Kaliforniya Üniversitesi Fidye Yazılım Kurbanı Oldu!

30/06/2020 16:00 Efe Özseyhan
Kaliforniya Üniversitesi Fidye Yazılım Kurbanı Oldu!

Kaliforniya Üniversitesinin Tıp Fakültesi, 1 haziranda gerçekleşen fidye yazılım saldırısının sorumlularına 1.14 milyon$’lık fidye ödediğini açıkladı.

CBS San Fransico’ya göre, UCSF’in IT personeli, durumu tespit etti. Netwalker grubunun başlattığı saldırıda Tıp Fakültesi’nin sınırlı sayıda sunucusunun saldırıdan etkilendiği belirtildi.

Ağ uzmanları tarafından saldırıya uğrayan sunucular izole edilmiş olsa da, bilgisayar korsanları sunucuları erişilemez duruma getirdi ve fidye yazılımını başarıyla sisteme entegre etmeyi başardı.

Kaliforniya Üniversitesi konu hakkında;

Şifrelenmiş veriler, kamu adına çalışan bir üniversite olarak yürüttüğümüz akademik çalışmalar için bir kilit noktası. Bu nedenle, şifrelenmiş verilerin kilidini açmak için kötü amaçlı yazılımın arkasındaki kişilere yaklaşık 1.14 milyon$ ödemek zorunda kaldık.

Korsanlar ve UCSF Arasında Müzakere

BBC News’ın paylaştığı bilgilere göre, UCSF yetkilileri ve korsanlar arasında gizli bir müzakere gerçekleşmiş. Fakat bu müzakere UCSF tarafından başarılı olarak sona ermemiş.

Üniversite yetkilileri müzakerede fidye tutarını 780.000$’a düşürmek istedi. Ancak bilgisayar korsanları, “yaptığımız işe değmez” diyerek bu tutarı reddetti.

Netwalker, Üniversiteden yaklaşık 1.5 milyon$ talep etti. Saatler sonra UCSF personeli korsanlarla pazarlık yaparak istedikleri ücreti 1.14 milyon$’a indirdikten sonra istedikleri ücreti Netwalker’a yolladı.

Üniversite personeli saldırganlara tamı tamına 116.4 Bitcoin (BTC) yolladıktan sonra şifre çözme yazılımını aldı.

Fidye Yazılım Olayları Arttı!

Kötü amaçlı yazılım laboratuvarı Emsisoft’tan tehdit analisti ve fidye yazılım uzmanı Brett Callow konu hakkında şunları dedi;

ABD’de bulunan kamu ve özel sektör kuruluşları, fidye yazılım grupları için en yaygın hedefler olsa da, diğer ülkelerdeki kuruluşlar da sıklıkla saldırı altında. Ve artık fidye yazılımları veri ihlaline yol açtığı için risk her zamankinden çok daha fazla.

Callow, şirketlerin en iyi güvenlik uygulamalarına bağlı olarak, uzaktan bağlantı protokolünü kapatarak, her alanda çok faktörlü kimlik kontrolü doğrulamasını kullanarak ve gerekmediği durumlarda PowerShell’i devre dışı bırakarak bu tarz saldırılardan kaçınabileceklerini ifade etti.

Haziran ayının başında ise, Michigan Eyalet Üniversitesi Netwalker tarafından saldırıya uğradığını bildirmişti. Sızıntılar öğrencilerin kayıt ve finansal belgelerini içeriyordu. Üniversite yetkilileri ise, kötü amaçlı gruba herhangi bir şekilde fidye ödemeyeceklerini söylemişti.

