Eskişehirliyiz.biz Ana Sayfa Eskişehir Apart Yurt Rehberi  
Üye Ol Üye Giriş
2022 yılının en büyük 10 siber saldırısı - Eskişehirliyiz Biz Eskişehir Haber Eskisehir Haberleri Gundem Güncel Konular ve Tartışmalar
Eskişehir Haber
www.eskisehirliyiz.biz
Ana Sayfa
Güncel Polis Spor Politika Kültür-Sanat Ekonomi Otomobil Eğitim Sağlık Bilim Teknoloji Ekoloji Yaşam Magazin
  27 Mart 2023 Pazartesi  
Tarım Kredi Kooperatif Market Ramazan Boyunca Fiyatları Sabitliyor
“10 SORUDA KENTSEL DÖNÜŞÜM KREDİSİ” SORU VE CEVAPLARINI YAYIMLADI
100. YILDA TÜRK KADINI FOTOĞRAF YARIŞMASI
“Türk dünyası, tasada ve sevinçte bir olduğunu gösterdi”
2022 yılının en büyük 10 siber saldırısı
28.12.2022 

ESET karmaşıklık düzeyleri ve jeopolitik etkileri açısından yılın en kötü 10 siber olayını derledi 

Dijital güvenlikte dünya lideri olan ESET, son 12 ayda birçok hedef noktayı etkileyen, en kötü bilgisayar korsanlığı ve veri ihlali olaylarının neler olduğunu inceledi. Veriler 2022 yılında yıkıcı siber saldırılarda azalma olmadığını gösteriyor.  

2022 yılında küresel ekonomi, bir krizden diğerine sürüklenerek altüst oldu. COVID-19 birçok bölgede azalmaya başladığında, bunun yerini artan enerji faturaları, yükselen enflasyon ve hayat pahalılığı aldı. Bunların bir kısmı Rusya'nın Ukrayna'yı işgal etmesinin sonucuydu. Bu gelişmeler finansal güdümlü ve devlet destekli tehdit aktörleri için yeni fırsatların kapılarını açtı. Bu aktörler, hükümetleri, hastaneleri, kripto para şirketlerini ve birçok diğer kuruluşu hedef aldı. Hazırlanan liste belli bir sıralama ölçütü taşımıyor. Uzmanlar, listeyi Ukrayna’yı hedef alan ve hemen ardından dünya genelinde karşılaşılan kötü amaçlı siber saldırıları göz önüne alarak oluşturduklarının altını çiziyorlar. 

1.  (Siber) saldırı altındaki Ukrayna: Rusya işgalinin başlarında ESET araştırmacıları, ülkenin elektrik şebekesini hedefleyen ve yüksek voltajlı elektrik trafo merkezlerine karşı kullanılan Sandworm isimli yıkıcı kötü amaçlı yazılımı da içeren bir saldırıyı etkisiz kılmak için CERT-UA ile yakın bir şekilde işbirliği yaptı. 2016’da Ukrayna’da elektriği kesmek amacıyla bir grup tarafından kullanılan kötü şöhrete sahip bir yazılım türünden sonra ESET’in Industroyer2 olarak adlandırdığı söz konusu yazılım, yıkıcı CaddyWiper veri temizleyicisinin yeni bir türü ile birlikte büyük ihtimalle saldırının arkasındaki grubun izini gizlemek, olaya müdahale edilmesini yavaşlatmak ve elektrik firması operatörlerinin ICS konsollarının kontrolünü tekrar sağlamasını önlemek için kullanıldı. 

2.  Daha çok veri temizleyici saldırısı: Uzmanlara göre CaddyWiper, Rusya işgalinin hemen öncesinde veya ilk haftalarında Ukrayna’da tespit edilen tek yıkıcı veri temizleyici değil. 23 Şubat’ta ESET telemetrisi, Ukrayna’daki birkaç kuruma ait yüzlerce cihazda HermeticWiper veri temizleyicisini tespit etti. Ertesi gün, Ukrayna hükümet ağına karşı ikinci bir yıkıcı, veri silme saldırısı başladı ve bu sefer IsaacWiper ortaya çıktı.

