22 Eylül 2026 Salı22 Eyl
DOLAR48,80%0,21 ▲EURO56,02%0,23 ▲STERLİN65,42%0,35 ▲İSVİÇRE FRANGI59,46%0,48 ▲JAPON YENİ0,31%0,46 ▲S. ARABİSTAN RİYALİ12,99%0,22 ▲BİTCOİN86.039%1,47 ▲ETHEREUM2.744%0,64 ▲BNB787,24%0,70 ▼XRP1,54%3,06 ▲SOLANA117,24%0,62 ▲CARDANO0,25%1,56 ▲DOGECOİN0,10%4,95 ▲TRON0,35%0,54 ▲POLKADOT1,17%2,22 ▼AVALANCHE10,96%4,59 ▼CHAİNLİNK12,96%1,08 ▼LİTECOİN60,39%0,00 ▼DOLAR48,80%0,21 ▲EURO56,02%0,23 ▲STERLİN65,42%0,35 ▲İSVİÇRE FRANGI59,46%0,48 ▲JAPON YENİ0,31%0,46 ▲S. ARABİSTAN RİYALİ12,99%0,22 ▲BİTCOİN86.039%1,47 ▲ETHEREUM2.744%0,64 ▲BNB787,24%0,70 ▼XRP1,54%3,06 ▲SOLANA117,24%0,62 ▲CARDANO0,25%1,56 ▲DOGECOİN0,10%4,95 ▲TRON0,35%0,54 ▲POLKADOT1,17%2,22 ▼AVALANCHE10,96%4,59 ▼CHAİNLİNK12,96%1,08 ▼LİTECOİN60,39%0,00 ▼
%100
Gemlik Haber Gemlik'ten en son haberler, güncel gelişmeler
Hesabınıza katılın Yorum yapın, haberleri kaydedin
REKLAM
TAM EKRAN REKLAM ALANI Interstitial · Video / Rich Media destekli
Yukarı kaydırın
REKLAM Habere Git →
TEKNOLOJİ

Kaspersky, dosyaları şifrelemeden kurumsal cihazların kontrolünü ele geçiren yeni ‘Payload’ fidye yazılımını ortaya çıkardı

Yeni Kaspersky raporu, “dosya şifrelemesine dayanmayan fidye saldırıları” yönteminin giderek yaygınlaştığına dikkat çekiyor