Son Haberler
Tümünü Gör Tümünü Gör
SEC, Kripto Staking ve Doğrudan Varlıkla İşlem Gören ETF Kararlarını Erteledi
Amerika Birleşik Devletleri Menkul Kıymetler ve Borsa Komisyonu (SEC), kripto staking ETF’leri ve “in-kind” (doğrudan varlıkla) yaratım ve itfa işlemlerine ilişkin kararlarını erteledi. SEC, bu düzenleme değişikliklerini değerlendirmek için daha fazla zamana ihtiyaç duyduğunu belirtti. Kurumun uzun vadeli dijital varlık stratejisi üzerinde çalışan iç birimi, yeni kuralları şekillendirmek için çalışmalarını sürdürüyor. Grayscale ve VanEck ETF’lerine […]
3 gün önce Blockchain
Güney Kore, Kayıtsız Kripto Platformlarını Yasakladı
Güney Kore, kripto para sektörüne yönelik denetimlerini sıkılaştırırken, Apple da ülkedeki App Store’dan 14 kayıt dışı kripto uygulamasını kaldırdı. Finansal Hizmetler Komisyonu (FSC) tarafından yapılan açıklamaya göre, bu adım Mali İstihbarat Birimi’nin (FIU) talebi üzerine 11 Nisan itibarıyla hayata geçirildi. KuCoin ve MEXC de Listede Kaldırılan uygulamalar arasında önde gelen yabancı kripto borsaları KuCoin ve […]
3 gün önce Blockchain
Trump’ın Tarife Hamleleri, Küresel Kripto Fonlarında 795 Milyon Dolarlık Çıkışa Neden Oldu
CoinShares verilerine göre, küresel kripto yatırım ürünlerinde geçen hafta 795 milyon dolar tutarında net çıkış yaşandı. Bu art arda ikinci hafta gerçekleşen bir çıkış oldu. CoinShares Araştırma Başkanı James Butterfill, Başkan Trump’ın uyguladığı tarifelerin kripto varlık sınıfına olan duyarlılığı olumsuz etkilediğini belirtti. Butterfill, yaptığı açıklamada Trump’ın tarife politikalarının kripto para yatırımları üzerindeki olumsuz etkisinin sürdüğünü […]
4 gün önce Blockchain
JPMorgan, İngiliz Sterlini ile Blokzincir Ödemelerini Başlattı
JPMorgan, şirketlere İngiliz sterlini (GBP) cinsinden 7/24 blokzincir tabanlı ödeme yapma imkânı sunduğunu duyurdu. Bu yeni hizmet daha önce başlatılan euro (EUR) ve Amerikan doları (USD) işlemlerine ek olarak sunuluyor. Bankanın blokzincir birimi Kinexys (eski adıyla Onyx), İngiltere’de GBP cinsinden blokzincir mevduat hesaplarını devreye aldı. Böylece JPMorgan gerçek zamanlı ödeme altyapısını genişletmiş oldu. Sterlin, JPMorgan’ın […]
4 gün önce Blockchain
Strategy, Bitcoin Alımlarını 87.000 Doların Altına Düşen Fiyatla Durdurdu
Michael Saylor’ın liderliğindeki Strategy şirketi, Bitcoin (BTC) fiyatı $87.000’in altına düşerken alım yapmayı durdurdu. Şirket 7 Nisan’da SEC (ABD Menkul Kıymetler ve Borsa Komisyonu) ile yaptığı açıklamada, 31 Mart ile 6 Nisan arasında Bitcoin alımı yapmadığını duyurdu. Ayrıca şirket birinci çeyrekte dijital varlıklarda 5,91 milyar dolarlık gerçekleşmemiş zarar bildirdi. Michael Saylor’ın Bitcoin Stratejisi: Fiyat Düşüşü […]
2 hafta önce Bitcoin
ABD Federal Ajansları, Kripto Varlıklarını 7 Nisan’a Kadar Hazine’ye Bildirecek
ABD federal ajanslarının, 7 Nisan’a kadar kripto para varlıklarını Hazine Bakanlığı’na bildirmesi bekleniyor. Bu bildirimler ise Başkan Donald Trump tarafından bu yıl imzalanan bir yürütme emri doğrultusunda yapılacak. Ancak federal ajansların bu varlıkları halka açıklamaları gerekmeyecek. Sadece Hazine Bakanı Scott Bessent’e raporlama yapılacak. Beyaz Saray’a yakın bir yetkiliye dayandırılan bilgilere göre, 7 Nisan itibarıyla federal […]
2 hafta önce Blockchain