Kaspersky'den “Cring fidye yazılımı endüstriyel hedeflere bulaşıyor“ tespiti

Kaspersky ICS CERT Güvenlik Uzmanı Vyacheslav Kopeytsev: "Saldırıya uğrayan kuruluşun ağında gerçekleştirilen keşif sonuçlarına göre...

Yerel haber-Şirket Haber - 3 yıl önce

Kaspersky uzmanları tarafından saldırıya uğrayan kuruluşlardan birinde yürütülen bir araştırma, Cring fidye yazılımı saldırılarının VPN sunucularındaki bir güvenlik açığından yararlandığını ortaya çıkardı.

Kapersky açıklamasına göre, 2021'in başlarında tehdit aktörleri Cring fidye yazılımını kullanarak bir dizi saldırı gerçekleştirdi. Bu saldırılardan Swisscom CSIRT sırasında söz edilse de fidye yazılımının kuruluşun ağına nasıl bulaştığı belirsizliğini korudu. Bu saldırıların kurbanları arasında Avrupa ülkelerindeki endüstriyel işletmeler de yer alıyor. En az bir vakada fidye yazılımının saldırısı üretim tesisinin geçici olarak kapatılmasına neden oldu.

2019 yılında Fortigate VPN sunucularında CVE-2018-13379 güvenlik açığı ortaya çıkarıldı. Sorun giderildi ve düzeltildi, ancak tüm cihazlar güncellenmedi. 2020 sonbaharından itibaren de karanlık web forumlarında internete açık savunmasız cihazların IP adreslerini içeren hazır listeler dolaşmaya başladı. Bununla kimliği doğrulanmamış bir saldırgan, cihaza internet üzerinden bağlanabilir ve açık metin olarak saklanan kullanıcı adı ve şifreyi içeren oturum dosyalarına uzaktan erişebilir.

Kaspersky ICS CERT uzmanları tarafından yürütülen bir olay müdahalesi, Cring fidye yazılımı saldırıları serisinde saldırganların kurumun ağına erişim için CVE-2018-13379 güvenlik açığından yararlandığını ortaya çıkardı. Detaylı incelemeler, operasyonun ana aşamasından bir süre önce saldırganların VPN için çalınan kullanıcı kimlik bilgilerinin hala geçerli olduğundan emin olmak için VPN ağ geçidine test bağlantıları gerçekleştirdiğini gösterdi.

Saldırı günü kurumsal ağdaki ilk sisteme erişim sağlandıktan sonra, saldırganlar sisteme Mimikatz yardımcı programını yükledi. Yardımcı program, daha önce söz konusu sistemde oturum açan Windows kullanıcılarının hesap kimlik bilgilerini çalmak için kullanıldı. Saldırganlar daha sonra etki alanı yöneticisi hesabını ele geçirerek, yöneticinin tek kullanıcı hesabıyla ağdaki tüm sistemlere erişim haklarına sahip olduğu fark etti ve bunu kötüye kullanarak kuruluşun ağındaki diğer sistemlere yayılmaya başladı. Saldırganlar, keşif sürecinin ardından endüstriyel operasyonlar için değerli sistemlerin kontrolünü ele geçirip Cring fidye yazılımını indirerek çalıştırdı.

Uzmanlara göre saldırıya uğrayan sistemlerde kullanılan güvenlik çözümü için zamanında veri tabanı güncellemelerinin yapılmaması da çözümün tehdidi algılamasında ve engellemesinde önemli rol oynadı. Ayrıca antivirüs çözümünün bazı bileşenleri devre dışı bırakıldı ve koruma niteliği düşürüldü.

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Doç.Dr. Halil Murat ÜNVER Kimdir.

2021-04-15 02:53 - İnsan&Hayat

Rusya'nın Magadan bölgesi, Türk inşaat firmaları ile işbirliğine ilgi duyuyor

2021-04-17 08:21 - Özel Haber

Ramazan geldi Ramazan -Onbir aylık yoldan geldi.. Şehr-i Ramazan Merhaba..-

2021-04-12 20:04 - Özel Haber

Medicana “Enfeksiyon Hastalıkları“ndan “tam kapanma şart“ uyarısı

2021-04-15 14:31 - Yerel haber-Şirket Haber

KKV Başkanı Ünver Sel’den “Rusya ve Ukrayna krizi denkleminde Türkiye” değerlendirmesi

2021-04-13 08:14 - Özel Haber

Başkortistan Başkanı Habirov, Türk Limak şirketinin dev projesini yerinde inceledi

2021-04-16 06:27 - Özel Haber

Murat Şahsuvaroğlu'ndan Şahsuvaroğlu Otomotivle ilgili iddialara ilişkin açıklama:

2021-04-14 17:52 - Yerel haber-Şirket Haber

Rus dergi Türk ÜSTÜNKARLI Makine şirketinin ürün kalitesini övdü

2021-04-18 05:02 - Özel Haber

Koçtaş, fayans ve seramiklerini yenilemek isteyenlere fayans boyamayı öneriyor

2021-04-14 16:07 - Yerel haber-Şirket Haber

Peru'da devlet başkanlığı 1. tur seçimini solcu Castillo önde tamamladı

2021-04-15 10:06 - Dünya

İlgili Haberler
Günün Manşetleri

AB: İsrail, Batı Şeria'da ilhak amacıyla fiili durum yaratmaya son vermeli

13:27 - Dünya

4. Altın Konteyner İhracat Ödülleri için başvurular başladı

13:22 - Ekonomi

ABD'de Demokrat Parti valileri, başkanlık yarışında Joe Biden'a tam desteğini teyit etti

13:17 - Dünya

AB, Çin'den elektrikli otomobil ithalatında ek vergi kararını yürürlüğe koydu

13:13 - Ekonomi

İsrailli yetkililere göre Netanyahu ve hükümeti, Hamas ile anlaşmanın altını oyuyor

13:08 - Dünya