İçeriğe geç
Posted inHaberler

Hackerlar 160 Yıllık Şirketi Yok Etmek İçin Zayıf Şifreden Yararlandı

Zayıf Şifre KNP Lojistiğini Yok Ediyor

Kötü şöhretli bir bilgisayar korsanlığı grubunun Northamptonshire merkezli bir nakliye şirketini dize getirebilmesinin nedeninin büyük olasılıkla zayıf bir şifrenin istismar edilmesi olduğuna inanılıyor.

2023'te meydana gelen saldırı sonrasında 700'den fazla çalışan işten çıkarılmakla karşı karşıya kalırken, 160 yıla yaklaşan KNP Logistics şirketi de iflas etti.

500 kamyonluk bir güce sahip olan ve o dönemde 'Knights of Old' markası altında faaliyet gösteren KNP, Harrods, Marks & Spencer ve Co-Op gibi önemli isimlerin de aralarında bulunduğu, siber suçun vurduğu pek çok Birleşik Krallık işletmesinden yalnızca biri.

Zayıf Şifre KNP'yi Yok Ediyor

BBC'nin Panorama adlı TV programında kısa süre önce yayınlanan bir habere konu olan olayda, (bir KNP çalışanının hesabına ait) tek bir zayıf şifrenin bilgisayar korsanları tarafından kullanılarak şirketin bilgisayar sistemine yetkisiz erişim sağlandığına inanılıyor.

KNP, siber güvenlik endüstrisi standartlarına uyduğunu ve çevrimiçi saldırılara karşı sigorta yaptırdığını söylese de, büyük bir sistem ihlaline dönüşmek üzere olan bu durumdan kurtulamadı.

Siber saldırının arkasında olduğu bildirilen Akira hack grubu, KNP'nin verilerinin şifrelenmesini ve dahili sisteminin kilitlenmesini içeren bir fidye yazılımı saldırısı gerçekleştirdi.

Grubun kurbanı için bir not bırakılmıştır:

"Eğer bunu okuyorsanız, şirketinizin iç altyapısı tamamen ya da kısmen ölmüş demektir... Gözyaşlarımızı ve kızgınlığımızı kendimize saklayalım ve yapıcı bir diyalog kurmaya çalışalım."

Akira şifre çözme anahtarı (şifrelenmiş sistemin kilidini açmak için) sağlama fiyatından bahsetmezken, uzman bir fidye yazılımı müzakere firması rakamın 5 milyon sterlin olabileceğini tahmin etti.

Ancak KNP bu tür bir meblağı karşılayamazdı ve şimdi verilerini kalıcı olarak kaybetmenin acısını çekerek nihayetinde 730 çalışanını işten çıkarmak ve yönetim için başvuruda bulunmak zorunda kaldı.

KNP direktörü Paul Abbott, felaketle sonuçlanan siber saldırının katalizörünün büyük olasılıkla bilgisayar korsanlarının bir çalışanın hesabına ait zayıf bir şifreyi tahmin etmesi olduğuna inanıyor.

Ancak şüpheli hesap sahibini bu inancından haberdar etmemiş, ağır haberi anonim tutmaya karar vermiştir. "Siz olsaydınız bilmek ister miydiniz?" Abbott sordu.

Siber suçlular, kişisel ve finansal verilerini çalmak veya fidye almak için her zaman bir sonraki potansiyel hedeflerini ararken, çevrimiçi güvenliğinizi ciddiye aldığınızdan emin olun. TotalAV.

Ödüllü yazılımımız, cihazlarınızı ve çevrimiçi dünyanızı korumak için tarayıcınız için son teknoloji araçların yanı sıra en son çevrimiçi tehditlere ve dolandırıcılıklara karşı gerçek zamanlı koruma sağlar.

TotalAV Altbilgisi
Bunu paylaşın

En İyi Makaleler

Arama Sonuçlarındaki Kötü Amaçlı Reklamlar Yeni Nesil Dolandırıcılıklara Yol Açıyor
Posted inHaberler

Arama Sonuçlarındaki Kötü Amaçlı Reklamlar Yeni Nesil Dolandırıcılıklara Nasıl Yol Açıyor?

İnternet kullanıcıları olarak cevapları, hizmetleri ve ürünleri hızlı bir şekilde bulmak için Google ve Bing gibi arama motorlarına güveniyoruz. Peki ya güvendiğimiz arama sonuçları bizi dolandırıcılıkla hedef almak için kullanılıyorsa? Arama sonuçlarındaki kötü niyetli reklamlar, siber suçlular için giderek daha sofistike bir araç haline geliyor ve şüphelenmeyen kullanıcılar için önemli bir tehdit oluşturuyor. [...]

Asahi Cyber Attack
Posted inHaberler

Asahi Ransomware Attack May Have Leaked Personal Data

Japan’s brewing giant Asahi has revealed that personal data may have been stolen during the ransomware cyber attack which struck the company in late September. The company was forced to halt production at most of its thirty country-based factories after the attack led to major disruption, with ordering, delivery and accounting systems being heavily affected. […]

tr_TRTürkçe