Cisco Talos: BlackByte fidye yazılımı grubu, başarılı saldırıların yalnızca yüzde 20 ile 30'unu yayınlıyor

Cisco Talos: BlackByte fidye yazılımı grubu, başarılı saldırıların yalnızca yüzde 20 ile 30'unu yayınlıyor

Cisco’ya bağlı Talos’daki güvenlik araştırmacılarına göre BlackByte fidye yazılım grubu, 2024 yılı içerisinde gerçekleştirdiği başarılı saldırıların yalnızca küçük bir kısmını kendi sızıntı sitelerinde yayınladı.

2021 yılında ortaya çıkan ve kötü şöhretli Conti fidye yazılım grubunun bir kolu olduğuna inanılan BlackByte, diğer pek çok fidye yazılım grubu gibi RaaS hizmeti sunuyor. Grup, zaman içerisinde şifreleme varyantlarını geliştirmek için Golang, .Net, C++ yada bu dillerin birlikte kullanılığı sürümler tasarlamışlar. Bunlarla bilrikte zaman içerisinde araçlarla birlikte hem sızıntıları yayınladıkları web sitelerini hem de var olan operasyonlarını iyileştirme yönünde belirgin çabaları araştırmacılar tarafından belgelenmiş.

Talos araştırmacıları, yakın bir zamanda yaptığı araştırmalar neticesinde BlackByte’ın VMware ESXi’deki bir kimlik doğrulama atlamaya olanak sağlayan CVE-2024-37085 ve bu gibi güvenlik açıklarını istismar etmede öncülük ettiğini ortaya koydu. Fidye yazılım gruplarının bu ve benzeri yaklaşımlarından anlaşılcağı üzere fidye yazılımından elde edilen fidye ücretlerinin, tehdit aktörleri arasında popülerliğini koruduğu söylenebilir.

Yayınlanan araştırma verilerine göre son altı veya dokuz ay içerisinde grup tarafından yayınlanan kurban sayılarıyla, Talos telemetrilerinden elde edilen kurban sayıları arasındaki fark anlaşıldığı kadarıyla yüksek çıkmış. Grup, 2024 yılı içerisinde gerçekleştirdiği başarılı saldırılardan yalnızca yüzde 20 veya 30’nu sızıntı web sitelerde yayınlarken, araştırmacılar açıkçası buna anlam verememişler

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor