casino siteleri casino siteleri malatya oto kiralama parça eşya taşıma
DOLAR 35,3841 -0.14%
EURO 36,5386 -0.1%
ALTIN 2.997,29-0,10
BITCOIN 34892610,31%
İstanbul

AÇIK

02:00

İMSAK'A KALAN SÜRE

APT grubu endüstriyel casusluk için BT altyapısını devraldı

APT grubu endüstriyel casusluk için BT altyapısını devraldı

ABONE OL
25/08/2022 11:22
APT grubu endüstriyel casusluk için BT altyapısını devraldı
0

BEĞENDİM

ABONE OL

Kaspersky ICS CERT, birçok Doğu Avrupa ülkesinde ve Afganistan’da askeri-endüstriyel kompleks işletmelere ve kamu kurumlarına yönelik hedefli bir saldırı dalgası tespit etti. Siber suçlular, endüstriyel casusluk amacıyla kurbanların tüm BT altyapısının kontrolünü ele geçirmeyi başardılar.

Ocak 2022’de Kaspersky araştırmacıları, askeri kuruluşlara ve kamu kuruluşlarına yönelik birkaç gelişmiş saldırıya tanık oldu. Saldırıların temel amacı, şirketlerin özel bilgilerine erişmek ve BT sistemlerini kontrol altına almaktı. Saldırganlar tarafından kullanılan kötü amaçlı yazılım, Çince konuşan bir APT grubu olan TA428 APT tarafından dağıtılana benziyordu.

Saldırganlar, bazıları e-postaların gönderildiği sırada kamuya açıklanmamış olan kuruluşlara özel sırlar içeren, özenle hazırlanmış kimlik avı e-postaları göndererek kurumsal ağlara sızdı. Bu, saldırganların kasıtlı olarak saldırılara hazırlandıklarını ve hedeflerini önceden seçtiklerini gösteriyor. Kimlik avı e-postaları, saldırganın herhangi bir etkinlik olmadan rastgele kod yürütmesine olanak tanıyan bir güvenlik açığından yararlanmak için kötü amaçlı kod içeren bir Microsoft Word belgesi içeriyordu. Söz konusu güvenlik açığı, Microsoft Office’in bir bileşeni olan Microsoft Denklem Düzenleyicisi’nin eski sürümlerinde bulunuyor.

Saldırganlar ayrıca aynı anda altı farklı arka kapı kullandılar. Bunu kötü amaçlı programlardan birinin güvenlik çözümü tarafından tespit edilip kaldırılması durumunda virüslü sistemlerle ek iletişim kanalları kurmak için yaptılar. Bu arka kapılar, virüslü sistemleri kontrol etmek ve gizli verileri toplamak için kapsamlı işlevsellik sağladı.

Saldırının son aşaması, etki alanı denetleyicisini ele geçirmeyi ve kuruluşun tüm iş istasyonları ve sunucularının tam kontrolünü ele geçirmeyi içeriyordu. Hatta vakalardan birinde siber güvenlik çözümleri kontrol merkezini bile ele geçirdiler. Etki alanı yöneticisi ayrıcalıkları ve Active Directory’ye erişim kazandıktan sonra saldırganlar, kuruluşların keyfi kullanıcı hesaplarını taklit etmek ve saldırıya uğrayan kuruluşun hassas verilerini ve diğer dosyaları aramak için “altın bilet” adı verilen esas saldırıyı gerçekleştirdiler.

Kaspersky ICS CERT Güvenlik Uzmanı Vyacheslav Kopeytsev, şunları söylüyor: “Altın bilet saldırıları, Windows 2000’in kullanıma sunulmasından bu yana kullanılan varsayılan kimlik doğrulama protokolünden yararlanıyor. Kerberos Ticket Granting Tickets (TGTs) kurumsal ağ içinde taklit edilerek, saldırganlar ağa ait herhangi bir hizmete bağımsız olarak erişmek mümkün. Sonuç olarak bundan korunmak için yalnızca parolaları değiştirmek veya güvenliği ihlal edilmiş hesapları engellemek yeterli olmayacaktır. Tavsiyemiz, tüm şüpheli etkinlikleri dikkatlice kontrol etmeniz ve güvenilir güvenlik çözümlerine yönelmenizdir.”

Kaspersky ICS CERT üzerinde saldırı hakkında daha fazla bilgi edinebilirsiniz.

ICS bilgisayarlarınızı çeşitli tehditlerden korumak için Kaspersky uzmanları kurumlara şunları öneriyor:

  • Kuruluş ağının parçası olan işletim sistemlerini ve uygulama yazılımını düzenli olarak güncelleyin. Güvenlik düzeltmelerini ve yamalarını, kullanılabilir oldukları anda BT ve OT ağ ekipmanlarına uygulayın.
  • Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için BT ve OT sistemlerinin düzenli güvenlik denetimlerini gerçekleştirin.
  • Teknolojik süreçleri ve ana kurumsal varlıkları potansiyel olarak tehdit eden saldırılara karşı daha iyi koruma için ICS ağ trafiği izleme, analiz ve algılama çözümlerini kullanın.
  • Yeni ve gelişmiş kötü amaçlı tekniklere yanıtı iyileştirmek için BT güvenlik ekipleri ve OT mühendisleri için özel güvenlik eğitimi uygulayın.
  • Endüstriyel kontrol sistemlerini korumaktan sorumlu güvenlik ekibine güncel tehdit istihbaratı sağlayın. ICS Tehdit İstihbarat Raporlama hizmetimiz, mevcut tehditler ve saldırı vektörleri ile OT ve endüstriyel kontrol sistemlerindeki en savunmasız unsurlar ve bunların nasıl azaltılacağı hakkında bilgi sağlar.
  • Sektör açısından kritik tüm sistemler için kapsamlı koruma sağlamak üzere OT uç noktaları ve ağlarınızda Kaspersky Industrial CyberSecurity gibi güvenlik çözümlerini kullanın.
  • BT altyapınızı da koruyun. Entegre Uç Nokta Güvenliği, kurumsal uç noktaları korur ve otomatik tehdit algılama ve yanıt yetenekleri sağlar

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Yorum yapabilmek için giriş yapmalısınız.

SON DAKİKA HABERLERİ

GÜNDEM

11 gün önce

AK Parti Mardin’de Ramazan Ayını birlik ve beraberlik içinde geçiriyor

GÜNDEM

11 gün önce

5 kanser ilacı daha geri ödeme listesine alındı

GÜNDEM

11 gün önce

Yusuf Alemdar Bakan Yumaklı ile 3 projeyi görüştü

GÜNDEM

11 gün önce

Büyükşehir Mobil Aşevi iftarda vatandaşın yanında

EĞİTİM

11 gün önce

Selçuklu Belediyesi’nden Öğrencilere Sıfır Atık Eğitimi

SPOR

11 gün önce

Anadolu Efes, Basketbol Gelişim Merkezi’nde Virtus Bologna ile Karşılaşacak

SPOR

11 gün önce

Oryantiringde İnegöl Belediyespor Rüzgarları Esti

GÜNDEM

11 gün önce

Bursa Nilüfer’de çiftçiye örnek olacak

GÜNDEM

11 gün önce

MEB’den ‘yapay zekâ’ hamlesi

GÜNDEM

11 gün önce

Burhaniye Belediyesi ile Tüm Belediye ve Yerel Yönetim Hizmetleri Emekçileri Sendikası (TÜM BEL-SEN) arasında sözleşme imzalandı.

GÜNDEM

11 gün önce

İnegöl’de Güvenli Yaşamın Adımları Atılıyor

GÜNDEM

11 gün önce

Atatürk’ün Antalya’ya gelişinin 95. yılı kutlandı

GÜNDEM

11 gün önce

Büyükşehir’den leylek yuvasına güvenli dokunuş

MAGAZİN YILDIZLARI

11 gün önce

Şehrin Tiyatrosu “Maviydi Bisikletim” Oyunu ile Ataşehir’de

MAGAZİN YILDIZLARI

11 gün önce

Gölcük Belediyesi tarafından geleneksel hale getirilen Ramazan Ayı Çocuk Şenliği, çocuklara eğlence dolu anlar yaşatıyor.

MAGAZİN YILDIZLARI

11 gün önce

Mezar taşları, Türk kültürünün eşsiz sanat eserleri

EKONOMİ

11 gün önce

QNB Leasing ve IFC’den Yeşil Dönüşüme Güçlü Destek

GÜNDEM

11 gün önce

Edirne’de engelli bireylere destek projesi!

GÜNDEM

11 gün önce

Çevre Şehircilik’e 78 Uzman Yardımcısı alınacak

GÜNDEM

11 gün önce

MSB: Son bir haftada 26 terörist etkisiz!