• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. Siber suçlular saldırılarını hızlandırmak için bulut teknolojilerini kullanıyor
Siber suçlular saldırılarını hızlandırmak için bulut teknolojilerini kullanıyor

Siber suçlular saldırılarını hızlandırmak için bulut teknolojilerini kullanıyor

ICT Media ICT Media
3 Aralık 2020 00:00
Paylaş

Trend Micro Araştırma Ekibi, bulut kayıtlarında, siber saldırıları daha yaygın ve etkili hale getirmek üzere çalınmış terabaytlarca veri buldu.

Bulut güvenliği lideri Trend Micro, yeni bir siber suç sınıfı belirledi. Siber suçlular saldırılarını daha hızlı yapabilmek için bulut hizmetlerini ve teknolojilerini kullanıyor. Bu durum işletmelerin saldırıları daha hızlı tespit ederek ve müdahale etmesini gerektiriyor.

Trend Micro yaptığı araştırma sonucunda karanlık ağlarda (dark web) satışa sunulan terabaytlarca iş verisi ve Amazon, Google, Twitter, Facebook, PayPal gibi popüler sağlayıcılar için kullanılan oturum açma bilgisi buldu. Bu kritik veriler, depolandıkları bulut kayıtlarına erişilerek karanlık ağlarda satışa çıkarılıyor. Siber suçlular çalınan hesap sayısı arttıkça daha fazla para kazanıyor. Dahası verinin çalınmasıyla, çalıntı verinin kötü amaçlı yöntemlerde kullanılması arasındaki süre daha önce haftalar sürerken siber suçluların bulut teknolojilerini kullanımı sayesinde günlere hatta saatlere kadar düşüyor.

Trend Micro Türkiye Teknik Liderlerinden Burçin Olgaç konuyla ilgili şu değerlendirmeyi yaptı: "Bulut kayıtlarına erişim, çalınan bilgilerin siber suçlular tarafından daha hızlı ve etkili bir şekilde kullanılmasını sağlayan yeni bir pazar. Bu yeni siber suç pazarı suçluların işletmeleri tehlikeye atmak için bulut teknolojilerini nasıl kullandığını gösteriyor. Bu siber suçluların işletmelerin bulut altyapısına saldırması değil, suçluların operasyonlarını geliştirmek ve ölçeklendirmek için bulut teknolojisini kendileri için kullanmaları anlamına geliyor. Bu nedenle işletmelerin sadece şirket içi hizmetleri kullanıyor olması da bu saldırı yönteminde karşı bir koruma sağlamıyor. Tüm kuruluşların önleyici tedbirleri iki katına çıkarmaları ve meydana gelen herhangi bir olaya hızlı tepki vermek için gereken görünürlük ve kontrollere sahip olduklarından emin olmaları gerekiyor."

Bulut tabanlı çalıntı verilerin kayıtlarına erişimi satın alanlar, ikinci aşamada verileri bir virüs saldırısı için kullanıyorlar. Örneğin, Uzak Masaüstü Protokolü (RDP) kimlik bilgileri bu satılan bulut kayıtlarında bulunabilir ve bu bilgiyle fidye yazılım yöntemiyle işletmelere saldırmayı hedefleyen suçlular kimlik bilgilerini kullanarak RDP üzerinden şirkete sızabilir.

Çalınan kimlik bilgilerinin ve kullanıcı bilgilerinin bulut tabanlı depolanması, abonelik bazda ortalama bin dolara kadar kiralanabiliyor. Tek bir kayda erişildiğindeyse içindeki milyonlarca veriye erişmek mümkün. Sık güncellenen veri kümeleri veya ayrıcalık vaadi ile daha yüksek kazançlar sağlamak da mümkün. Verilere bu şekilde hazır erişim sağlayan siber suçlular, saldırılarını kolaylaştırabiliyor, hızlandırabiliyor ve hedef sayısını artırabiliyor. Böylece kripto para hırsızlığı veya e-ticaret dolandırıcılığı gibi belirli alanlarda uzmanlaşmış tehdit aktörlerinin ihtiyaç duydukları verilere hızlı, kolay ve nispeten ucuza erişebilmelerini sağlayarak siber suçların etkisi artırılmış oluyor.

Trend Micro raporu, gelecekte bu tür faaliyetlerin, alıcılar için yararlılığını en üst düzeye çıkarmak, verilerin çıkarılmasını geliştirmek için makine öğrenimini kullanan veri madenciliği uzmanlığı adı altında yeni bir tür siber suçlu ortaya çıkarabileceği konusunda uyarıyor.

Paylaş
Trend Micro bulut güvenliği siber dark web amazon Google twitter Facebook paypal Burçin Olgaç

Bilişim Kategorisinin En Yenileri

Odine, yapay zekâ odaklı zirvede sektör liderlerini bir araya getirdi
Odine, yapay zekâ odaklı zirvede sektör liderlerini bir araya getirdi
21 Haziran 2025 13:37
Web ve mobil uygulamalar artık daha erişilebilir olacak
Web ve mobil uygulamalar artık daha erişilebilir olacak
21 Haziran 2025 13:16
Sparkle, Quantum Safe Bağlantı Hizmetini AWS Marketplace’e taşıyor
Sparkle, Quantum Safe Bağlantı Hizmetini AWS Marketplace’e taşıyor
20 Haziran 2025 14:31
SAP, Yeni Çözümü Business Data Cloud'u tanıttı
SAP, Yeni Çözümü Business Data Cloud'u tanıttı
20 Haziran 2025 14:27
Apsiyon Yönetici Sohbetleri, Ankara’da yöneticilerle buluştu
Apsiyon Yönetici Sohbetleri, Ankara’da yöneticilerle buluştu
20 Haziran 2025 14:18
Vertiv, NVIDIA GB300 için Omniverse Tabanlı Altyapıyı Devreye Aldı
Vertiv, NVIDIA GB300 için Omniverse Tabanlı Altyapıyı Devreye Aldı
20 Haziran 2025 11:55
ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.