Dolar 36,6810
Euro 40,1826
Altın 3.579,54
BİST 10.802,23
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Çar 9°C
Per 11°C
Cum 13°C
Cts 16°C

Gmail veya Outlook kullananlar dikkat: FBI’dan kritik uyarı

ABD’de yetkiler; Gmail, Outlook ve diğer popüler e-posta hizmetlerini kullanan kişileri, yüzlerce kullanıcının verilerini ele geçiren fidyeciler konusunda uyardı.

Gmail veya Outlook kullananlar dikkat: FBI’dan kritik uyarı
18 Mart 2025 7:34 AM
11

ABD Federal Soruşturma Bürosu (FBI), e-posta hizmetleri üzerinden kimlik avı kampanyaları yürüten fidye dolandırıcıları konusunda uyarıda bulundu.

“Medusa” olarak adlandırılan bu fidye yazılımı türü ilk olarak Haziran 2021’de tespit edildi. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ile Federal Soruşturma Bürosu (FBI), 12 Mart’ta yaptıkları açıklamada bu tehdit hakkında uyarıda bulundu.

Şubat 2025 itibarıyla, bu siber saldırılar 300’den fazla kurbanı etkilemiş durumda. FBI ve CISA’ya göre, Medusa geliştiricileri, veri ihlallerini gerçekleştirmek için cihaza erişim sağlayan aracı kişilerle çalışıyor ve bu kişilere 100 ila 1 milyon dolar arasında ödeme yapıyor.

Saldırganlar, hedeflerine ulaşmak için kimlik avı kampanyaları yürütüyor ve güncellenmemiş yazılım açıklarından faydalanıyor.

FİDYE YAZILIMINI İŞLETEN GRUP SPEARWİNG OLARAK TANIMLANDI

Siber güvenlik yazılım markası Symantec tarafından 6 Mart’ta yayımlanan bir blog yazısına göre, Medusa fidye yazılımını işleten grup Spearwing olarak tanımlandı.

Yayınlanan uyarıda şu ifadelere yer verildi:

“Çoğu fidye yazılımı grubu gibi Spearwing ve onunla çalışanlar da çift yönlü şantaj saldırıları gerçekleştiriyor. Kurbanların verilerini çaldıktan sonra ağlarını şifreleyerek, fidye ödeme baskısını artırıyorlar. Eğer kurbanlar fidye ödemeyi reddederse, grup çalınan verileri kendi sızıntı sitesinde yayımlamakla tehdit ediyor.”

Symantec’e göre, Spearwing 2023’ün başından beri yüzlerce kişiyi hedef aldı. Grubun veri sızıntısı sitesinde yaklaşık 400 mağdur yer alıyor, ancak gerçek sayının çok daha fazla olduğu düşünülüyor.

FİDYELER 15 MİLYON DOLARA KADAR ÇIKIYOR

Spearwing’in Medusa fidye yazılımı ile talep ettiği fidyeler 100 bin dolar ile 15 milyon dolar arasında değişiyor.

Grup, hedef aldığı kişilerin ağlarına erişim sağlamanın yanı sıra, sağlık kuruluşları gibi yasal hesapları da ele geçirerek kötü amaçlı faaliyetler yürütüyor.

MEDUSA’DAN KORUNMA YOLLARI

FBI ve CISA, Medusa fidye yazılımına karşı korunmak için şu önlemleri almayı öneriyor:

• Yedekleme planı: Hassas ve kritik verileri ayrı ve güvenli bir yerde saklayın. Örneğin, harici hard diskler, depolama cihazları ve bulut hizmetleri kullanın.

• Tüm hesaplarda şifre zorunluluğu: Çalışanlar uzun ve düzenli olarak değiştirilen şifreler kullanmalıdır.

• İki faktörlü kimlik doğrulama: Özellikle web posta hizmetleri, sanal özel ağlar (VPN) ve kritik sistemlere erişimi olan hesaplar için MFA kullanın.

• Tüm işletim sistemlerini, yazılımları ve aygıt yazılımlarını güncel tutun.

• Ağları segmentlere ayırarak fidye yazılımının yayılmasını engelleyin.

• Şüpheli etkinlikleri tespit etmek ve izlemek için bir ağ izleme aracı kullanın.

• Uzaktan erişim için yalnızca VPN veya güvenli bağlantı noktaları kullanın.

• Yetkisiz tarama ve erişim girişimlerini izleyin.

• Ağ trafiğini filtreleyin ve bilinmeyen veya güvenilmeyen kaynakların iç sistemlere erişimini engelleyin.

• Kullanılmayan bağlantı noktalarını kapatın.

• Verilerin çevrimdışı yedeklerini oluşturun ve düzenli olarak yedekleme ve geri yükleme yapın.

• Tüm yedek verilerin şifreli ve değiştirilemez olduğundan emin olun.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.