3.  İnternetin yavaşlatılması: İşgalden yaklaşık bir saat önce ticari uydu internet şirketi Viasat’a yönelik gerçekleştirilen büyük bir siber saldırı, Ukrayna’daki ve Avrupa’nın diğer yerlerindeki yüzlerce insanın kullandığı geniş bantlı internet hizmetini aksattı ve geride bir işe yaramayan binlerce modem bıraktı. Uydu ağ sisteminin yönetim bölümüne erişim sağlamak amacıyla yanlış yapılandırılmış bir VPN hizmetinin kullanıldığı söz konusu saldırı ile işgalin ilk saatlerinde Ukrayna komuta kademesinin haberleşme yeteneklerinin bozulmasının amaçlandığı düşünülüyor. Ancak bu saldırının etkileri sadece Ukrayna ile sınırlı kalmadı.

4.  Kosta Rika’da Conti saldırısı: Bu yıl kayıt dışı siber suç dünyasının bir büyük oyuncusu da hizmet olarak fidye yazılımını (RaaS) kullanan Conti grubu oldu. Bu grup, en ciddi saldırılarından birini küçük bir Güney Amerika ülkesi olan Kosta Rika’ya karşı gerçekleştirdi.  Hükümet bu sarsıcı saldırıyı “siber terörizm” olarak adlandırdıktan sonra ulusal acil durum ilan etti. 

5.  2022’de diğer fidye yazılım aktörleri de harekete geçti. Eylül ayına ait bir CISA uyarısı, İran bağlantılı tehdit aktörlerinin diğer hedeflerinin yanı sıra ABD’deki bir yerel yönetime ve havacılık şirketine saldırı düzenlediğini açıkladı. Bu saldırıda, devlet destekli kuruluşlar için pek de yaygın olmayan bir şekilde fidye yazılımı saldırıları için kötü üne sahip Log4Shell kullanıldı. Aynı zamanda Kasım ayında ABD’deki bir devlet organizasyonuna yönelik gerçekleşen saldırı için de İran suçlandı. İsmi açıklanmayan bir Federal Sivil Yönetim Organı (FCEB) kuruluşu veri ihlaline maruz kalmış ve bu saldırıda kripto para madenciliğine yönelik bir kötü amaçlı yazılım kullanılmıştır.

6.  Ronin Network, Vietnamlı blok zincir oyun geliştiricisi Sky Mavis tarafından Axie Infinity oyunu için Ethereum yan zinciri olarak oluşturuldu. Mart ayında bilgisayar korsanlarının, ele geçirilmiş özel şifreleri kullanarak iki ayrı işlemle Ronin Bridge’den 173.600 Ethereum (592 milyon ABD doları) ve 25,5 milyon ABD doları tutarında para çektiği ortaya çıktı. Mart ayı fiyatlarıyla 618 milyon ABD doları tutarındaki hırsızlık, bir kripto firmasından yapılan şimdiye kadarki en büyük hırsızlık oldu. Kötü üne sahip Kuzey Koreli grup Lazarus, saldırıdan itibaren olayın arkasındaki isim olarak gösteriliyor. Ortalıklarda görünmeyen ve izine geçmişteki milyar dolar tutarındaki hırsızlık olaylarında da rastlanan grubun bu olayları nükleer ve füze programlarını fonlamak için kullandığı düşünülüyor. 

