"Ransomware" için 7 sonuç
Gunra Ransomware Tehdidi: Devlet Kurumları ve Kritik Altyapılar Hedefte
2025 yılında ortaya çıkan ve 2026 itibarıyla hizmet olarak fidye yazılımı modeline geçen Gunra, verileri şifreleyip sızdırarak çift taraflı gasp yöntemini kullanıyor.

INC Ransomware, SonicWall Cihazlarındaki Kritik Zafiyetleri Hedef Alıyor
SonicWall SMA1000 cihazlarında tespit edilen iki kritik zafiyet, INC Ransomware grubu tarafından aktif olarak sömürülüyor. 14 Temmuz'da yamalanan açıklar, saldırganların sistemde root yetkisi kazanmasına olanak tanıyor.

Inc Ransomware, SonicWall Cihazlarındaki Kritik Zafiyetleri Hedef Alıyor
Saldırganlar, SonicWall SMA cihazlarında bulunan iki zafiyeti birleştirerek sistem üzerinde tam yetki elde ediyor.

İlk Yapay Zeka Destekli Fidye Yazılımı Saldırısı: İnsan Müdahalesi Gerekti
Yapay zeka aracılı ransomware saldırısı ilk kez gerçekleşti, ancak insan müdahalesi hala gerekliydi.

Amerikan Hükümeti Birimi Kairos'a Veri Çalma Saldırısı Davasında 1 Milyon Dolar Ödedi
Bir Amerikan hükümet birimi, çalınan dosyaların sızdırılmaması için yaklaşık 1 milyon dolar ödedi. Ransom-ISAC için Rakesh Krishnan tarafından yapılan bir vaka çalışması, sızdırılan bir müzakere sohbeti ve ödemeye bırakılan blockchain izi temel alınarak hazırlandı. İlginç olan yön ise, parayı alan grup kendini Kairos olarak adlandırıyor, ancak aslında fidye yazılımı (ransomware) çetesi olmayabilir.

Şifreleme Yazılımlarını Ağda Yakalamak: Dosya Sunucusunu Kilitlemeden Önce
Kurumsal ağlarda hassas dosyalar bireysel iş istasyonlarından uzak tutulur ve paylaşılan sunucularda saklanır. Bu durum şifreleme yazılımları (ransomware) operatörleri için çekici bir hedef oluşturur. Bir tek compromize edilmiş dizüstü bilgisayar, binanın diğer tarafındaki bir sunucudaki dosyaları şifrelemeye başlayabilir ve şifreleme, normal dosya paylaşım trafiği olarak ağ üzerinden seyreder.

FortiBleed Kimlik Hırsızlığı Kampanyası Lynx Şifreleme Yazılımları ile Bağlantılı
Devasa FortiBleed kimlik hırsızlığı kampanyasının INC ve Lynx şifreleme yazılımları (ransomware) operasyonlarına bağlı olduğu tespit edildi. Bu durum, çalınan Fortinet kimlik bilgilerinin gelecekteki ağ sızma saldırılarını beslemek amacıyla kullanıldığını gösteriyor.