• Biz Kimiz
  • Künye
logo
logo
  • Anasayfa
  • ICT Etkinlik
  • Bilişim
  • Telekomünikasyon
  • Enerji
  • Oyun
  • Kariyer
  • Dergi
  • Yazarlarımız
  1. Anasayfa
  2. Siber suçlular saldırılarını hızlandırmak için bulut teknolojilerini kullanıyor
Siber suçlular saldırılarını hızlandırmak için bulut teknolojilerini kullanıyor

Siber suçlular saldırılarını hızlandırmak için bulut teknolojilerini kullanıyor

ICT Media ICT Media
3 Aralık 2020 00:00
Paylaş

Trend Micro Araştırma Ekibi, bulut kayıtlarında, siber saldırıları daha yaygın ve etkili hale getirmek üzere çalınmış terabaytlarca veri buldu.

Bulut güvenliği lideri Trend Micro, yeni bir siber suç sınıfı belirledi. Siber suçlular saldırılarını daha hızlı yapabilmek için bulut hizmetlerini ve teknolojilerini kullanıyor. Bu durum işletmelerin saldırıları daha hızlı tespit ederek ve müdahale etmesini gerektiriyor.

Trend Micro yaptığı araştırma sonucunda karanlık ağlarda (dark web) satışa sunulan terabaytlarca iş verisi ve Amazon, Google, Twitter, Facebook, PayPal gibi popüler sağlayıcılar için kullanılan oturum açma bilgisi buldu. Bu kritik veriler, depolandıkları bulut kayıtlarına erişilerek karanlık ağlarda satışa çıkarılıyor. Siber suçlular çalınan hesap sayısı arttıkça daha fazla para kazanıyor. Dahası verinin çalınmasıyla, çalıntı verinin kötü amaçlı yöntemlerde kullanılması arasındaki süre daha önce haftalar sürerken siber suçluların bulut teknolojilerini kullanımı sayesinde günlere hatta saatlere kadar düşüyor.

Trend Micro Türkiye Teknik Liderlerinden Burçin Olgaç konuyla ilgili şu değerlendirmeyi yaptı: "Bulut kayıtlarına erişim, çalınan bilgilerin siber suçlular tarafından daha hızlı ve etkili bir şekilde kullanılmasını sağlayan yeni bir pazar. Bu yeni siber suç pazarı suçluların işletmeleri tehlikeye atmak için bulut teknolojilerini nasıl kullandığını gösteriyor. Bu siber suçluların işletmelerin bulut altyapısına saldırması değil, suçluların operasyonlarını geliştirmek ve ölçeklendirmek için bulut teknolojisini kendileri için kullanmaları anlamına geliyor. Bu nedenle işletmelerin sadece şirket içi hizmetleri kullanıyor olması da bu saldırı yönteminde karşı bir koruma sağlamıyor. Tüm kuruluşların önleyici tedbirleri iki katına çıkarmaları ve meydana gelen herhangi bir olaya hızlı tepki vermek için gereken görünürlük ve kontrollere sahip olduklarından emin olmaları gerekiyor."

Bulut tabanlı çalıntı verilerin kayıtlarına erişimi satın alanlar, ikinci aşamada verileri bir virüs saldırısı için kullanıyorlar. Örneğin, Uzak Masaüstü Protokolü (RDP) kimlik bilgileri bu satılan bulut kayıtlarında bulunabilir ve bu bilgiyle fidye yazılım yöntemiyle işletmelere saldırmayı hedefleyen suçlular kimlik bilgilerini kullanarak RDP üzerinden şirkete sızabilir.

Çalınan kimlik bilgilerinin ve kullanıcı bilgilerinin bulut tabanlı depolanması, abonelik bazda ortalama bin dolara kadar kiralanabiliyor. Tek bir kayda erişildiğindeyse içindeki milyonlarca veriye erişmek mümkün. Sık güncellenen veri kümeleri veya ayrıcalık vaadi ile daha yüksek kazançlar sağlamak da mümkün. Verilere bu şekilde hazır erişim sağlayan siber suçlular, saldırılarını kolaylaştırabiliyor, hızlandırabiliyor ve hedef sayısını artırabiliyor. Böylece kripto para hırsızlığı veya e-ticaret dolandırıcılığı gibi belirli alanlarda uzmanlaşmış tehdit aktörlerinin ihtiyaç duydukları verilere hızlı, kolay ve nispeten ucuza erişebilmelerini sağlayarak siber suçların etkisi artırılmış oluyor.

Trend Micro raporu, gelecekte bu tür faaliyetlerin, alıcılar için yararlılığını en üst düzeye çıkarmak, verilerin çıkarılmasını geliştirmek için makine öğrenimini kullanan veri madenciliği uzmanlığı adı altında yeni bir tür siber suçlu ortaya çıkarabileceği konusunda uyarıyor.

Paylaş
Trend Micro bulut güvenliği siber dark web amazon Google twitter Facebook paypal Burçin Olgaç

Bilişim Kategorisinin En Yenileri

Turkcell, karasal olmayan şebekeler konusunda ASELSAN ile ortak çalışmalar yürütecek
Turkcell, karasal olmayan şebekeler konusunda ASELSAN ile ortak çalışmalar yürütecek
26 Ekim 2022 13:58
Rekabet Kurumu'ndan Meta'ya 346,7 milyon lira ceza
Rekabet Kurumu'ndan Meta'ya 346,7 milyon lira ceza
26 Ekim 2022 12:41
İlerlemenin öncüsü 5G
İlerlemenin öncüsü 5G
26 Ekim 2022 12:37
Türk Telekom GAMEON’dan Türkiye’de bir ilk 
Türk Telekom GAMEON’dan Türkiye’de bir ilk 
26 Ekim 2022 11:36
Türk Telekom’dan yeni nesil mobil şebeke teknolojileri konusunda önemli iş birliği 
Türk Telekom’dan yeni nesil mobil şebeke teknolojileri konusunda önemli iş birliği 
26 Ekim 2022 10:58
“Teknoloji vazgeçilmezimiz, mahremiyetimiz önceliğimizdir” 
“Teknoloji vazgeçilmezimiz, mahremiyetimiz önceliğimizdir” 
26 Ekim 2022 10:56
Ekim Sayısı Çıktı!
Dergi

Ekim Sayısı Çıktı!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

#

Subscribe today

Get our latest news straight into your inbox.