7.  Lapsus$  2022’de bir şantaj grubu olarak adını duyurdu ve kurumsal kurbanlarından zorla ödeme alabilmek için yüksek profilli veri hırsızlıklarını kullandı. Söz konusu kurumsal kurbanları arasında Microsoft, Samsung, Nvidia, Ubisoft, Okta ve Vodafone var. Kullandıkları yöntemler arasında ise firmalardaki veya yüklenicilerdeki kişilere rüşvet vermek yer alır. Grup bir süre boyunca nispeten sessizliğini korumuş olsa da Grand Theft Auto’nun geliştiricisi Rockstar Games’e saldırarak yılın sonunda tekrar ortaya çıktı. İddiaya göre grubun birkaç üyesi Birleşik Krallık ve Brezilya’da tutuklandı.

8.  Uluslararası Kızılhaç Komitesi (ICRC): Ocak ayında ICRC, 515.000’den fazla “savunmasız” kurbanın kişisel bilgilerini tehlikeye atan büyük bir veri ihlalini bildirdi. İsviçreli bir yükleniciden çalınan veriler arasında çatışma, göç ve doğal afet gibi nedenlerle ailelerinden ayrılan kişilerin, kayıp kişiler ile bunların ailelerinin ve gözaltındaki kişilerin bilgileri yer alıyor. Daha sonrasında olayın faili olarak ismi açıklanmayan bir devlet gösterilmiş ve olayın yama uygulanmamış bir sistem kullanarak gerçekleştiği belirtilmiştir.

9.  Uber: Paylaşımlı yolculuk uygulaması devi, 2016’da 57 milyon kullanıcının bilgilerinin çalınmasıyla büyük veri ihlalleri arasında adını duyurdu. Eylül ayında Uber, muhtemelen Lapsus$ grubu üyesi bir bilgisayar korsanının e-posta ve bulut sistemlerini, kod havuzlarını, kurum içi Slack hesabını ve HackerOne biletlerini ihlal ettiğini bildirdi. Söz konusu tehdit aktörü, Uber’in bir dış yüklenicisini hedef almış ve bunu da büyük ihtimalle karanlık ağdan bu kurumun kurumsal şifresini ele geçirerek yapmıştır.

10.  Medibank: Fidye yazılımı aktörleri, Avusturyalı sağlık sigortası devinin dört milyon müşterisinin tüm kişisel verilerini firmaya 35 milyon ABD dolarına mal olan bir saldırı ile ele geçirdi. Sorumluların, ilk erişimden sorumlu, tehlikeye atılmış ayrıcalıklı kimlik bilgileriyle kötü şöhretli bir hizmet olarak fidye yazılımı (RaaS) grubu REvil (namı diğer Sodinokibi) ile bağlantılı olduğuna inanılıyor. Saldırıdan etkilenenler, devamında kimlik hırsızlıklarıyla ciddi oranda karşılaşabilir.

Gönderen: journal
840 defa okundu 





Paylaş

Bu habere yorumlar


Bilim-Teknoloji Haberleri
En Çok Okunanları
Deprem afeti oyun sektörünü de vurdu
Sosyal medya zorbalığını önlemek için neler yapılmalı?
Baykar’dan zorunlu açıklama: Açıkça dolandırıcılık girişimidir
BİLİM İNSANLARI AFAD KRİZ MERKEZİ’NDE
Küresel şirketler yazılım projelerinde Türk yazılımcılara yöneliyor
0850’li hatlardan yüksek gelirli iş teklifi ile dolandırıcılık!
Battlefield 2042’nin 4. sezonu yayında!
Siber zorbalıkla karşılaşıldığında ne yapılmalı?
Küresel Kimlik Avı Saldırıları 500 Milyonu Aştı!
Afet Yönetimi Politikaları Kurulu Oluşturuluyor
Dolandırıcılara Karşı, Oscar Ödülleri Meraklılarına Uyarı!
Ar-Ge Harcamasının Gayrisafi Yurt İçi Hasıla İçindeki Payı Yüzde 1,40 Oldu
Kadınlar, Dijital Şiddet Mağduru!
Popüler tuzak anket dolandırıcılığı
Fidye yazılımı saldırıları iş dünyasını tehdit ediyor
 


