Siber Güvenlik

INC Fidye Yazılımı, Temel Saldırı Yöntemlerine Hakim Olarak Büyümeye Devam Ediyor

INC Fidye Yazılımı, Temel Saldırı Yöntemlerine Hakim Olarak Büyümeye Devam Ediyor
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

INC fidye yazılımı grubu, karmaşık sıfır gün açıklarına ya da sofistike araçlara yaslanmak yerine temel siber saldırı tekniklerini disiplinli biçimde uygulayarak rakip grupların arasından sıyrılıyor. Siber güvenlik araştırmacıları, grubun bu yaklaşımının onu hem ölçeklenebilir hem de son derece tehlikeli kıldığını vurguluyor.

Grubun öne çıkan stratejilerinden biri, hedef seçimindeki titizlik. INC, özellikle sistemlerin çevrimdışı kalmasının hayati sonuçlar doğurduğu sektörleri — başta sağlık olmak üzere — öncelikli hedef olarak belirliyor. Bir hastanenin veya sağlık kuruluşunun sistemleri kilitlendiğinde, ödeme yapma baskısı neredeyse anında devreye giriyor; bu da kurbanı müzakere masasına çekmek için gruba büyük bir koz sağlıyor.

Güvenlik uzmanları, INC'nin başarısının ardında göz alıcı teknik yenilikler değil, sıradan ama etkili yöntemlerin kararlılıkla uygulanmasının yattığını belirtiyor. Kimlik avı e-postaları, açık uzak masaüstü protokolleri (RDP) ve yamalanmamış yazılım açıkları, grubun sistematik olarak başvurduğu giriş noktaları arasında yer alıyor.

Raporu kaleme alan Alexander Culafi, INC'nin bu yaklaşımının fidye yazılımı ekosisteminde genel bir eğilimi yansıttığını aktarıyor: Saldırganlar için yüksek teknik karmaşıklık her zaman daha fazla başarı anlamına gelmiyor; doğru sektör ve doğru an seçimi çoğu zaman belirleyici oluyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: Dark Reading