"Moses Staff" adlı yeni bir tehdit aktörü, İsrail merkezli şirket ve kuruluşları hedef alıyor

"Moses Staff" adlı yeni bir tehdit aktörü, İsrail merkezli şirket ve kuruluşları hedef alıyor

Moses Staff adlı yeni bir tehdit aktörü, İsrail merkezli kuruluşların sunucularına izinsiz giriş yaparak şirket ve kuruluşlara ait verileri şifrelediler. Ancak diğer fidye yazılım gruplarının aksine fidye müzakerelerini reddetmesinden dolayı grubun siyasi bir amaç için bu siber saldırıları gerçekleştirdikleri düşünülüyor. Grup, şu ana kadar İsrail merkezli 15 şirket ve kuruluşa ait verileri ele geçirdiğini duyurdu.

İsrail merkezli siber güvenlik şirketi Check Point tarafından yayınlanan rapora göre; ilk olarak Ekim 2021’in başlarında ortaya çıkan MosesStaff, Pay2Key ve Black Shadow adlı tehdit aktörlerinden sonra son aylarda İsrail merkezli şirket ve kuruluşlara saldıran üçüncü grup olma özelliğini taşıyor.

Diğer iki gruba kıyasla Moses Staff, İsrail merkezli şirketlere saldırmalarının amaçları herhangi bir maddi kazanç elde etmekten ziyade direkt olarak zarar vermeyi amaçlıyor. Grubun dark web üzerinde faaliyet gösterdiği bir web sitesinde yayınladığı bir mesaja göre; işgal altındaki Filistin topraklarını desteklemek için İsrail Siyonist rejimini hedef aldığını açıkça kabul ediyor.

https://twitter.com/MosesStaffSE/status/1462030266000723970

Check Point güvenlik araştırmacıları, yaptıkları analizler sonucunda bu gurubu herhangi bir ülke ile ilişkilendirmediler. Ancak grubun daha önce kullandığı bazı zararlı yazılım örneklerinin, ilk duyurulan saldırıdan aylar önce VirusTotal’de yer aldığını tespit etmişler. Bu zararlı yazılım örneklerinin detaylarında ise Filistin merkezli IP adresleri tespit edilmiş.

Bunlar ilginizi çekebilir

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

Çalıntı kredi kartı numaraları ve diğer siber suçluların ihtiyaç duyduğu başka araçlarında satışını gerçekleştiren PopeyeTools adlı illegal pazar yeri platformun kurucusu iddia edilen üç kişiye yönelik suçlamalardan sonra platform, ABD Adalet Bakanlığı tarafından kapatıldı. PopeyeTools adlı yasadışı pazar yeri platformuna federal hükümet tarafından el koyulduktan sonra Afganistan uyruklu Javed Mirza

By Editor
Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor