Fidye yazılımı konusunda uzmanlaşmış iki çete güçlerini birleştirdi. Siber suçlular, kaynaklarını bir havuzda toplayarak bir dizi siber saldırı düzenlediler ve yeni yetişen bilgisayar korsanlarına yönelik hizmetler geliştirdiler.
Cisco Talos BT güvenliği araştırmacıları şunu keşfetti: Fidye yazılımı saldırılarında uzmanlaşmış iki çete güçlerini birleştirmeye karar verdi. Ekim 2023'ten bu yana GhostSec ve Stormous grupları, çifte gasp saldırıları gerçekleştirmek için işbirliği yapıyor. Verilerin öncelikle şifrelendiği ve mağdurun verilere erişiminin engellendiği işlemlerdir. Fidye ödeme konusunda giderek isteksizleşen kurbanlar üzerindeki baskıyı artırmak için bilgisayar korsanları, çalınan gizli bilgileri internette yayınlamakla da tehdit ediyor. Bu taktik, şirketleri ertelemeden fidyeyi ödemeye zorlamayı amaçlıyor.
Ayrıca okuyun: IBM, fidye yazılımlarına karşı en üstün silahı, yapay zeka destekli SSD'yi tanıtıyor
Ortaklaşa düzenlenen saldırılar
Geçtiğimiz sonbaharın başlarında GhostSec, abonelik tabanlı bir kötü amaçlı yazılım olan hizmet olarak fidye yazılımının (RaaS) yeni bir sürümünü duyurdu. Vaftiz edilmiş GhostLocker 2.0, bu fidye yazılımı tespit edilmekten kaçınmak için gelişmiş özelliklere sahiptir. Yakında Stormous bilgisayar korsanları, her zamanki fidye yazılımları StormousX'e ek olarak GhostLocker'ın yeni sürümüne de güveneceklerini duyurdu. İkili, karanlık ağda siber suçlulara verdikleri hizmetlerin kapsamını ayrıntılarıyla anlatan yeni bir blog yayınlayarak birlikteliklerini pekiştirdi.
Bu duyurudan sonra iki çete “Ortak olarak çifte gasp fidye yazılımı saldırıları gerçekleştirildi”, diyor Cisco Talos raporu. Siber saldırılar işletmelere odaklandı. Örneğin, kötü amaçlı yazılım bir şirketin BT altyapısına sızdı. “Endonezya'nın ulusal demiryolu operatörü ve Kanada'nın önde gelen enerji şirketlerinden biri”. Ayrıca, siber suçluların planladığı görülüyor “Sürekli saldırılar” Savunma Bakanlığı gibi İsrail hükümet kuruluşlarına karşı.
Stormous ayrıca GhostSec'in desteğiyle yeni bir abonelik programı fidye yazılımı dağıtmak isteyen bilgisayar korsanlarını hedef alıyor. Teklif, 1.500 $ tutarındaki ücretli plan da dahil olmak üzere çeşitli planlara bölünmüştür.
Koalisyon eğilimi
Cisco Talos araştırmasının açıkladığı gibi GhostSec ve Stormous ortaklığı, siber suçlular dünyasındaki genel eğilimin bir parçası. Giderek daha fazla çete aslında buna alıştı kaynaklarını bir araya topla. Bu koalisyonlar güçlerini birleştirerek taktikleri, hedefleri ve kaynakları paylaşarak erişim ve etkinliklerini artırabilirler. Bu nedenle çeteler arası ortaklıkların doğuşuna genellikle saldırılarda artış eşlik ediyor.
Çeteler arasında koalisyonların oluşması, dünya çapında fidye yazılımı saldırılarının artışını kısmen açıklıyor. Kaspersky'nin paylaştığı verilere göre siber saldırıların sayısı 2022 ile 2023 yılları arasında %30 arttı.
🔴 01net'ten hiçbir haberi kaçırmamak için bizi Google Haberler ve WhatsApp'tan takip edin.
Kaynak :
Cisco Talos

Bir yanıt yazın