enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2602
EURO
34,8264
ALTIN
2.423,34
BIST
10.084,88
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
19°C
İstanbul
19°C
Az Bulutlu
Çarşamba Az Bulutlu
19°C
Perşembe Az Bulutlu
22°C
Cuma Az Bulutlu
22°C
Cumartesi Az Bulutlu
22°C
SON DAKİKA
09:36 Sözleşmeli öğretmen istihdamında yönetmelik değişikliği
08:51 Mahzen’de bir örgüt daha çökertildi! 15 gözaltı
08:50 ‘Gelendost’ canlı takibe alındı!
08:20 2 terörist sınırda teslim oldu!
08:06 Yanlış vize aldılar, Umre yolcusunu mağdur ettiler!
07:51 Enez’de kaçak kazıya 6 gözaltı!
07:50 Doğuda kuvvetli yağışlar var.. Hava sıcaklıkları normale dönüyor
20:09 Nevşehir Belediye Başkanı Rasim Arı, Nevşehir Kapalı Pazaryeri’nde esnaflarla birlikte kahvaltı yaptı
20:08 Başkan Aras: Eşitlikçi, engelsiz bir Muğla’yı inşa edeceğiz
19:58 Edremit Belediye Başkanı Mehmet Ertaş, Balıkesir Valisi İsmail Ustaoğlu’nun katılımıyla düzenlenen Edremit Muhtarlar Buluşması’na katıldı
19:57 Balıkesir Valisi İsmail Ustaoğlu, Edremit Belediye Başkanı Mehmet Ertaş’ı ziyaret etti
19:56 Muğla Büyükşehir Belediye Başkanı Ahmet Aras; ‘Deştin’e çimento fabrikası yaptırmayacağız”
19:55 Edremit Belediyesi Kurban Bayramı hazırlıklarına başladı
19:54 Gelecek Partisi Genel Başkanı Ahmet Davutoğlu, ikinci dönem aynı göreve seçilen İBB Başkanı Ekrem İmamoğlu’na tebrik ziyaretinde bulundu
19:52 CHP Genel Başkanı Özgür Özel ve İzmir Büyükşehir Belediye Başkanı Dr. Cemil Tugay Soma’da maden şehitlerinin aileleriyle buluştu
19:28 Antalya Büyükşehir Belediye Meclisi’nin Mayıs Ayı Olağan Toplantısı gerçekleştirildi
19:20 Düzce’de yaşam mücadelesini kaybetti
19:14 Kandıra Belediye Başkanı Erol Ölmez her yıl 15 Mayıs’ta tüm dünyada kutlanan Aile Haftası münasebetiyle Kandıralı yeni evlenecek çiftlere yeni bir hizmetin müjdesini verdi.
19:13 Ardahan ve Kars’ın Suları, Meraları Maden Tehdidi Altında
18:55 Miçotakis Türkiye’de… Çözemeyeceğimiz sorun yok
TÜMÜNÜ GÖSTER →

Tehditler Ardı Ardına: Kaspersky, Lazarus’un Meşru Yazılımları İstismar Eden Yeni Kampanyasını Ortaya Çıkardı!

Kaspersky Araştırma ve Analiz Ekibi (GReAT), kötü niyetli Lazarus grubunun dünya çapındaki kuruluşları hedef alan yeni kampanyasını ortaya çıkardı.

Tehditler Ardı Ardına: Kaspersky, Lazarus’un Meşru Yazılımları İstismar Eden Yeni Kampanyasını Ortaya Çıkardı!
30.10.2023
0
A+
A-

Kaspersky Araştırma ve Analiz Ekibi (GReAT), kötü niyetli Lazarus grubunun dünya çapındaki kuruluşları hedef alan yeni kampanyasını ortaya çıkardı. Security Analyst Summit’te (SAS) sunulan araştırma, kötü amaçlı yazılımlar aracılığıyla dağıtılan ve meşru yazılımlarla yayılan sofistike APT kampanyasının detaylarını ortaya koydu.

