SON DAKİKA
01:30 Hürmüz Boğazı'nda savaş çanları: ABD ordusu İran'a giden gemiyi füzeyle vurdu 00:52 Aziz Yıldırım müjdeyi verdi! Prensipte anlaştık 00:32 Rusya: Ukrayna nükleer santrali kamikaze İHA ile vurdu! 00:09 Otobanda can pazarı: 4 araç birbirine girdi, ölüler var 23:48 Çin'den korkutan uyarı: Küresel nükleer çatışma riski artıyor 23:17 Yok böyle bir final Şampiyonlar Ligini kazanan takımı penaltılar belirledi 22:16 TFF Başkanı Hacıosmanoğlu'ndan zehir zemberek sözler: Türkiye yabancı çöplüğü değil! 22:00 Özgür Özel'den Kemal Kılıçdaroğlu'nun açıklamalarına yanıt 21:53 CHP Samsun İl Başkanı Mehmet Özdağ Ankara'da: Özgür Özel'in yanındayız 21:53 Özgür Özel'den İsmet İnönü'nün kabri başında dikkat çeken açıklama 21:47 Köpeğe çarpmamak isterken şarampole uçtu 21:35 Bolu'da iki ayrı trafik kazası: 10 yaralı 21:30 Milyonlarca meme kanseri hastasını kemoterapiden kurtarabilir 21:27 Özgür Özel'den kurultay çağrısı 21:08 Bayram günü kahreden haber: 9 saat arayla cansız bedenleri bulundu 20:57 Özgür Özel’in Ankara'daki mitingine Samsun'dan katılan oldu mu? Samsun Milletvekili Murat Çan neden katılmadı? Jet açıklama geldi... 20:33 Samsun'un gururu dünya sahnesinde: OMÜ, NAFSA 2026 Fuarı'na damga vurdu! 20:21 Özgür Özel'den Kemal Kılıçdaroğlu'na FETÖ tepkisi! İftiraları şimdi kendisi sahipleniyor 20:08 Bayram dönüşü dehşet! Tartıştığı sürücüyü darbetti 19:51 Samsun'da satılık arsa! Asarcık Belediyesi'nden milyonluk satış...
Fırtına öncesi sessizlik: Siber suçlu grubu Silence, bankaların hassas bilgilerini gizlice topluyor

Fırtına öncesi sessizlik: Siber suçlu grubu Silence, bankaların hassas bilgilerini gizlice topluyor

Hazır

Giriş: 13.01.2020 13:45 Güncelleme: 30.05.2026 21:55
Kaspersky güvenlik araştırmacıları Sahra Altı Afrika bölgesindeki büyük bankalara binlerce saldırı düzenlendiğini belirledi.

Bu saldırılarda kullanılan zararlı yazılım incelendiğinde, arkasındaki tehdit grubunun Silence adlı siber suçlu grubu olma ihtimalinin yüksek olduğu ortaya çıktı. Silence grubu daha önce dünyanın dört bir yanında bankalardan milyonlarca dolar çalmasıyla tanınıyor.

Dünya genelinde birçok banka ve finans kuruluşuna yönelik başarılı saldırılar düzenleyen Silence, günümüzün en aktif gelişmiş kalıcı tehdit (APT) gruplarından biri. Bu grubun düzenlediği saldırılar genellikle sosyal mühendislik yöntemleriyle başlıyor. Saldırganlar banka çalışanlarına zararlı yazılım içeren bir kimlik avı e-postası gönderiyor. Zararlı yazılım bankanın güvenliğini aştıktan sonra bir süre sessiz kalarak kurum hakkında bilgi topluyor. Bunun için, bulaştığı cihazda yapılan günlük işlemlerin video kayıtlarını ve ekran görüntülerini tutuyor ve bankada işlerin nasıl yürüdüğünü öğreniyor. Saldırganlar harekete geçmeye hazır hale geldiklerinde zararlı yazılımın tüm özelliklerini etkinleştiriyor ve ATM’leri kullanarak nakit para çalıyor. Elde edilen gelir bazen milyon dolarları buluyor.

Tespit edilen saldırılar Ocak 2020’nin ilk haftasında başladı. Tehdit grubunun operasyonun son aşamasına gelmek üzere olduğu ve para toplamaya yakın oldukları düşünülüyor. Saldırılar halen devam ediyor ve Sahra Altı Afrika bölgesindeki büyük bankaları hedef alıyor.

Kaspersky araştırmacıları, saldırılarda kullanılan zararlı yazılıma bakarak operasyonun Rusça konuşan kişilerden oluşan Silence grubu tarafından düzenlendiğini belirtti. Bahsi geçen zararlı yazılım daha önce yalnızca bu grubun saldırılarında kullanılıyordu. Ayrıca yazılımın dilinin de Rusça olduğu görüldü. Saldırganların bunu az da olsa gizlemek için Rusça kelimeleri İngilizce klavyeyle yazdıkları tespit edildi.

“Silence grubu son yıllarda epey etkili oldu. Grup, düzenlediği saldırılarda önce hedefini uzun süre sessizce takip ediyor ardından hızlı ve koordineli bir şekilde hırsızlık yapıyor. 2017’de bu grubun bankalara ilgi göstermeye başladığını fark etmiştik. O günden beri sürekli gelişen grup yeni bölgelere yayıldı ve sosyal mühendislik yöntemlerini de güncelledi.” diyen Kaspersky Güvenlik Araştırmacısı Sergey Golovanov, sözlerini şöyle tamamladı: “Tüm bankaları dikkati elden bırakmamaları yönünde uyarıyoruz. Silence grubu yalnızca para değil, takip süresi boyunca ekranlarda olan biteni de kaydederek bankaların hassas bilgilerini de çalıyor. Bu çok ciddi bir gizlilik sorunu ve parayla ölçülemeyecek derecede büyük zararlar verebilir.”

Kaspersky operasyonda kullanılan zararlı yazılımı HEUR:Trojan.Win32.Generic,PDM:Exploit.Win32.Generic adıyla tespit ediyor.

Kendini bu tür saldırılardan korumak isteyen finans kuruluşlarına şu önlemleri alması tavsiye ediliyor:

Kimlik avı saldırısı girişimlerini fark etmeleri için tüm çalışanlarınıza temel güvenlik farkındalığı eğitimi verin.

Kurumsal bilgi sistemleri ve bilgi güvenliği operasyonları merkezindeki faaliyetleri takip edin.

Kimlik avı teşebbüslerini tespit edip engellemek için özel işlevlere sahip olan güvenlik çözümleri kullanın. Şirketler kendi içlerinde kullandıkları e-posta sistemlerini Kaspersky Endpoint Detection and Response çözümündeki hedefli uygulamalarla veya Kaspersky Anti Targeted Attack platformunu kullanarak koruyabilirler.

Güvenlik ekiplerinin güncel tehdit istihbaratı verilerine erişmesini sağlayın. Böylece siber suçluların kullandığı en yeni taktikler ve araçlar hakkında bilgi sahibi olabilirsiniz.

Ağ ortamında yaşanabilecek potansiyel olaylar için bir vaka müdahalesi planı hazırlayın.

Bu haberi nasıl buldunuz?

Yorum Yap