CERT Fransa, Fransız şirketlerine yönelik saldırıların arkasındaki "Lockean" adında yeni bir fidye yazılım çetesini duyurdu

CERT Fransa, Fransız şirketlerine yönelik saldırıların arkasındaki "Lockean" adında yeni bir fidye yazılım çetesini duyurdu

Fransa’nın Ulusal Siber Güvenlik kurumu ANSSI’nin bir bölümü olan Bilgisayar Acil Müdahale Ekibi (CERT-FR) tarafından yayınlanan rapora göre, son iki yıldır Fransız şirketlere yönelik uzun soluklu siber saldırılardan sorumlu olan Lockean adındaki yeni bir “fidye yazılım iştiraki” duyuruldu.

Fransız yetkililere göre bu tehdit aktörü Haziran 2020’den bu yana aktif bir durumda olup, Fransa merkezli şirket ve kuruluşları hedef alma eğilimlerine sahipler. Grubun en az yedi saldırının arkasında olduğu, bunlar arasında lojistik şirketi Gefco, ilaç şirketleri Fareva ve Pierre Fabre, yerel bir gazete olan Ouest-France yer alıyor.

Kaynak: Fransa CERT

CERT Fransa yetkilileri, Lockean adlı bu grubun DoppelPaymer, Maze, Prolock, Egregor ve Sodinokibi dahil olmak üzere birkaç Hizmet Olarak Fidye Yazılımı (RaaS) ile bağlantılı olduğunu düşünüyor. Bu fidye yazılım çetesine atfedilen tüm saldırılarda gerçekleştirilen izinsiz girişlerde, QakBot adlı zararlı yazılımının ve sömürü sonrası aracı olarakta CobaltStrike’ın dahil olduğu fark edilmiş.

Kaynak: Fransa CERT

Fidye yazılım çetesinin QakBot zararlısını kimlik avı e-postası yoluyla dağıtmak için 2020 yılında Emotet, 2020 ve 2021’de ise TA551’den yararlandığı ortaya çıkmış.

Lockean fidye yazılım çetesinin yanal hareketler için AdFind, BITSAdmin ve BloodHound dahil olmak üzere birden çok araç kullanıp, veri hırsızlığı için RClone adlı aracı kullanmış.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor