
ABD'nin en büyük boru hattı olan Colonial Pipeline, bir felaket nedeniyle faaliyetlerini durdurdu. fidye Saldırı. Colonial Pipeline, Teksas'tan New York Körfez Bölgesi'ne uzanan ABD Doğu Yakası'nda kullanılan yakıtın %45'ini taşıyor. Boru hattı şirketi bir bildiri yayınladı 7 Mayıs 2021'de bir siber saldırının kurbanı olduklarını öğrendiklerini belirterek:
"Olayın fidye yazılımı içerdiğini tespit ettik. Buna karşılık, tehdidi kontrol altına almak için proaktif olarak bazı sistemleri çevrimdışı duruma getirdik. Bu durum, tüm boru hattı operasyonlarını geçici olarak durdurdu ve bazı BT sistemlerimizi etkiledi."
Göre Bloomberg hem de Wall Street Journal, siber güvenlik olay yanıtı gelen uzmanlar FireEye Saldırıyı fidye yazılımı türüyle ilişkilendiren soruşturmaya yardımcı oluyorlar DarkSide.
DarkSide, siber suç örgütünü Ağustos 2020'de kurdu ve bugüne kadar (Mayıs 2021) 40'tan fazla mağdurun çalıntı verilerini yayınladı. Saldırganların ne kadar para talep ettiği veya Colonial Pipeline'ın bilgisayar korsanlarına ödeme yapıp yapmadığı henüz belli değil. rapor Bloomberg'den bir kaynak, saldırının arkasındaki siber suçluların şirket ağından 100 GB veri çaldığını iddia etti. Londra merkezli bir döviz borsası olan Travelex, $ 2.3 milyon ödedi sadece 'kilidini açmak' için 5GB veriBoru hattında 100 GB veri eksik olduğundan, ne kadar verinin kaybolduğunu hesaplamak için matematik yapılabilir. hackerlar Colonial'dan 40-50 milyon dolar talep ediyor olabilir. Belki de Colonial, Hazine Bakanlığı'nın yaptığı bir değişiklik nedeniyle fidyeyi ödeyemiyordur. fidye yazılımı bitcoin ödemeleri yasadışı Geçen sonbaharda. Bu fidye yazılımı yalnızca Colonial'ın verilerini şifreleseydi, yedeklemelerden geri yükleme yapana kadar birkaç gün boyunca hizmet dışı kalırlardı. Ancak, Darkside örgütünün, hassas ve internete zarar verdiği varsayılan bilgileri ifşa etmekle de tehdit ettiği anlaşılıyor.
Son yıllarda kamu hizmetlerini ve kritik altyapıları hedef alan siber saldırılarda artış görüldü. Bu eğilimin bir sorunu da, yeni fidye yazılımı türlerinin yalnızca... şifreleyerek Kurbanın verilerini ele geçiren ancak şimdi fidye ödenmezse bilgileri sızdırıp çalınan verileri kamuoyuna açıklayan bir fidye yazılımıdır. Bu tür fidye yazılımlarına 'Sızıntı yazılımı'. CyberHoot bir süredir bu sızıntı yazılımı trendini takip ediyorIle Labirent Ransomware Bu yeni stratejiyi bir yıl önce başlattık.
Toplanan verilere dayanarak Kontrol Noktası ve HackerNews2021 yılında Amerikan kamu hizmetlerini hedef alan siber saldırılar haftada ortalama %50 arttı. Mart ayının başında 171 olan saldırı sayısı, Nisan ayının sonunda 260'a çıktı.
Fidye yazılımları hem Beyaz Saray'ın hem de endüstrinin dikkatini çekti. Yakın zamanda oluşturulan bir Fidye Yazılımı Görev Gücü (RTF) Bu salgının üstesinden gelmenin yolları üzerinde fikir alışverişinde bulunmak üzere kamu ve özel kuruluşları bir araya getiriyor. RTF, şirketlerin fidye yazılımlarıyla proaktif bir şekilde mücadele etmelerine yardımcı olan üst düzey siber güvenlik uzmanlarından oluşuyor. Geçmişte fidye yazılımlarıyla mücadele için çalışmalar yapılmış olsa da, görev gücünün temel amacı bu saldırıların sıklığını ve etkisini azaltmak. RTF işini yaparken, şirketiniz sihirli bir değnek bekleyemez. Yapabileceğiniz eylemler var. , eğer mülteci statüleri sona erdirilmemişse Amerika'ya geldikten bir yıl sonra Güvenliğinizi artırmak ve Colonial gibi fidye yazılımı saldırılarına maruz kalma olasılığınızı azaltmak için şunları yapın:
Sağlam bir siber güvenlik programının içine dahil edilen birçok başka koruyucu önlem vardır; bunlar arasında şunlar yer alır: risk değerlendirmesi, bir risk yönetimi çerçevesi oluşturma ve çeşitli teknik korumalar. Tüm bunlar hakkında bilgi edinin ve sağlam, derinlemesine savunma siber güvenlik planınızı oluşturmaya başlayın. Siber Hoot.
https://youtu.be/Tz6yErGdHFEhttps://www.youtube.com/watch?v=03olldrg21I
kaynaklar:
Ek Okuma:
ABD Hazine Bakanlığı Fidye Yazılımı Ödemelerini Yasakladı
Fidye Yazılımı Görev Gücü Oluşturuluyor
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Yapay zekâ araçları günlük çalışma hayatımıza inanılmaz hızlı bir şekilde girdi! Ekibinizden biri ChatGPT ile bir e-posta yazıyor...
Daha fazla
Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...
Daha fazla
Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
