SON DAKİKA
Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Crowdstrike

QHA - Kırım Haber Ajansı - Crowdstrike haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Crowdstrike haber sayfasında canlı gelişmelerle ulaşabilirsiniz.

ABD, 20 yılı aşkın süredir faaliyet gösteren Rus siber suç ağı Sality’yi çökertiyor Haber

ABD, 20 yılı aşkın süredir faaliyet gösteren Rus siber suç ağı Sality’yi çökertiyor

Amerika Birleşik Devletleri (ABD) makamları ve siber güvenlik şirketi CrowdStrike, 2003 yılında ortaya çıkan ve Rusya merkezli olduğu belirtilen Sality adlı siber suç ağına yönelik operasyon başlattı. FBI ve ABD Adalet Bakanlığı, Avrupa’daki kolluk kuvvetleri ve diğer kuruluşlarla iş birliği içinde yürütülen operasyon kapsamında, Sality’nin bilgisayarları ele geçirmek için kullandığı internet alan adlarının engellendiğini açıkladı. Sality, ele geçirdiği bilgisayarları spam gönderme, dağıtık hizmet engelleme (DDoS) saldırıları düzenleme ve kripto para hırsızlığı gibi faaliyetlerde kullanıyordu. 20 yılı aşkın süredir aktif olan ağ, son yıllarda daha gelişmiş fidye yazılımı grupları ortaya çıkmasına rağmen internet tarihinin en uzun süre faaliyet gösteren siber suç ağlarından biri olarak biliniyor. CROWDSTRİKE, BOTNETİN KONTROLÜNÜ ELE GEÇİRDİ CrowdStrike, Sality tarafından ele geçirilen bilgisayarları ağın yöneticisinden izole etmeyi başardı. Şirket, Las Vegas’ta düzenlediği Day Zero tehdit istihbaratı zirvesinde operasyonun bir bölümünü kamuoyuna açıkladı. Sality’nin “eşler arası” (P2P) mimarisi, ağın tek bir merkezi sunucuya bağlı olmadan faaliyet göstermesini sağlıyordu. Bu yapı, kolluk kuvvetlerinin ağı etkisiz hâle getirmesini zorlaştırırken Sality’nin yıllarca ayakta kalmasına da yardımcı oldu. Ancak CrowdStrike araştırmacıları bu özelliği ağa karşı kullandı. Şirket, botnetin iletişim yapısını tersine mühendislik yöntemiyle analiz ederek sisteme sahte bilgiler enjekte etti. Bu müdahalenin ardından Sality’nin bazı bileşenleri, ağı yöneten sistemle bağlantısını kendiliğinden kesti. CrowdStrike araştırmacısı Tillmann Werner, operasyonun şirketin şimdiye kadar gerçekleştirdiği en zorlu botnet ele geçirme çalışmalarından biri olduğunu belirtti. Werner, Sality’nin özellikle etkisizleştirme ve ele geçirme girişimlerine dayanıklı olacak şekilde tasarlandığını söyledi. “HÂLÂ TEHLİKE OLUŞTURUYOR” Operasyona katılan The Shadowserver Foundation’ın direktörü David Watson ise Sality’nin teknolojisinin eski olmasına rağmen hâlâ tehdit oluşturduğunu belirtti. Watson, Sality’nin çok sayıda kuruluşa erişim sağlamak için hâlen kullanılabilecek bir kanal olduğunu söyledi. Operasyonun ardından yetkililer şimdi botnetin kimliği henüz belirlenemeyen yaratıcısının ağı yeniden kontrol etmeye veya benzer bir yapı kurmaya çalışıp çalışmayacağını araştıracak. ABD Adalet Bakanlığı, Sality’nin Rusya merkezli olduğunu açıklarken, ağın arkasındaki kişinin kimliği henüz belirlenemedi.

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.