Bilim-Teknoloji Haberleri
 
 
Dengeli beslenmenin adresi TÜRKOMP’a mobil uygulamalardan da erişilebiliyor
Dengeli beslenmenin adresi TÜRKOMP’a mobil uygulamalardan da erişilebiliyor
Cumhurbaşkanı Erdoğan, Özdemir Bayraktar Millî Teknoloji Merkezi’ni ziyaret etti
Sosyal medya hesapları tehlikede olabilir!
Dolandırıcılık kurbanı olduğunuzun beş işareti
FİDYE YAZILIMI SALDIRILARINDAN KORUNMAK İÇİN 7 İPUCU
Kutup Araştırmalarında Bir İlk Gerçekleşti, TÜBİTAK Lise Öğrencilerini Kutuplara Götürdü
Google hizmetlerini taklit eden kimlik avı saldırıları %189 arttı!
TEKNOFEST Girişim Programı 2. Dönem Girişimleri Belli Oldu
E-posta pazarlamada ulaşılabilirlik oranı başarısı büyük fark yaratıyor
LİSELİ ÖĞRENCİLER ANTARKTİKA’DA
TÜBİTAK Lise Öğrencileri Kutup Araştırma Projeleri Yarışmasında birinci olan öğrencil...
Prof. Dr. Hasan Mandal WAITRO Yönetim Kurulu Toplantılarına Başkanlık Yaptı
Küresel İnovasyon Ailesi olarak kendini konumlandıran Dünya Endüstriyel ve Teknolojik...
WhatsApp’tan size mesaj yazan yabancı bir dolandırıcı olabilir
WhatsApp dolandırıcılıklarından korunmak için beş ipucuİki milyardan fazla kullanıcısı olan W...
Sahte WhatsApp ve Telegram uygulamaları alarmı
ESET Research, kripto para çalan ve yeni özelliklere sahip truva atı içeren Whats...
Türkiye’de enerji ve üretim sektörlerine yönelik siber saldırılar arttı!
Orta Doğu bölgesi, diğer bölgeler ile karşılaştırıldığında, fidye yazılımı saldırılarının ...
 


Önceki Başlıklar
Battlefield 2042, 16 Mart’a kadar Steam’de bedava!
Yeni Steam kullanıcıları, EA’in ve DICE’ın popüler FPS oyunu Battlefield 2042&rsquo...
Şirketler için çalışan ihmalleri siber saldırılar kadar endişe verici…
Kaspersky IT Security Economics anketi katılımcıları, siber saldırılar (%20) veya çalışanları...
Yapay zekanın yükselişi
Bir süre öncesine kadar fütüristik bir konu olarak görülen yapay zeka,...
Fidye yazılımı saldırıları iş dünyasını tehdit ediyor
Siber alanda yaşanan fidye yazılımı saldırıları iş dünyasını tehdit etmeye devam ediyor. Tehdit...
Dolandırıcılara Karşı, Oscar Ödülleri Meraklılarına Uyarı!
Dünyanın dört bir yanında insanlar 12 Mart Pazar gecesi yapılacak olan 2023 Oscar Öd&...
KOBİ’lerin dikkat etmesi gereken siber güvenlik trendleri
Siber güvenlik şirketi ESET KOBİ’ler açısından 2023 güvenlik trendlerini değe...
2022’de mobil bankacılık hedefli Truva Atı saldırıları ikiye katlandı
Kaspersky uzmanları 2022 yılında mobil bankacılık odaklı yaklaşık 200.000 yeni Truva atı keşfetti. B...
Kadınlar, Dijital Şiddet Mağduru!
Kadınları orantısız bir şekilde etkileyen konular hakkında farkındalık yaratmak isteyen Kaspersky, d...
Böbrek hastalıkları dünya çapında artmaya devam ediyor
Asrın felaketi olarak nitelenen depremlerin yaşandığı 6 Şubat’tan hemen sonra TÜBİTAK&rsq...
Ar-Ge Harcamasının Gayrisafi Yurt İçi Hasıla İçindeki Payı Yüzde 1,40 Oldu
TÜİK tarafından 19 Ekim 2022 tarihinde açıklanan 2021 yılı Araştırma-Geliştirme Faaliyet...
Popüler tuzak anket dolandırıcılığı
İnternette her gün yeni bir anket ile karşılaşıyoruz. Çevrimiçi anketler ve testl...
Küresel Kimlik Avı Saldırıları 500 Milyonu Aştı!
Kaspersky, 2022 yılında dünya çapında kimlik avı önleme sistemi ile sahte web sitel...
Afet Yönetimi Politikaları Kurulu Oluşturuluyor
Türkiye’de şehirlerin başta deprem olmak üzere sel ve kuraklık gibi afetlere daha ha...
Deprem afeti oyun sektörünü de vurdu
Dijital oyun alışverişlerinde oyuncuların bir numaralı tercihi oyunfor.com’un açıkladığ...
Siber zorbalıkla karşılaşıldığında ne yapılmalı?
Hayatımızın ayrılmaz bir parçası olan sosyal medya, sanal zorbalıkla da sıklıkla gündeme...
 
Küresel şirketler yazılım projelerinde Türk yazılımcılara yöneliyor
Dijitalleşme iş süreçlerine özel yazılım ve teknolojilere yönelik ihtiyacı art...
Battlefield 2042’nin 4. sezonu yayında!
EA tarafından yayınlanan ve DICE tarafından geliştirilen Battlefield 2042’nin önemli yeni...
Baykar’dan zorunlu açıklama: Açıkça dolandırıcılık girişimidir
Türkiye’de savunma sanayii alanında ilk milli S/İHA’larını geliştiren Baykar ve Sel...
Sosyal medya zorbalığını önlemek için neler yapılmalı?
Kimlik belirsizliği ve erişim kolaylığı, zorbalığı teşvik ediyor…Sosyal medya araçları...
0850’li hatlardan yüksek gelirli iş teklifi ile dolandırıcılık!
WhatsApp üzerinden yüksek gelirli iş teklifi dolandırıcılığı!Bu numaraya dikkat, iş teklif...
BİLİM İNSANLARI AFAD KRİZ MERKEZİ’NDE
Türkiye’yi sarsan deprem felaketi, akademik olarak masaya yatırıldı. Depremin ardından el...
 
 
En Çok Okunanlar
Eskişehir Apartlar Yurtlar
Eskişehir Apartlar Yurtlar
Eskişehir'i Sosyal Medyadan Takip Edin...

YAZARLAR
 
BU KOCA ŞEHİRDE EVSİZİM
 
Oruçluyken en doğru tartım ne zaman yapılmalı?
 
Türk-İslâm Kültürüne Kin ve Nefret Besleyenler, Erdoğan’a da kin ve nefret beslerler
 
GÜNDOĞDU YILDIRIM
DEPREMİ UNUTMA!
 
Hüseyin DÜŞ
Bioenerji nedir, nasıl faydalar sağlar?
 
Hüseyin GÜVEN
YILAN, ÖFKE VE SEVGİ…
 
Konuk Yazar
SAADET’LİLERE AÇIK MEKTUBUMDUR..
 
 
 
Nevzat Laleli
CHP – MSP HÜKÜMETİ
 
Özgür TIKIZ
Yine aklımızla da hafızamızla da alay mı ediyorsunuz?
 
 
 

 

 

Eskişehir Kültür Sanat
online ziyaretçi: 906
online üye: 0
 
Telif hakkı saklıdır © 2000-2023 Eskişehir Reklam
Eskişehirliyiz.biz Anasayfa | Giris Sayfan Yap | Sık kullanılanlara ekle| WebMaster Kodu | İletişim  
eskişehir

eskisehir@eskisehirreklam.com