebet güncel girişmatbetjojobetmatadorbetgrandpashabetjojobetsahabetonwinsekabetholiganbetlunabetimajbetJojobet GirişSekabet girişcasibom girişmatbetcasibomkingroyalcasibomcasibom girişgrandbettingbetcio girişgrandpashabet girişbhhbhbhbetparksahabetbetwoonbetturkeymarsbahiscasibom girişcasibomcasibom girişcasibom resmi girişcasibomdeneme bonusu veren sitelerjojobetcasibom 800asdasdasdasballettea tropazTHE TIDES LABjokerbet güncel girişsekabetgrandpashabet girişsekabetextrabet girişimajbetmavibetmatbetonwinsekabetsahabet artemisbetCasibom girişcasibom güncel girişcasibomcasibom güncel girişmatadorbetgrandpashabetholiganbetjojobetmarsbahisotobettrendbet güncel girişhacklinkpusulabetcasibomdeneme bonusu veren sitelermatadorbet twittermarsbahispadişahbetimajbetPUSULABETimajbet girişCasibomCasino Siteleristake girişgrandpashabet girişmarsbahis telegramMarsbahismarsbahisstarzbetlunabetcoinbarperabetgrandpashabet girişruletjojobet girişsahabetonwin girişholiganbet girişprensbetbeylikdüzü escortimajbetsahabetjojobet girişgrandpashabetgrandpashabetonwinonwin girişSekabet güncel giriş