Microsoft, büyük tehdit aktörleri tarafından kullanılan taktikleri ortaya koyuyor

How to effectively deal with bots on your site? The best protection against click fraud.
  • Dünyanın dört bir yanındaki kuruluşları ve ajansları hedef almaya devam eden kötü şöhretli tehdit aktörleri.
  • Microsoft şimdi bazı büyük hacker gruplarına ve operasyonlarına ışık tutuyor.
  • BT hizmet sağlayıcıları, aşağıdakilere dayalı gruplar tarafından hedef alındı: Çin, Rusya, Kuzey Kore ve İran.
  • Örneğin, Rusya'nın Nobelium'u tipik olarak çabalarını yazılım tedarik zinciri saldırılarına odaklar.
bilgisayar korsanları

Redmond merkezli teknoloji şirketi, son 12 ayda dünyanın dört bir yanındaki kuruluşları ve ajansları hedef alan daha kötü şöhretli tehdit aktörlerinden bazılarına ışık tuttu.

Yukarıda belirtilen kaynağa göre, BT hizmet sağlayıcılarını hedef alarak, Çin, Rusya, Kuzey Kore ve İran domino etkisi yaratmayı umuyor kullanıcılar.

Ulus devlet aktörleri tarafından yapılan bu saldırıların çoğu, neredeyse yüzde 80'i devlet kurumlarına, düşünce kuruluşlarına ve sivil toplum kuruluşlarına yöneliktir.

Saldırılar çoğunlukla devlet kurumlarını hedef alıyor

Teknoloji devi, Rusya merkezli Nobelyum, Çin destekli Nikel, Kuzey Kore destekli Talyum ve İran'ın Fosforu küresel hükümet sektörüne saldıran en aktif gruplar olarak.

instagram story viewer

Ve evet, özellikle uluslararası ilişkilerde aktif olarak yer alan devlet kurumlarından bahsediyoruz.

Her ulusun benzer hedeflerin peşinden giden ve benzer teknikleri kullanan tehdit aktörleri olabilirken, her ulusun ve grubun kendi tarzı vardır.

Örneğin, Rusya'nın Nobelium'u tipik olarak çabalarını yazılım tedarik zinciri saldırılarına odaklar.

Mükemmel bir örnek, Microsoft'tan Tehdit İstihbarat Merkezi başkan yardımcısı John Lambert'in 100 kuruluşu sömürdüğünü söylediği SolarWinds hackidir.

Hafnium, esas olarak Amerika Birleşik Devletleri'ndeki kiralık sanal özel sunuculardan çalışır ve bir dizi sektördeki varlıkları hedefler. bulaşıcı hastalık araştırmacıları, hukuk firmaları, yüksek öğretim kurumları, savunma müteahhitleri, politika düşünce kuruluşları ve STK'lar.

Microsoft ayrıca yakın zamanda Nobelium'u bulut hizmeti sağlayıcılarına ve bayilerine karşı potansiyel bir tehdit olarak işaretledi. üçüncü taraf sağlayıcılara saldırmak ve gelecek için bir kurulum sağlamak için parola spreyi ve kimlik avı saldırıları kullandı hileler.

Nickel'e ek olarak, Çin'in Hafnium'u 2021'in ilk çeyreğinde Microsoft Exchange Server'ın şirket içi sürümlerine saldırdığı için öne çıktı.

İsrail'e yönelik Pay2Key ve N3tw0rm fidye yazılımı saldırılarından sorumlu olduğu düşünülen Rubidium, Microsoft tarafından özellikle endişe verici bir tehdit aktörü olarak işaretlendi.

Bu arada Kuzey Kore, diplomatik veya jeopolitik istihbarat elde etme umuduyla tüketici hesaplarına odaklanmasıyla ün kazandı.

Örneğin, Çinko ve Seryum devlet aktörleri, ilaç şirketlerine ve aşı araştırmacılarına yönelik saldırıların arkasındaydı.

Lambert, diğer uzmanlarla birlikte, ülkenin kendi aşı araştırmasını hızlandırma girişimi olabileceğini varsayıyor.

Thallium, bu tür saldırıları tespit etmek ve bunlara karşı savunmak daha kolay hale geldiğinden, olağan stratejisi olan büyük ölçekli bir mızrakla kimlik avı operasyonu ile düşük bir başarılı uzlaşma oranına sahipti.

Uzmanlar, bu tür saldırıların daha sık olmasını önlemek için ellerinden gelen her şeyi yapsalar da, sayıların artması bekleniyor.

Hassas verilerinizi kötü niyetli üçüncü şahıslardan korumak için elinizden gelenin en iyisini yapmayı unutmayın. Bu, güvenli olmayan kaynaklardan indirme yapmamak, şüpheli e-postaları açmamak ve kesinlikle kimseye kimlik bilgilerinizi vermemek anlamına gelir.

Son zamanlarda, bilgisayar korsanlarının aracılığıyla gerçekleştirdiği saldırılarda bir artış oldu. taranabilir QR kodları içeren e-postalar, buna da dikkat edin.

Teachs.ru
Windows 11 ile PC'de DuckDuckGo Navegador'u Nasıl İndirirsiniz?

Windows 11 ile PC'de DuckDuckGo Navegador'u Nasıl İndirirsiniz?Çeşitli

DuckDuckGo'yu Windows 11'de indirmek gibi bir şeyiniz varsa, tek başınıza gerçek bir gezinti için bir araya toplanmış bir motor olarak kullanabilirsiniz.Tek başına uygulamanın gezinme sürümü, mobil...

Devamını oku
USB Kablosu Düzenleyici DisplayPort Bağlantısı İşlevsiz

USB Kablosu Düzenleyici DisplayPort Bağlantısı İşlevsizÇeşitli

Kablo/adaptatör USB C a DisplayPort ile ilgili sorun, adanmış bir sürücüyle birlikte bir kontrol ekranını çalıştırarak çözülemez. Etkili diğer bir çözüm, gerçekleştirme sıklığının yapılandırmasını ...

Devamını oku
Windows 10'da BIOS'u Nasıl Gerçekleştirin [Sürüm Doğrulama]

Windows 10'da BIOS'u Nasıl Gerçekleştirin [Sürüm Doğrulama]Çeşitli

Donanımda herhangi bir değişiklik olmaması ve belirli bir hata olmaması durumunda, BIOS'u etkinleştirmeniz gerekmez. BIOS, önceden yüklenmiş bir platformda bulunur, bu da size yardımcı olabilir Pla...

Devamını oku
ig stories viewer