USD34,09
EURO38,08
CHF40,29
JPY0,240400
RUB0,370000
GBP45,34
EURO/USD1,12
BIST9.975,61
GR. ALTIN2.840,18
BTC63.195,16

LockBit 3.0 fidye yazılımı Boeing’deki Citrix açığından yararlandı

lockbit fidye yazilimi boeingdeki citrix acigindan yararlandi WIVvLlXE.jpg
lockbit fidye yazilimi boeingdeki citrix acigindan yararlandi WIVvLlXE.jpg
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve FBI, Avustralya Siber Güvenlik Merkezi ile uyum halinde, Citrix Bleed güvenlik açığının LockBit 3.0 fidye yazılımı tarafından istismar edilmesine ait güncellenmiş bir tavsiye yayınladı. Rusya temaslı bu siber cürüm kümesi, Ekim 2023’te yamalanmadan evvel haftalarca gizlice istismar edilen Citrix Sistemlerinde daha evvel tespit edilmemiş bir açığı kullanarak Boeing Co. şirketinin bir yan kuruluşunu amaç aldı.

Güncellenen danışmanlık, CVE-2023-4966 olarak bilinen güvenlik açığının Ekim ayında yamanmasından evvelki birinci hücumlara ait bilgiler içeriyor. Mandiant bu birinci akınları doğruladı ve detaylar Boeing Distribution Inc. şirketinin bu fidye yazılımı çeşidiyle kendi müsabakasına dayanarak sağlandı. CISA’nın yönetici müdür yardımcısı Eric Goldstein, olay sırasında gözlemlenen tehlike göstergelerini (IOC’ler) ve taktik, teknik ve prosedürleri (TTP’ler) açıkladı.

Bu ayın başlarında LockBit, 2 Kasım’da Boeing’e bir fidye talebi yayınladı ve şirketi bilgi sızıntısı sitesinden kısa bir müddet için kaldırdı, lakin 10 Kasım için yeni bir son tarih belirleyerek tekrar listeledi. Bu hareket, fidye pazarlıklarının sürmekte olabileceğini düşündürdü. Boeing, dağıtım iştirakinde bir siber güvenlik olayı olduğunu kabul etmesine karşın, o sırada fidye yazılımı yahut Citrix Bleed ile teması hakkında detay vermedi.

Boeing ve FBI ortasındaki işbirliği, yaklaşık 300 kuruluşun sistemlerinin güvenlik açıkları konusunda uyarılmasında çok kıymetliydi ve bu siber güvenlik tehdidine karşılık verilmesinde değerli bir rol oynadı. CISA’dan Eric Goldstein, hem siber hatalıların hem de ulus devlet aktörlerinin bilgi hırsızlığı ya da ağlara daha fazla erişim sağlamak için Citrix Bleed’i kullanma potansiyelinin altını çizdi. Goldstein ayrıyeten Boeing Distribution Inc. şirketine yapılan LockBit saldırısının akabinde Boeing’in kamu-özel bölüm işbirliğinden övgüyle kelam etti ve bu işbirliğinin CISA’ya kıymetli teknik bilgiler sağladığını belirtti.

LockBit 3.0, ICBC, İngiltere Kraliyet Postası ve bir İngiliz fintech firmasına yönelik olanlar da dahil olmak üzere çeşitli yüksek profilli siber hücumlarda faal rol oynamıştır. Bir siber atağın Boeing’in kesim web sitesini Ekim 2023’te çevrimdışı hale getirmesinin akabinde LockBit, birinci fidye mühletinin geçmesinin akabinde kelamda şirket dokümanlarını çevrimiçi olarak yayınladı. Boeing, bu ihlalden kaynaklanan uçuş güvenliği riski bulunmadığını savunuyor.

Bu makale yapay zekanın dayanağıyla oluşturulmuş, çevrilmiş ve bir editör tarafından incelenmiştir. Daha fazla bilgi için Kural ve Şartlar kısmımıza bakın.

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Halka Arz Haberleri ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!