40% İndirim

LockBit 3.0 fidye yazılımı Boeing'deki Citrix açığından yararlandı

EditörHari G
Yayın Tarihi 22.11.2023 05:23
Güncelleme Tarihi 22.11.2023 05:23
© Reuters.

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve FBI, Avustralya Siber Güvenlik Merkezi ile koordinasyon halinde, Citrix Bleed güvenlik açığının LockBit 3.0 fidye yazılımı tarafından istismar edilmesine ilişkin güncellenmiş bir tavsiye yayınladı. Rusya bağlantılı bu siber suç grubu, Ekim 2023'te yamalanmadan önce haftalarca gizlice istismar edilen Citrix Sistemlerinde daha önce tespit edilmemiş bir açığı kullanarak Boeing Co. şirketinin bir yan kuruluşunu hedef aldı.

Güncellenen danışmanlık, CVE-2023-4966 olarak bilinen güvenlik açığının Ekim ayında yamanmasından önceki ilk saldırılara ilişkin bilgiler içeriyor. Mandiant bu ilk saldırıları doğruladı ve ayrıntılar Boeing Distribution Inc. şirketinin bu fidye yazılımı türüyle kendi karşılaşmasına dayanarak sağlandı. CISA'nın yönetici müdür yardımcısı Eric Goldstein, olay sırasında gözlemlenen tehlike göstergelerini (IOC'ler) ve taktik, teknik ve prosedürleri (TTP'ler) açıkladı.

Bu ayın başlarında LockBit, 2 Kasım'da Boeing'e bir fidye talebi yayınladı ve şirketi veri sızıntısı sitesinden kısa bir süre için kaldırdı, ancak 10 Kasım için yeni bir son tarih belirleyerek yeniden listeledi. Bu hareket, fidye pazarlıklarının sürmekte olabileceğini düşündürdü. Boeing, dağıtım iştirakinde bir siber güvenlik olayı olduğunu kabul etmesine rağmen, o sırada fidye yazılımı veya Citrix Bleed ile bağlantısı hakkında ayrıntı vermedi.

Boeing ve FBI arasındaki işbirliği, yaklaşık 300 kuruluşun sistemlerinin güvenlik açıkları konusunda uyarılmasında çok önemliydi ve bu siber güvenlik tehdidine yanıt verilmesinde önemli bir rol oynadı. CISA'dan Eric Goldstein, hem siber suçluların hem de ulus devlet aktörlerinin veri hırsızlığı ya da ağlara daha fazla erişim sağlamak için Citrix Bleed'i kullanma potansiyelinin altını çizdi. Goldstein ayrıca Boeing Distribution Inc. şirketine yapılan LockBit saldırısının ardından Boeing'in kamu-özel sektör işbirliğinden övgüyle söz etti ve bu işbirliğinin CISA'ya önemli teknik veriler sağladığını belirtti.

3. parti reklam. Investing.com'un sunduğu veya önerdiği bir teklif değildir. Feragat detaylarına buradan bakın veya reklamları kaldırın

LockBit 3.0, ICBC, İngiltere Kraliyet Postası ve bir İngiliz fintech firmasına yönelik olanlar da dahil olmak üzere çeşitli yüksek profilli siber saldırılarda aktif rol oynamıştır. Bir siber saldırının Boeing'in parça web sitesini Ekim 2023'te çevrimdışı hale getirmesinin ardından LockBit, ilk fidye süresinin geçmesinin ardından sözde şirket belgelerini çevrimiçi olarak yayınladı. Boeing, bu ihlalden kaynaklanan uçuş güvenliği riski bulunmadığını savunuyor.

Bu makale yapay zekanın desteğiyle oluşturulmuş, çevrilmiş ve bir editör tarafından incelenmiştir. Daha fazla bilgi için Şart ve Koşullar bölümümüze bakın.

Son yorumlar

Uygulamamızı Yükleyin
Risk Açıklaması: Finansal araçlar ve/veya kripto paralarla işlem yapmak yüksek seviyede risk içermektedir ve yatırım miktarınızın bir kısmını veya tamamını kaybetmenize sebep olabilir, bu sebeple tüm yatırımcılar için uygun değildir. Kripto para fiyatları aşırı derecede hareketlidir ve finansal haberler, politik olaylar ve düzenleme kurumları gibi konulardan kolaylıkla etkilenir. Kaldıraçlı işlem yapmak finansal riskleri yükseltmektedir.
Diğer finansal araçlar veya kripto paralar içinden tercihinizi yapmadan önce, yatırım nesnelerinizi, deneyim seviyenizi ve risk iştahınızı dikkatlice gözden geçiriniz ve ihtiyacınız olduğunda profesyonel tavsiye almayı deneyiniz.
Fusion Media sitede yer alan bilgilerin gerçek zamanlı ya da isabetli olacağının mutlak olmadığını hatırlatır. Tüm borsa fiyatları, endeksler, vadeli işlemler, Forex ve kripto para fiyatları, borsalardan değil piyasa düzenleyicileri tarafından oluşturulur, bu sebeple fiyatlar isabetli olmayabilir ve gerçek piyasa fiyatlarından farklı olabilir, bu da buradaki fiyatların fikir verme amaçlı olduğunu ve ticari amaçlar için uygun olmadığını gösterir. Fusion Media veya herhangi bir sağlayıcı, buradaki bilgileri kullanmanız sonucu oluşacak olası kayıplarınızdan ötürü sorumluluk taşımamaktadır.
Bu sitede yer alan bilgileri, Fusion Media ve/veya veri sağlayıcıdan yazılı izin almadan kullanmak, saklamak, kopyasını üretmek, görüntülemek, düzenlemek veya dağıtmak yasaktır. Fikri mülkiyet hakkı, sitede yer alan verileri sağlayanlara ve/veya borsalara aittir.
Fusion Media reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak internet sitesinde görüntülenen reklamlardan gelir elde edebilir.
İşbu sözleşmenin aslı İngilizcedir ve İngilizce ve Türkçe versiyonu arasında tutarsızlık olduğunda İngilizce versiyonu dikkate alınacaktır.
© 2007-2024 - Fusion Media Limited. Tüm Hakları Saklıdır.