Radar/Dispossessor fidye yazılım çetesinin ABD ve Avrupa'daki sunucularına el koyuldu

Radar/Dispossessor fidye yazılım çetesinin ABD ve Avrupa'daki sunucularına el koyuldu

FBI tarafından bu hafta başında yapılan duyuru ile Radar/Dispossessor fidye yazılım grubuna yönelik gerçekleştirilen operasyon çerçevesinde ABD ve Avrupa genelinde pek çok sunucuya erişilip, el koyulduğunu belirtti.

Bazı araştırmacılar, bu grubu yönetenlerin daha önce LockBit fidye yazılım grubuna bağlı partner olarak çalıştıklarını düşünüyor. FBI tarafından yapılan açıklamada, Radar/Dispossessor fidye yazılım grubunun yöneticisinin “Brain” rumuzlu tehdit aktörü olduğu düşünülüyor.

Kolluk kuvvetleri operasyon kapsamında ABD’de üç, İngiltere’de üç ve Almanya’da da 18 olmak üzere 24 sunucuya erişip, el koydu. Bununla birlikte gruba ait ABD’de kayıtlı sekiz ve Almanya’da kayıtlı bir domain’de el koyulanlar arasında yer alıyor.

FBI, yaptığı açıklamada Radar/Dispossessor’ın Ağustos 2023’ten bu zamana kadar aktif olduğunu, hedef olarakta küçük ve orta ölçekli kurum, kuruluş ve işletmelere odaklanmışlar. Grup öncelikli olarak eğitim, sağlık, finansal hizmetler ve ulaşım sektörlerindeki şirketleri ve kuruluşları hedef almış.

Operasyon kapsamında herhangi bir tutuklanma olup-olmadığı ile ilgili ise herhangi bir bilgi paylaşılmadı. Diğer fidye yazılım grupları gibi öncelikle kurbanın ağına sızıp, verileri çaldıktan sonra şifreleme işlemini gerçekleştirmişler.

FBI, operasyon kapsamında herhangi bir tutuklanma olup-olmadığı ile ilgili ayrıntı paylaşmazken, bu grup tarafından hedef alınan işletme ve kuruluşa ait toplam sayının ise henüz belirlenemediğini belirtti.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor