Siber suçlu grupları, bankaların hassas bilgilerini gizlice topluyor

- Kaspersky Güvenlik Araştırmacısı Sergey Golovanov: - 'Silence grubu son yıllarda epey etkili oldu. Grup, düzenlediği saldırılarda önce hedefini uzun süre sessizce takip ediyor ardından hızlı ve koordineli bir şekilde hırsızlık yapıyo

Genel 13.01.2020 11:49:47 0
Siber suçlu grupları, bankaların hassas bilgilerini gizlice topluyor
Tarih: 01.01.0001 00:00 Güncelleme: 13.01.2020 11:49

İSTANBUL (AA) - Kaspersky araştırmacıları, Sahra Altı Afrika bölgesindeki büyük bankalara binlerce saldırı düzenlendiğini ve saldırıların arkasında Silence adlı siber suçlu grubu olma ihtimalinin yüksek olduğunu tespit etti.

Kaspersky açıklamasına göre, dünya genelinde birçok banka ve finans kuruluşuna yönelik saldırılar düzenleyen Silence, günümüzün en aktif gelişmiş kalıcı tehdit (APT) gruplarından biri olarak öne çıkıyor.

Bu grubun düzenlediği saldırılar genellikle sosyal mühendislik yöntemleriyle başlıyor. Saldırganlar banka çalışanlarına zararlı yazılım içeren bir kimlik avı e-postası gönderiyor.

Zararlı yazılım bankanın güvenliğini aştıktan sonra bir süre sessiz kalarak kurum hakkında bilgi topluyor.

Bunun için, bulaştığı cihazda yapılan günlük işlemlerin video kayıtlarını ve ekran görüntülerini tutuyor ve bankada işlerin nasıl yürüdüğünü öğreniyor.

Saldırganlar harekete geçmeye hazır hale geldiklerinde zararlı yazılımın tüm özelliklerini etkinleştiriyor ve ATM'leri kullanarak nakit para çalıyor. Elde edilen gelir bazen milyon dolarları buluyor.

Tespit edilen saldırılar Ocak 2020'nin ilk haftasında başladı. Tehdit grubunun operasyonun son aşamasına gelmek üzere olduğu ve para toplamaya yakın oldukları düşünülüyor. Saldırılar halen devam ediyor ve Sahra Altı Afrika bölgesindeki büyük bankaları hedef alıyor.

Kaspersky araştırmacıları, saldırılarda kullanılan zararlı yazılıma bakarak operasyonun Rusça konuşan kişilerden oluşan Silence grubu tarafından düzenlendiğini belirtti.

Bahsi geçen zararlı yazılım daha önce yalnızca bu grubun saldırılarında kullanılıyordu. Ayrıca yazılımın dilinin de Rusça olduğu ve saldırganların bunu az da olsa gizlemek için Rusça kelimeleri İngilizce klavyeyle yazdıkları tespit edildi.

- "Parayla ölçülemeyecek derecede büyük zararlar verebilir"


Kaspersky Güvenlik Araştırmacısı Sergey Golovanov, Silence grubunın son yıllarda oldukça etkili olduğunu belirterek, şunları kaydetti:

"Grup, düzenlediği saldırılarda önce hedefini uzun süre sessizce takip ediyor ardından hızlı ve koordineli bir şekilde hırsızlık yapıyor. 2017'de bu grubun bankalara ilgi göstermeye başladığını fark etmiştik. O günden beri sürekli gelişen grup yeni bölgelere yayıldı ve sosyal mühendislik yöntemlerini de güncelledi. Tüm bankaları dikkati elden bırakmamaları yönünde uyarıyoruz. Silence grubu yalnızca para değil, takip süresi boyunca ekranlarda olan biteni de kaydederek bankaların hassas bilgilerini de çalıyor. Bu çok ciddi bir gizlilik sorunu ve parayla ölçülemeyecek derecede büyük zararlar verebilir."

Kaspersky, bu tür saldırılardan korumak isteyen finans kuruluşlarına şu tavsiyelerde bulundu:

"Kimlik avı saldırısı girişimlerini fark etmeleri için tüm çalışanlarınıza temel güvenlik farkındalığı eğitimi verin. Kurumsal bilgi sistemleri ve bilgi güvenliği operasyonları merkezindeki faaliyetleri takip edin. Kimlik avı teşebbüslerini tespit edip engellemek için özel işlevlere sahip olan güvenlik çözümleri kullanın.

Güvenlik ekiplerinin güncel tehdit istihbaratı verilerine erişmesini sağlayın. Ağ ortamında yaşanabilecek potansiyel olaylar için bir vaka müdahalesi planı hazırlayın."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

Malatya Voleybol deplasmanda, Nicer Hotel Voleybol evinde galip geldi


Van Spor

TFF 2. Lig: Elazığspor: 2 - Karaman FK: 0


Van Spor

Fenerbahçe'de Şok Karar: İrfan Can ve Cenk Tosun Kadrodan Çıkarıldı


Van Spor

Kars 36 Spor: 4 Şırnak Petrol Spor: 1


Van Spor

Nesine 3. Lig: Malatya Yeşilyurt Spor: 0 - Erciyes 38 Futbol: 0


Van Spor

Bitlis Spor 1916, Ağrı Doğubeyazıt’ı 1-0 mağlup etti


Van Spor

Necdet Ayaz, adının verildiği sahada eşiyle birlikte koştu


Van Spor

Tarihi Gece: Ay-Yıldızlılar Bulgaristan'da Fırtına Gibi Esti!


Van Spor

Arda Güler'den Coşkulu Mesaj: "Sesimizi Yer, Gök, Su Dinlesin!"


Van Spor

A Milli Takım'dan Bulgaristan'da 6 gollü tarihi zafer


Van Spor

Kars’ta sporun enleri ödüllendirildi


Van Spor

Yeşilyurtspor evinde ilk galibiyetini almak istiyor


Van Spor

Kars 36 Spor, Şırnak Petrol Spor karşılaşmasının hakemleri belli oldu


Van Spor

Okan Buruk'tan Berkan Kutlu Kararı: Galatasaray'da Yol Ayrımı


Van Spor

Yıldız Futbolcudan Jose Mourinho İtirafları: "Her Gece 'Miki, Lütfen Git' Mesajı Atıyordu"


Van Spor

Galatasaray Başkanı Özbek'ten Flaş Kerem Açıklaması: "TFF İnceleme Başlattı, FIFA ve UEFA Cezaları Var"


Van Spor

Erol Bulut, Süper Lig'e Antalyaspor ile Dönüyor: "2 Yıllık İmza"


Van Spor

Real Madrid'den Kritik Hamle: Nico Paz'ın Geri Dönüşü Arda Güler'in Önünü Kesecek mi?


Van Spor

Galatasaray, Okan Buruk ile Yeni Sözleşmeyi Açıkladı: "Resmileşti"


Van Spor

Galatasaray'da Transfer Rüzgarları: Icardi'nin Geleceği ve Barış Alper'in Yeni Sözleşmesi


Van Spor

Hakkari’de Okul Sporları Kros Yarışları yapıldı


Van Spor

SON DAKİKA HABERLERİ