Siber Güvenlik

Ransomware Grupları Citrix Bleed 2, BYOVD ve Tedarik Zinciri Kimlik Bilgilerini Hedef Alıyor

Ransomware Grupları Citrix Bleed 2, BYOVD ve Tedarik Zinciri Kimlik Bilgilerini Hedef Alıyor
Deniz, Kum, Güneş... ve İngilizce

Tehtid aktörleri, Anubis ransomware operasyonuna bağlı ve Citrix Bleed 2 (CVE-2025-5777) güvenlik açığını kullanarak ilk erişimi elde ediyor.

Arctic Wolf'un bu hafta yayımlanan raporuna göre, Anubis grubu, meşru uzaktan yönetim ve izleme (RMM) araçlarını, kimlik erişimini ve el-kontrolü prosedürlerini kullanarak lateral hareketler gerçekleştiriyor.

Anubis, 2024'ün sonlarında Sphinx ransomware'nin yeniden markalaşması olarak ortaya çıktı. Ransomware operasyonu, Şubat 2025'te Ransomware ve Gelişmiş Malware Koruması (RAMP) yeraltı forumunda resmi olarak duyuruldu.

Ransomware.Live'dan alınan verilere göre, siber suç ekibi, veri sızıntısı sitesine 91 kurban claim etti ve Haziran 2026'da alone 11 kurban raporladı.

Hedef alınan önemli sektörler arasında sağlık hizmetleri, iş hizmetleri, imalat, teknoloji ve finansal hizmetler yer alıyor. Kurbanların %50'den fazlası ABD'de, ardından İngiltere, Avustralya, Fransa ve Kanada'da bulunuyor.

Temmuz 2025'te yayımlanan bir raporda, Rubrik Zero Labs, Anubis'in आकरıcı kar paylaşımları sunduğunu ve bununla birlikte geri dönülmez veri silme özelliğini pair ettiğini belirtti.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News