GReAT ekibi, dijital sertifikalar aracılığıyla web iletişimini şifrelemek için tasarlanmış meşru bir yazılım aracılığıyla hedeflerine virüs bulaştıran bir siber güvenlik olayını tespit etti. Söz konusu güvenlik açıkları raporlanmasına ve yama yayınlanmasına rağmen, dünya genelindeki kuruluşlar hala yazılımın kusurlu sürümünü kullanarak Lazarus saldırı grubu için giriş noktası sağlamaya devam ediyor.

Saldırganlar kurbanı kontrol etmek için yüksek düzeyde karmaşık yapıya sahip, gelişmiş denetimden kaçınma teknikleri kullanan bir “SIGNBT” kötü amaçlı yazılımı konuşlandırdı. Ayrıca daha önce savunma sanayi yüklenicilerini, nükleer mühendisleri ve kripto para sektörünü hedef aldığı bilinen LPEClient aracını da kullandılar. Bu kötü amaçlı yazılım, ilk bulaşma noktası olarak hareket ediyor ve kurbanın profilinin çıkarılmasında ve yükün iletilmesinde önemli bir rol oynuyor. Kaspersky araştırmacılarının gözlemleri, LPEClient’in bu ve diğer saldırılardaki rolünün 3CX tedarik zinciri saldırısında da görüldüğü üzere Lazarus grubu tarafından kullanılan taktiklerle uyumlu olduğunu gösteriyor.

Araştırma derinleştikçe, Lazarus kötü amaçlı yazılımının bir yazılım satıcısı olan ilk kurbanını daha önce de birkaç kez hedef aldığı ortaya çıktı. Bu tekrar eden saldırı modeli, muhtemelen kritik kaynak kodunu çalmak veya yazılım tedarik zincirini bozmak niyetinde olan kararlı ve odaklanmış bir çabaya işaret ediyor. Tehdit aktörü, şirketin yazılımındaki güvenlik açıklarından sürekli olarak yararlanma yoluna gitti ve yazılımın yama uygulanmamış sürümünü kullanan diğer şirketleri hedef alarak kapsamını genişletti. Kaspersky’nin Endpoint Security çözümü tehdidi proaktif olarak tespit etti ve diğer hedeflere yönelik daha fazla saldırıyı önledi.

Kaspersky Global Araştırma ve Analiz Ekibi Baş Güvenlik Araştırmacısı Seongsu Park“Lazarus grubunun devam eden faaliyetleri, gelişmiş kabiliyetlerinin ve sarsılmaz motivasyonlarının bir kanıtı niteliğinde. Küresel ölçekte faaliyet gösteriyorlar ve çeşitli yöntemlerle çok çeşitli sektörleri hedef alıyorlar. Bu durum, daha fazla dikkat gerektiren, devam eden ve gelişen bir tehdide işaret ediyor” dedi.

 

Kaspersky araştırmacıları, bilinen veya bilinmeyen bir tehdit aktörünün hedefli saldırısının kurbanı olmamak için aşağıdaki önlemlerin alınmasını tavsiye ediyor:

  • Bilinen güvenlik açıklarını kapatmak için işletim sisteminizi, uygulamalarınızı ve antivirüs yazılımınızı düzenli olarak güncelleyin.
  • Hassas bilgilerinizi isteyen e-postalara, mesajlara veya aramalara karşı dikkatli olun. Herhangi bir kişisel bilgiyi paylaşmadan veya şüpheli bağlantılara tıklamadan önce gönderenin kimliğini doğrulayın.
  • SOC ekibinize en son tehdit istihbaratına (TI) erişim sağlayın. Kaspersky Tehdit İstihbaratı Portalı , şirketin tehdit istihbaratına erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörülerini sağlar.
  • GReAT uzmanları tarafından hazırlanan Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en son hedefli tehditlerle mücadele edecek şekilde geliştirin
  • Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini kullanın.
  •  

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.