Kaspersky, endüstri şirketlerini hedef alan siber saldırı serisi tespit etti

"Kurbanların arasında endüstriyel kuruluşların tedarikçilerinin olması endişe verici"

Genel - 4 yıl önce

Kaspersky araştırmacıları, 2020'nin ilk döneminde birçok bölgede endüstriyel kuruluşları hedef alan siber saldırılar tespit etti.

Kaspersky açıklamasına göre, Kaspersky ICS CERT'in bulgularına göre endüstriyel kuruluşlara yönelik saldırılar en çok Japonya, İtalya, Almanya ve İngiltere'deki sistemleri hedef aldı.

Hedefler arasında endüstri şirketlerinin ekipman ve yazılım tedarikçileri yer aldı.

Yapılan araştırmalara göre, saldırganların kötü amaçlı Microsoft Office belgelerinden ve PowerShell kodlarından yararlanıyor.

Ayrıca saldırganlar, zararlı yazılımlarının tespit edilip incelenmesini zorlaştıran yöntemler de kullanıyor.

Bu yöntemler arasında, ortada herhangi bir veri olduğunu bile gizleyebilen steganografi tekniği de bulunuyor.

Endüstriyel kuruluşları hedef alan saldırılar, karmaşık yapıları ve kritik önem taşıyan şirketlere odaklanmaları nedeniyle siber güvenlik sektörünün dikkatini her zaman üzerinde topluyor.

Bu tür şirketlerin operasyonlarındaki herhangi bir kesinti, endüstriyel casusluktan büyük finansal kayıplara kadar istenmeyen sonuçlar doğurabiliyor.

İnceleme altına alınan son saldırılar da bundan farklı değildi. İlk saldırı vektörü olarak kullanılan kimlik avı e-postalarının, kurbanların kendi dillerinde özel olarak hazırlandığı belirlendi.

Saldırıda kullanılan zararlı yazılım, ancak işletim sisteminin diliyle kimlik avı e-postasının dili aynıysa harekete geçiyordu.

Örneğin Japonya'daki bir şirkete düzenlenen saldırıda, kimlik avı e-postasındaki metin ve zararlı bir makro içeren Microsoft Office belgesi Japonca yazılmıştı.

Ayrıca, zararlı yazılım modülünün açılması için işletim sisteminin de Japonca olması gerekiyordu.

Yapılan analizlerde, saldırganların ele geçirilen bir sistemde saklı Windows hesaplarına ait kimlik doğrulama verilerini çalmak için Mimikatz aracından yararlandıkları tespit edildi.

Saldırganlar topladıkları bu verilerle kurumsal ağdaki diğer sistemlere erişip saldırıyı geliştirebiliyorlardı. Saldırganlar yönetici yetkilerine sahip hesaplara eriştiğinde ise çok daha tehlikeli durumlar yaşanabiliyordu.

Kaspersky güvenlik çözümleri, tespit edilen tüm vakalarda zararlı yazılımı engellemeyi başararak saldırganların faaliyetlerine son verdi.

Bu nedenle, saldırganların asıl amacı henüz bilinmiyor. Kaspersky ICS CERT uzmanları yeni benzer vakaları izlemeye devam ediyor.

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Ruslar, Matruşka'nın neyi sembolize ettiğini anlattı

2020-06-06 03:52 - Özel Haber

Keçiören Belediye Başkanı Turgut Altınok, köpek yavrularına sahip çıktı

2020-06-06 17:24 - Yerel haber-Şirket Haber

George Floyd’a İdlib’in harabelerinde 'nefes verdiler'

2020-06-02 17:57 - Dünya

Ünlü Rus işadamı Aras Ağalarov, iş hayatında başarının sırlarını anlattı: Hayal et ve önüne hedefler koy!

2020-06-05 06:55 - Özel Haber

Rus milyarderler yaklaşık 31.5 milyar dolar kaybetti

2020-06-02 05:50 - Özel Haber

Erman Kunter'in 'beyaz sezon' üzüntüsü

2020-06-03 19:41 - Spor

MRG teknolojisinde kanserli dokuların tespiti için sensör geliştirildi

2020-06-03 14:37 - Sağlık

Niğde'de devlet desteğiyle sera kuran çiftçi örnek oldu

2020-06-05 16:17 - Gündem

George Floyd'un ölümünden sorumlu tutulan 3 polis için 750 bin dolar kefalet

2020-06-05 02:15 - Dünya

Adrenalin tutkunlarına raftingde 'sosyal mesafe' düzeni

2020-06-05 14:57 - Spor

İlgili Haberler
Günün Manşetleri

İsrail Gazze'de bir eve düzenlediği hava saldırısında 7 Filistinliyi öldürdü

03:22 - Dünya

Bazı fakülte, yüksekokul ve enstitüler kapatılırken yenileri kuruldu

01:17 - Gündem

Anastasiapolis Antik Kenti'nde yapılacak çalışmalar için acele kamulaştırma kararı

01:02 - Gündem

Gaziantep Büyükşehir Belediye Başkanı Şahin, BM oturumunda konuştu

00:37 - Gündem

Şampiyonlar Ligi'nde ilk hafta maçları tamamlandı

00:27 - Dünya