Siber güvenlik dünyası hareketli bir haftayı geride bıraktı. Popüler şifre yöneticisi LastPass'in dolaylı bir sızıntıyla sarsılmasından, Microsoft ve Europol ortaklığında yürütülen devasa Amadey-StealC botnet çökertme operasyonuna kadar siber tehdit haritasında öne çıkan gelişmeleri derledik.
1. LastPass Kullanıcı Verileri Üçüncü Parti Sızıntısıyla Çalındı
Şifre yöneticisi LastPass, kullanıcılarını yeni bir veri sızıntısı konusunda uyardı. Sızıntı doğrudan LastPass altyapısından kaynaklanmadı; şirketin iş zekası hizmeti aldığı yapay zeka firması Klue hedef alındı. Saldırganlar, Klue'nun API erişim anahtarlarını ele geçirerek LastPass müşterilerinin isim, e-posta, telefon numarası, fiziksel adres ve satış destek verilerini Salesforce ve entegre platformlardan çekti. LastPass, şifre kasalarının (vaults) güvende olduğunu ve ana altyapının zarar görmediğini vurguladı.
LastPass'ten Kritik Uyarı:
"Kullanıcılarımızın sızdırılan iletişim bilgileri kullanılarak yapılabilecek hedefli oltalama (phishing) ve sosyal mühendislik saldırılarına karşı son derece dikkatli olmalarını öneriyoruz. E-posta, arama veya mesaj yoluyla gelen hassas bilgi taleplerine kesinlikle şüpheyle yaklaşın."
Haftanın Siber Güvenlik Gelişmeleri Özeti
Küresel ölçekte gerçekleşen diğer önemli güvenlik olayları ve yürütülen siber operasyonların detayları şu şekilde:
2. Amadey ve StealC Altyapıları Yapay Zeka Desteğiyle Çökertildi
Microsoft Dijital Suçlar Birimi, Europol koordinasyonunda gerçekleştirilen Operation Endgame operasyonunun detaylarını paylaştı. Cybercriminal (siber suç) ekosisteminin can damarı sayılan Amadey ve StealC malware altyapısına yönelik operasyonda 27 milyonun üzerinde çalıntı kimlik bilgisi kurtarıldı. Operasyonun en dikkat çeken yönü ise, Microsoft'un yapay zeka analiz yöntemlerini kullanarak bu iki zararlı yazılımın aynı arka plan sunucu altyapısını paylaştığını tespit etmesi ve tek bir hamleyle iki ağı birden çökertmesi oldu.
3. Avustralya'da Kritik Altyapıya Devlet Destekli Sabotaj Girişimi
Avustralya Güvenlik ve İstihbarat Teşkilatı (ASIO) Başkanı Mike Burgess, ülke genelindeki siber tehdit durumuna dair önemli açıklamalarda bulundu. Bir ülkenin devlet destekli hacker grubunun kritik altyapı ağlarına sızdığını ve ağı felç etmek amacıyla IT yöneticilerinin de dahil olduğu tüm aktif şifreleri ele geçirdiğini duyurdu. ASIO, bu tür sabotaj girişimlerini engellemek için siber savunma birimlerini yeniden yapılandırıyor.
Kaynak: Wired
naber