Teknoloji

Siber Güvenlikte Kritik Hafta: LastPass Kullanıcı Verileri Yine Çalındı, Microsoft Zararlı Yazılım Ağını Çökertti

LastPass'in entegre çalıştığı Klue platformundaki sızıntı nedeniyle kullanıcı bilgileri sızdırılırken, Microsoft ve Europol devasa siber suç altyapısı Amadey ile StealC'yi çökertti. Haftalık güvenlik raporunda öne çıkanlar.

Paylaş X'te paylaş

Siber güvenlik dünyası hareketli bir haftayı geride bıraktı. Popüler şifre yöneticisi LastPass'in dolaylı bir sızıntıyla sarsılmasından, Microsoft ve Europol ortaklığında yürütülen devasa Amadey-StealC botnet çökertme operasyonuna kadar siber tehdit haritasında öne çıkan gelişmeleri derledik.

1. LastPass Kullanıcı Verileri Üçüncü Parti Sızıntısıyla Çalındı



Şifre yöneticisi LastPass, kullanıcılarını yeni bir veri sızıntısı konusunda uyardı. Sızıntı doğrudan LastPass altyapısından kaynaklanmadı; şirketin iş zekası hizmeti aldığı yapay zeka firması Klue hedef alındı. Saldırganlar, Klue'nun API erişim anahtarlarını ele geçirerek LastPass müşterilerinin isim, e-posta, telefon numarası, fiziksel adres ve satış destek verilerini Salesforce ve entegre platformlardan çekti. LastPass, şifre kasalarının (vaults) güvende olduğunu ve ana altyapının zarar görmediğini vurguladı.

LastPass'ten Kritik Uyarı:

"Kullanıcılarımızın sızdırılan iletişim bilgileri kullanılarak yapılabilecek hedefli oltalama (phishing) ve sosyal mühendislik saldırılarına karşı son derece dikkatli olmalarını öneriyoruz. E-posta, arama veya mesaj yoluyla gelen hassas bilgi taleplerine kesinlikle şüpheyle yaklaşın."

Haftanın Siber Güvenlik Gelişmeleri Özeti

Küresel ölçekte gerçekleşen diğer önemli güvenlik olayları ve yürütülen siber operasyonların detayları şu şekilde:

Gelişme / Olay Detay ve Kapsam Etki Derecesi
Operation Endgame Microsoft ve Europol, Amadey ve StealC bilgi çalma yazılımlarına ait 326 sunucu ve 142 alan adını çökertti. 47 milyon dolarlık kripto para işaretlendi. Kritik Başarı
John Bolton İtirafı Eski ABD Ulusal Güvenlik Danışmanı John Bolton, gizli belgeleri yasa dışı bulundurma suçlamasını kabul etti. Anlaşma kapsamında 2.25 milyon dolar para cezası ödeyecek. Orta Derece
Avustralya Altyapı Tehdidi ASIO, kritik altyapı sağlayıcılarının sistemlerine sızan ve sabotaj hazırlığı yapan devlet destekli siber casusları tespit etti. Savunma ekipleri kuruldu. Yüksek Tehdit

2. Amadey ve StealC Altyapıları Yapay Zeka Desteğiyle Çökertildi

Microsoft Dijital Suçlar Birimi, Europol koordinasyonunda gerçekleştirilen Operation Endgame operasyonunun detaylarını paylaştı. Cybercriminal (siber suç) ekosisteminin can damarı sayılan Amadey ve StealC malware altyapısına yönelik operasyonda 27 milyonun üzerinde çalıntı kimlik bilgisi kurtarıldı. Operasyonun en dikkat çeken yönü ise, Microsoft'un yapay zeka analiz yöntemlerini kullanarak bu iki zararlı yazılımın aynı arka plan sunucu altyapısını paylaştığını tespit etmesi ve tek bir hamleyle iki ağı birden çökertmesi oldu.

3. Avustralya'da Kritik Altyapıya Devlet Destekli Sabotaj Girişimi

Avustralya Güvenlik ve İstihbarat Teşkilatı (ASIO) Başkanı Mike Burgess, ülke genelindeki siber tehdit durumuna dair önemli açıklamalarda bulundu. Bir ülkenin devlet destekli hacker grubunun kritik altyapı ağlarına sızdığını ve ağı felç etmek amacıyla IT yöneticilerinin de dahil olduğu tüm aktif şifreleri ele geçirdiğini duyurdu. ASIO, bu tür sabotaj girişimlerini engellemek için siber savunma birimlerini yeniden yapılandırıyor.

Kaynak: Wired

Mr.Nobody
Yazar

Mr.Nobody

Tüm yazılar Tüm yazılar
Haber Sayısı 275 haber
Görüntülenme Sayısı 9.397 görüntülenme
Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

selam

naber

Görünüm Okuma ayarları
Yazı boyutu