İçeriğe geç
Posted inHaberler

Hackerlar 160 Yıllık Şirketi Yok Etmek İçin Zayıf Şifreden Yararlandı

Zayıf Şifre KNP Lojistiğini Yok Ediyor

Kötü şöhretli bir bilgisayar korsanlığı grubunun Northamptonshire merkezli bir nakliye şirketini dize getirebilmesinin nedeninin büyük olasılıkla zayıf bir şifrenin istismar edilmesi olduğuna inanılıyor.

2023'te meydana gelen saldırı sonrasında 700'den fazla çalışan işten çıkarılmakla karşı karşıya kalırken, 160 yıla yaklaşan KNP Logistics şirketi de iflas etti.

500 kamyonluk bir güce sahip olan ve o dönemde 'Knights of Old' markası altında faaliyet gösteren KNP, Harrods, Marks & Spencer ve Co-Op gibi önemli isimlerin de aralarında bulunduğu, siber suçun vurduğu pek çok Birleşik Krallık işletmesinden yalnızca biri.

Zayıf Şifre KNP'yi Yok Ediyor

BBC'nin Panorama adlı TV programında kısa süre önce yayınlanan bir habere konu olan olayda, (bir KNP çalışanının hesabına ait) tek bir zayıf şifrenin bilgisayar korsanları tarafından kullanılarak şirketin bilgisayar sistemine yetkisiz erişim sağlandığına inanılıyor.

KNP, siber güvenlik endüstrisi standartlarına uyduğunu ve çevrimiçi saldırılara karşı sigorta yaptırdığını söylese de, büyük bir sistem ihlaline dönüşmek üzere olan bu durumdan kurtulamadı.

Siber saldırının arkasında olduğu bildirilen Akira hack grubu, KNP'nin verilerinin şifrelenmesini ve dahili sisteminin kilitlenmesini içeren bir fidye yazılımı saldırısı gerçekleştirdi.

Grubun kurbanı için bir not bırakılmıştır:

"Eğer bunu okuyorsanız, şirketinizin iç altyapısı tamamen ya da kısmen ölmüş demektir... Gözyaşlarımızı ve kızgınlığımızı kendimize saklayalım ve yapıcı bir diyalog kurmaya çalışalım."

Akira şifre çözme anahtarı (şifrelenmiş sistemin kilidini açmak için) sağlama fiyatından bahsetmezken, uzman bir fidye yazılımı müzakere firması rakamın 5 milyon sterlin olabileceğini tahmin etti.

Ancak KNP bu tür bir meblağı karşılayamazdı ve şimdi verilerini kalıcı olarak kaybetmenin acısını çekerek nihayetinde 730 çalışanını işten çıkarmak ve yönetim için başvuruda bulunmak zorunda kaldı.

KNP direktörü Paul Abbott, felaketle sonuçlanan siber saldırının katalizörünün büyük olasılıkla bilgisayar korsanlarının bir çalışanın hesabına ait zayıf bir şifreyi tahmin etmesi olduğuna inanıyor.

Ancak şüpheli hesap sahibini bu inancından haberdar etmemiş, ağır haberi anonim tutmaya karar vermiştir. "Siz olsaydınız bilmek ister miydiniz?" Abbott sordu.

Siber suçlular, kişisel ve finansal verilerini çalmak veya fidye almak için her zaman bir sonraki potansiyel hedeflerini ararken, çevrimiçi güvenliğinizi ciddiye aldığınızdan emin olun. TotalAV.

Ödüllü yazılımımız, cihazlarınızı ve çevrimiçi dünyanızı korumak için tarayıcınız için son teknoloji araçların yanı sıra en son çevrimiçi tehditlere ve dolandırıcılıklara karşı gerçek zamanlı koruma sağlar.

TotalAV Altbilgisi
Bunu paylaşın

En İyi Makaleler

Sextortion
Posted inHaberler

Sextortion Dolandırıcılığı Artık Evinizin Fotoğraflarını da İçeriyor

Siber suçlular, tehdit e-postalarında kurbanların evlerinin fotoğraflarını kullanmaya başlayarak sextortion taktiklerini yeni bir tedirginlikle tırmandırdılar. Daha önce korku ve gözdağına dayanan bu Sextortion dolandırıcılıkları, artık bireyleri büyük miktarlarda para ödemeye zorlamak için kişisel görüntülerin şok değerinden yararlanıyor. Bu dolandırıcılıkların nasıl yapıldığını anlamak [...]

Arama Sonuçlarındaki Kötü Amaçlı Reklamlar Yeni Nesil Dolandırıcılıklara Yol Açıyor
Posted inHaberler

Arama Sonuçlarındaki Kötü Amaçlı Reklamlar Yeni Nesil Dolandırıcılıklara Nasıl Yol Açıyor?

İnternet kullanıcıları olarak cevapları, hizmetleri ve ürünleri hızlı bir şekilde bulmak için Google ve Bing gibi arama motorlarına güveniyoruz. Peki ya güvendiğimiz arama sonuçları bizi dolandırıcılıkla hedef almak için kullanılıyorsa? Arama sonuçlarındaki kötü niyetli reklamlar, siber suçlular için giderek daha sofistike bir araç haline geliyor ve şüphelenmeyen kullanıcılar için önemli bir tehdit oluşturuyor. [...]

tr_TRTürkçe