Euro 36,28
Dolar 35,40
Sterlin 43,28
Altın 3.070

Kripto fidye yazılım, spor ve GPS teknolojileri şirketi Garmin'i hedef aldı

İSTANBUL (AA) - Kaspersky, spor ve GPS teknolojileri şirketi Garmin'in 23 Temmuz'da bir kripto fidye yazılımının hedefi olduğunu bildirdi.Kaspersky açıklamasına göre, Garmin'i...

Resim bVSPmMEKtx
Google News

İSTANBUL (AA) - Kaspersky, spor ve GPS teknolojileri şirketi Garmin'in 23 Temmuz'da bir kripto fidye yazılımının hedefi olduğunu bildirdi.

Kaspersky açıklamasına göre, Garmin'in servislerini 3 gün boyunca devre dışı bırakan saldırıda, şirketin iç ağı ve üretim sistemleri şifrelendi ve 10 milyon dolar fidye istendi.

Garmin'i hedef alan fidye yazılımı, bu yılın ilk yarısından bu yana dikkate değer ölçüde aktif olan WastedLocker adlı Truva atıydı. Özellikle Garmin'i hedef almak için tasarlanan bu sürüm, sahip olduğu teknik özelliklerle öne çıkıyor.

Kullanıcı Erişimi Kontrolünü (UAC) atlatmakta kullanılan yöntem, Truva atı bir cihazda çalışmaya başladığında öncelikle cihazın yüksek yetkiye sahip olup olmadığını kontrol ediyor. Eğer yeterince yüksek yetki yoksa kendini alternatif bir NTFS akışında gizli olarak çalıştıran Truva atı, bu yolla yetkilerini artırıyor.

Ayrıca, Garmin saldırısında kullanılan WastedLocker örneği incelendiğinde dosyaları şifrelemek için tek bir açık RSA anahtarının kullanıldığı görüldü. Bu sayede etkili bir sonuç elde edildi.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Fedor Sinitsyn, "Bu vaka, geçmişte görülen WannaCry ve NotPetya gibi geniş kitleleri etkileyen fidye yazılımlarının aksine sadece büyük şirketleri hedef alan kripto fidye yazılımı saldırılarında bir artış olduğunu gösteriyor. Kurban sayısı daha az olsa da bu hedefli saldırılar çok daha gelişmiş ve yıkıcı oluyor. Yakında bu tür saldırıların azalacağına dair bir ipucu da yok. Bu nedenle, kurumların her zaman dikkatli olmaları ve kendilerini koruyacak adımlar atmaları gerekiyor." ifadelerini kullandı.

Kaspersky uzmanları, WastedLocker ve diğer fidye yazılımlarının hedefi olma riskini azaltmak için kullanıcılara şunları öneriyor:

"İşletim sistemlerinin ve uygulamaların güncel sürümlerini kullanın. Şirket kaynaklarına uzaktan güvenle erişmek için VPN kullanın. Fidye yazılımlarından korunmak için Kaspersky Endpoint Security for Business gibi, davranış tespiti desteği, dosyaların otomatik kurtarılmasına olanak veren onarım motoru ve bir dizi başka teknolojiye sahip, modern bir uç nokta güvenliği çözümü kullanın. Çalışanların siber güvenlik eğitimine özen gösterin. Güvenilir bir veri yedekleme planı veya çözümü kullanın."

Yorumlar (0)
Henüz yorum yapılmamış.
Burada yer alan yatırım bilgi, yorum ve tavsiyeleri yatırım danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti, yetkili kuruluşlar tarafından kişilerin risk ve getiri tercihleri dikkate alınarak kişiye özel sunulmaktadır. Burada yer alan yorum ve tavsiyeler ise genel niteliktedir. Bu tavsiyeler mali durumunuz ile risk ve getiri tercihlerinize uygun olmayabilir. Bu nedenle, sadece burada yer alan bilgilere dayanılarak yatırım kararı verilmesi beklentilerinize uygun sonuçlar doğurmayabilir.
<