Kaseya, REvil fidye yazılımı kurbanları için evrensel şifre çözücü elde etti

Kaseya, REvil fidye yazılımı kurbanları için evrensel şifre çözücü elde etti

2 Temmuz’da Revil fidye yazılım çetesinin şirketler için uzaktan yönetim hizmetleri sunan ABD merkezli Kaseya’ya tedarik zinciri saldırısı sonrasında doğrudan 60 müşterinin ve bu müşteriler tarafından yönetilen 1500’e yakın işletmenin bu durumdan etkilenmişti. Kaseya tarafından açıklanan yeni bir bilgiye göre, şirket üçüncü bir taraf aracılığıyla şifre çözücü elde ettiğini duyurdu.

REvil fidye yazılım çetesi, Kaseya’ya gerçekleştirdikleri tedarik zinciri saldırısı sırasında kilitlenen tüm sistemlerin şifresini çözmek için verecekleri tek bir çözücü için 70 milyon dolar istemişti. Daha sonra ise bu rakamı 50 milyon dolara kadar düşürmüştü. Bu gelişmelerden sonra daha ilginç bir şey oldu ve 13 Temmuz günü REvil fidye yazılım çetesine ait siteler kapandı ve grup üyelerine ait kullanıcılar pek çok hacker formunda banlandılar.

Şirketin 23 Temmuz günü öğleden sonraki saatlerde yayınladığı yeni bir bildirimde, güvenilir bir üçüncü bir taraf aracılığıyla elde edilen evrensel bir şifre çözücü anahtarıyla tüm etkilenen şirketlerin verilerini çözebileceklerini duyurdu. Fakat bu şifre çözücü anahtarın fidyenin ödenmesi sonucu alınıp-alınmadığı ile ilgili bir bilgi yer almıyor.

Kaseya tarafından yapılan açıklamaya göre;

1- Üçüncü bir taraf aracılığıyla evrensel bir şifre çözücü anahtar elde edildi.
2- Destek ekiplerinin fidye yazılımından etkilenen müşterilerin ortamlarını geri yüklemelerine aktif olarak yardımcı olmaya başladığı belirtiliyor.
3- Bu konuda Emsisoft ile birlikte çalıştıklarını ve  Emsisoft’tan şifre çözücü anahtarın işe yaradığı ile ilgili onay aldıklarını da belirtiyorlar.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor