Akira Fidye Yazılımı Çetesi 42 Milyon Doları Gasp Etti;  Artık Linux Sunucularını Hedefliyor

Akira Fidye Yazılımı Çetesi 42 Milyon Doları Gasp Etti; Artık Linux Sunucularını Hedefliyor

Merhaba! Bugün sizlere Akira fidye yazılımı grubu hakkında bilgi vereceğim. Bu tehdit aktörleri, 1 Ocak 2024 itibarıyla 250’den fazla kurbanın ağlarını hackledi ve yaklaşık 42 milyon dolarlık kazanç elde etti. Mart 2023’ten bu yana Kuzey Amerika, Avrupa ve Avustralya’daki birçok işletmeyi etkilediler. Akira fidye yazılımı, Windows sistemlerine odaklandı ve Linux varyantı kullanarak VMware ESXi sanal makinelerini hedef aldı. Şimdi buradan da geçer vektörler konuşuluyor, yani Akira aktörlerinin hedef ağlara erişmek için farklı yöntemler kullandığından bahsediliyor.
Bu Akira grubu, bilinen güvenlik açıklarından yararlandı ve ayrıca uzak masaüstü protokolü gibi koruma eksikliklerinden yararlandı. Bu konuda da detaylar veriliyor. Akira fidye yazılımı, Chacha20 ve RSA’yı birleştiren hibrit bir şifreleme algoritması kullanarak sistemleri şifreliyor ve veri sızdırma işlemlerini gerçekleştiriyor.
LockBit çetesinin kapanmasının ardından Akira grubunun devreye girdiği ve bu durumun tespit edilmesiyle daha aktif hale geldiği belirtiliyor. Ayrıca, blockchain verileri, Akira grubunun Conti fidye yazılımı çetesiyle bağlantılı olduğunu gösteriyor. Bu da oldukça önemli bir detay.
Son olarak, Agenda fidye yazılımı grubunun güncellenmiş bir Rust varyantını kullanarak VMWare vCenter ve ESXi sunucularına virüs bulaştırdığından bahsediliyor. Siber suçun alt dünyasında kaba fidye yazılımlarının satıldığı ve daha düşük seviyeli bireysel tehdit aktörlerinin bu tür saldırılara teşvik edildiği vurgulanıyor.
Eğlenceli bir şekilde, bu tür fidye yazılımlarının düşük fiyatlarla hizmet verdiği ve suçluların kolayca katılmasına olanak sağladığı ifade ediliyor. Küçük şirketlere ve bireylere karşı yapılan bu tür saldırılara önlem almak ve kendilerini korumak önemli. Bu bilgiler ışığında siber güvenlik konusundaki önlemleri bir kez daha gözden geçirme vakti geldi diyebilirim. Eğer güvende olmak istiyorsanız bu tür tehditlerle nasıl baş edeceğinizi iyi öğrenmelisiniz. Her şeyden önce internette dolaşırken dikkatli olun ve sizi şaşırtabilecek mesajlara, bağlantılara tıklamaktan kaçının. Güvende kalın!