Yayınlanma: Kaynak: teknoloji0000
Kaspersky, dosyaları şifrelemeden kurumsal cihazların kontrolünü ele geçiren yeni ‘Payload’ fidye yazılımını ortaya çıkardı
Kaspersky, dosyaları şifrelemeden kurumsal cihazların kontrolünü ele geçiren yeni ‘Payload’ fidye yazılımını ortaya çıkardı
Haberi DinleSesli okuma için oynat tuşuna basın
Yeni Kaspersky raporu, “dosya şifrelemesine dayanmayan fidye saldırıları” yönteminin giderek yaygınlaştığına dikkat çekiyor Kaspersky Global Acil Durum Müdahale Ekibi (GERT), Payload fidye yazılımı ailesinin yeni ve gelişmiş bir saldırı yöntemini analiz eden yeni bir rapor yayımladı. Orta Doğu’daki bir üretim şirketine yönelik olay müdahalesi sırasında tespit edilen saldırı, siber suçlarda yaşanan önemli bir değişime işaret ediyor. Saldırganlar, geleneksel bir fidye yazılımı şifreleyicisi kullanmadan şirketin ağı üzerinde tam kontrol sağladı; bilgisayarların kilitlenmesini, fidye notlarının görüntülenmesini ve masaüstü duvar kâğıtlarının değiştirilmesini sağladı. Bu olay, Kaspersky’nin bu yılın başlarında yayımladığı State of Ransomware 2026 (Fidye Yazılımlarının Durumu 2026) raporunda dikkat çekilen trendlerden birini ortaya koyuyor: Saldırganlar geleneksel dosya şifreleme yöntemlerinden giderek uzaklaşıyor. Bunun yerine “dosya şifrelemesine dayanmayan fidye saldırıları” yöntemlerine yönelerek, mağdurlardan ödeme almak için kriptografik anahtarlara güvenmek yerine operasyonların doğrudan kesintiye uğratılmasına ve çalınan hassas verilerin dark web’de yayımlanmasına odaklanıyor. İlk Sızma: Ön Kapıdan Sessizce İçeri Girdiler Saldırganlar ağa sızmak için karmaşık zararlı yazılımlar kullanmak yerine, doğrudan yönetici (admin) yetkilerini ele geçirerek ilk savunma hatlarını aştı. Muhtemelen oltalama (phishing) yoluyla yüksek ayrıcalıklı kullanıcı kimlik bilgilerini temin eden failler; standart uzak erişim ve VPN giriş noktaları üzerinden kurumsal ağa doğrudan giriş yaptı. Saldırganların güvenlik izleme sistemlerine rutin görevlerini yürüten yetkili BT personeli gibi görünmesi nedeniyle bu süreç hiçbir engele takılmadan ilerledi. Saldırının Gelişimi: Ağın Kendi Kuralları Silaha Dönüştürüldü Saldırganlar, saldırıyı ilerletmek için şirketin güvenilir yönetim araçlarını kullandı. Kurumsal ağın temel bileşenlerinden biri olan Active Directory’yi hedef alarak kötü amaçlı bir Grup İlkesi Nesnesi (Group Policy Object – GPO) kuralı oluşturdular. GPO’lar, ağ yöneticilerinin binlerce çalışan bilgisayarındaki ayarları anında yapılandırmasını sağlayan araçlardır. Grup İlkesi, meşru ve yüksek ayrıcalıklı bir yönetim mekanizması olduğundan, ele geçirilmiş ayrıcalıklı hesaplar üzerinden gerçekleştirilen kötü amaçlı değişiklikler meşru BT faaliyetleriyle benzer görünebilir. Saldırganlar tüm saldırıyı “PAYLOAD” adını verdikleri kötü amaçlı bir GPO kuralının içine yerleştirerek sessizce ilerledi. Kural, sistemlerin güncellenen politikaları işlemesiyle birlikte yerel yönetici hesaplarını devre dışı bıraktı, fidye notlarını dağıttı ve tüm bilgisayarların masaüstü duvar kâğıdı ile kilit ekranını ele geçirerek fidye mesajını gösterdi. Verilerin dark web’e sızdırılması Saldırganlar, çalışmalarını şirketin değerli verilerini ele geçirmeye odakladı. Veri hırsızlığı tamamlandıktan ve yönetici hesaplarına yönelik erişim kısıtlamaları devreye alındıktan sonra, ele geçirilen veriler şantaj girişiminin son aşaması olarak dark web’de yayımlandı. Kaspersky Global Acil Durum Müdahale Ekibi güvenlik uzmanı Elsayed Elrefaei, saldırıyla ilgili şu değerlendirmede bulundu: “PAYLOAD’ın arkasındaki yöntemler, siber suçluların kullandığı taktiklerde yeni bir gelişmeye işaret ediyor. Saldırganlar merkezi ağ kurallarının kontrolünü ele geçirdiğinde, kötü amaçlı Grup İlkesi aktif olduğu sürece yalnızca geleneksel uç nokta kötü amaçlı yazılım taraması yeterli olmayabilir. Kuruluşlar, kötü amaçlı politikaları kaynağında engellemeye, yönetici kimlik bilgilerini sıkı şekilde korumaya ve savunma yaklaşımını yalnızca kötü amaçlı yazılım taramasına değil, davranışların izlenmesine dayandırmaya öncelik vermeli.” Kaspersky, benzer tehditlere karşı korunmak için aşağıdaki güvenlik önlemlerini öneriyor: Ağ yöneticileri, tüm GPO oluşturma ve değişikliklerini yakından izlemeli. Kurumsal ağın köküne yeni bir kural bağlandığı anda tetiklenecek güvenlik uyarıları yapılandırılmalı. Ağın yönetim sistemlerine ve VPN giriş noktalarına erişimde yüksek güvenlikli, kimlik avına dayanıklı çok faktörlü kimlik doğrulama kullanılmalı. Örneğin fiziksel güvenlik anahtarları tercih edilebilir. Yönetici yetkileri için katı sınırlar uygulanmalı. Genel BT yöneticilerinin tüm iş istasyonlarına ve sunuculara aynı anda erişim sağlayan “ana anahtarlara” sahip olmasına izin verilmemeli. Son derece yüksek ayrıcalıklara sahip “Domain Admin” hesapları yalnızca özel ve izole sistemlerle sınırlandırılmalı.   Kaynak: (BYZHA) Beyaz Haber Ajansı
Bu haberi nasıl buldunuz?0 okuyucu tepki verdi
%0 olumlu%0 olumsuz
Haberi Paylaş0 kez paylaşıldı
XWhatsAppFacebookTelegramLinkedIn
Bu habere ne hissettiniz?İlk tepkiyi siz verin
Yorumlar0
Yorumlar yönetici onayından sonra yayınlanır.Giriş Yap
Henüz yorum yok — ilk yorumu siz yazın.
SONRAKİ HABERLER
Türkiye Şampiyonasına Canik DamgasıSIRADAKİ · SPORTürkiye Şampiyonasına Canik DamgasıBüyükşehir’den okullara 7,3 milyon TL’lik boya desteğiSIRADAKİ · GÜNDEMBüyükşehir’den okullara 7,3 milyon TL’lik boya desteğiDEÜ’nün uluslararası iş birliği vizyonu Çin’de güçleniyor: Chengdu’da yeni temaslarSIRADAKİ · EĞİTİMDEÜ’nün uluslararası iş birliği vizyonu Çin’de güçleniyor: Chengdu’da yeni temaslarYeni hizmet binasında son dokunuşlarSIRADAKİ · GÜNDEMYeni hizmet binasında son dokunuşlarKocaeli Büyükşehir Belediyesi, Dilovası’nın kamu hizmet altyapısını güçlendirecek önemli bir dönüşümü hayata geçiriyor. CSIRADAKİ · YAŞAMKocaeli Büyükşehir Belediyesi, Dilovası’nın kamu hizmet altyapısını güçlendirecek önemli bir dönüşümü hayata geçiriyor. C