Kaspersky ve INTERPOL, Latin Amerika’daki bir merkez bankasına yönelik siber soygunu önledi

Kaspersky ve INTERPOL’ün ortak uğraşları, siber hatalıların Latin Amerika’daki bir merkez bankasından fon çalmasını önlemeye yardımcı oldu.

Kaspersky uzmanları, olayı saldırganlar ek makus niyetli faaliyetler yürütmelerine yardımcı olacak işbirlikçileri ararken keşfetti. Taarruzun farklı kademelerinden farklı kümelerin sorumlu olduğu bu tıp ataklar son birkaç yılda bilhassa yaygın hale geldi. Bunlar başlangıçta kurbanların sistemlerine girenler, asıl saldırıyı gerçekleştirenler (örneğin dataları şifreleyip çalanlar), fidye talep edenler ve akının finansal tarafını yönetenler biçiminde ayrışıyor.

Kaspersky, ayrıyeten saldırganların üçüncü partilere kuruluşa erişimlerinin ispatı olarak sundukları bilgileri de keşfetti. Çalınan bu bilgileri tahlil eden uzmanlar, saldırganların memleketler arası para transfer sistemleri de dahil olmak üzere Latin Amerika’daki bir merkez bankasının tüm altyapısına erişim sağlayabildiğini buldu. Kaspersky, daha fazla berbat maksatlı aktifliği önlemek için derhal INTERPOL’ü ve International Payments Framework’ü (Uluslararası Ödemeler Kadrosu) taarruz hakkında bilgilendirdi. Ortak soruşturmanın akabinde bankanın kurumsal ağlarındaki tüm güvenlik açıkları kapatıldı ve ek taarruz fırsatları engellendi.

INTERPOL Polis Hizmetleri Genel Müdürü Stephen Kavanagh şunları söyledi: “Geçtiğimiz birkaç yılda hibrit takımlar tarafından gerçekleştirilen birçok fidye yazılımı saldırısı gördük. Fakat daha evvel maksatları yüklü olarak ticari şirketlerdi. Kaspersky ile bölge iktisadını etkileyebilecek bir saldırıyı önleyebildiğimiz için memnunuz. Global toplumu tesirli bir halde koruyabilmek, lakin milletlerarası seviyede tesirli iş birliği yoluyla olur.

Kaspersky Baş Güvenlik Uzmanı Sergey Golovanov da şunları ekledi: “Saldırganların merkez bankası altyapısına erişmelerine müsaade veren bir boşluk bulduğunu fark ettik. Bu çeşit akınlara karşı koyarken süratli hareket etme yeteneğiyle birlikte milletlerarası iş birliği çok değerlidir. Bu yüzden saldırganların nasıl çalıştığına dair bilgi toplar toplamaz INTERPOL’e haber verdik. Böylesine âlâ koordine edilmiş ve hassas bir iş birliği, saldırganları kuruluşa gerçek bir ziyan gelmeden evvel engellemeyi mümkün kıldı.

Kaspersky, siber akınları önlemek için aşağıdaki tedbirleri öneriyor:

  • Pek çok atak kimlik avı yahut öbür toplumsal mühendislik yoluyla başladığından, çalışanlarınıza siber hijyenin temel kurallarını öğretin.
  • Sistemli olarak ağların siber güvenlik kontrollerini gerçekleştirin ve keşfedilen güvenlik açıklarını vaktinde düzeltin.
  • Uç noktaları müdafaanın yanı sıra gayeli taarruzlara karşı muhafaza sağlayabilecek hizmetleri devreye alın. Örneğin Kaspersky Managed Detection and Response, saldırganlar maksatlarına ulaşmadan evvel hücumları erken evrelerinde tespit etmeye ve durdurmaya yardımcı olabilir.

Kaynak: (BHA) – Beyaz Haber Ajansı

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir