İçeriğe geç
Posted inHaberler

Hackerlar 160 Yıllık Şirketi Yok Etmek İçin Zayıf Şifreden Yararlandı

Zayıf Şifre KNP Lojistiğini Yok Ediyor

Kötü şöhretli bir bilgisayar korsanlığı grubunun Northamptonshire merkezli bir nakliye şirketini dize getirebilmesinin nedeninin büyük olasılıkla zayıf bir şifrenin istismar edilmesi olduğuna inanılıyor.

2023'te meydana gelen saldırı sonrasında 700'den fazla çalışan işten çıkarılmakla karşı karşıya kalırken, 160 yıla yaklaşan KNP Logistics şirketi de iflas etti.

500 kamyonluk bir güce sahip olan ve o dönemde 'Knights of Old' markası altında faaliyet gösteren KNP, Harrods, Marks & Spencer ve Co-Op gibi önemli isimlerin de aralarında bulunduğu, siber suçun vurduğu pek çok Birleşik Krallık işletmesinden yalnızca biri.

Zayıf Şifre KNP'yi Yok Ediyor

BBC'nin Panorama adlı TV programında kısa süre önce yayınlanan bir habere konu olan olayda, (bir KNP çalışanının hesabına ait) tek bir zayıf şifrenin bilgisayar korsanları tarafından kullanılarak şirketin bilgisayar sistemine yetkisiz erişim sağlandığına inanılıyor.

KNP, siber güvenlik endüstrisi standartlarına uyduğunu ve çevrimiçi saldırılara karşı sigorta yaptırdığını söylese de, büyük bir sistem ihlaline dönüşmek üzere olan bu durumdan kurtulamadı.

Siber saldırının arkasında olduğu bildirilen Akira hack grubu, KNP'nin verilerinin şifrelenmesini ve dahili sisteminin kilitlenmesini içeren bir fidye yazılımı saldırısı gerçekleştirdi.

Grubun kurbanı için bir not bırakılmıştır:

"Eğer bunu okuyorsanız, şirketinizin iç altyapısı tamamen ya da kısmen ölmüş demektir... Gözyaşlarımızı ve kızgınlığımızı kendimize saklayalım ve yapıcı bir diyalog kurmaya çalışalım."

Akira şifre çözme anahtarı (şifrelenmiş sistemin kilidini açmak için) sağlama fiyatından bahsetmezken, uzman bir fidye yazılımı müzakere firması rakamın 5 milyon sterlin olabileceğini tahmin etti.

Ancak KNP bu tür bir meblağı karşılayamazdı ve şimdi verilerini kalıcı olarak kaybetmenin acısını çekerek nihayetinde 730 çalışanını işten çıkarmak ve yönetim için başvuruda bulunmak zorunda kaldı.

KNP direktörü Paul Abbott, felaketle sonuçlanan siber saldırının katalizörünün büyük olasılıkla bilgisayar korsanlarının bir çalışanın hesabına ait zayıf bir şifreyi tahmin etmesi olduğuna inanıyor.

Ancak şüpheli hesap sahibini bu inancından haberdar etmemiş, ağır haberi anonim tutmaya karar vermiştir. "Siz olsaydınız bilmek ister miydiniz?" Abbott sordu.

Siber suçlular, kişisel ve finansal verilerini çalmak veya fidye almak için her zaman bir sonraki potansiyel hedeflerini ararken, çevrimiçi güvenliğinizi ciddiye aldığınızdan emin olun. TotalAV.

Ödüllü yazılımımız, cihazlarınızı ve çevrimiçi dünyanızı korumak için tarayıcınız için son teknoloji araçların yanı sıra en son çevrimiçi tehditlere ve dolandırıcılıklara karşı gerçek zamanlı koruma sağlar.

TotalAV Altbilgisi
Bunu paylaşın

En İyi Makaleler

2024'te Fidye Yazılımı Saldırılarıyla Yaklaşık 200 Milyon Kayıt İhlal Edildi
Posted inHaberler

2024'te Fidye Yazılımı Saldırılarıyla Yaklaşık 200 Milyon Kayıt İhlal Edildi

Fidye yazılımı siber çeteleri, 2024 yılında dünya genelinde kuruluşlara karşı gerçekleştirilen beş binden fazla başarılı saldırının sorumluluğunu üstlendi. Comparitech'in yıllık fidye yazılımı raporuna göre, 1.204 saldırı (iddia edilen 5.461'den) hedeflenen kuruluşlar tarafından onaylandı ve bu da 195.414.994 tehlikeye atılmış kayıt rakamına denk geliyor. Bu rakam potansiyel olarak artabilirken [...]

tr_TRTürkçe