Qilin Fidye Yazılımı Grubu Hedef Listesini Federal Bir Kurumu İçerecek Şekilde Genişletiyor
Tehdit istihbaratı izleyicileri, Qilin fidye yazılımı grubunun Agenda adıyla da takip edilen yeni bir kurban grubunu tespit etti. Bu yazı için incelenen raporlara göre, fidye yazılımı-hizmet-olarak (RaaS) sendikası, karanlık web gasp sitesine ABD Alkol, Tütün, Ateşli Silahlar ve Patlayıcılar Bürosu'nun (ATF) yanı sıra Northern Leasing Systems ve WireCo özel şirketleri de dahil olmak üzere beş kuruluşu ekledi. Bir federal kolluk kuvveti kurumunun bir suç sızıntı sitesine eklenmesi, bu grupların hedef almaya istekli oldukları hedeflerin kapsamında kayda değer bir tırmanışa işaret ediyor.
Qilin gibi fidye yazılımı-hizmet-olarak operasyonları, kötü amaçlı altyapılarını ve gasp araçlarını, fiili izinsiz girişleri gerçekleştiren ve gelirleri platformun arkasındaki grupla paylaşan bağlı bilgisayar korsanlarına kiralayarak çalışır. Bu iş modeli, Qilin'in her saldırıyı dahili olarak yürütmek zorunda kalmadan çok çeşitli sektörlere ulaşarak operasyonlarını hızla ölçeklendirmesine olanak tanıdı. Grup bir süredir tehdit ortamında aktif ve yöntemleri, kurumsal ve devlet ağlarına yeni giriş yolları ararken gelişmeye devam ediyor.
Qilin'in Gasp Modeli Nasıl Çalışıyor
Qilin, modern fidye yazılımı gruplarının çoğu gibi, tipik olarak çifte gasp stratejisine güveniyor. Saldırganlar bir hedefin ağına sızar, hassas verileri dışarı çıkarır ve ardından dahili sistemleri şifreler. Kurbanlar iki kez baskı görür: birincisi operasyonları geri yüklemek için bir şifre çözme anahtarı ödemek, ikincisi ise çalınan verilerin yayınlanmasını veya satılmasını önlemek. Kuruluşlar ödemeyi reddettiğinde, grup onları karanlık web sızıntı sitesinde listeler; bu hem kamuoyu baskısı uygulamanın bir yolu hem de diğer potansiyel kurbanlara tehdidin güvenilir olduğunu göstermenin bir yoludur.
Bu model Qilin'in diğer kampanyalarında da belgelenmiştir. Grup daha önce, Qilin fidye yazılımının kurumsal ağlara ilk erişimi sağlamak için istismar ettiği Palo Alto Networks'ün PAN-OS yazılımını etkileyen bir atlama açığı dahil olmak üzere kurumsal güvenlik cihazlarındaki güvenlik açıklarının istismarıyla ilişkilendirilmiştir. Bu olay, Qilin'in operasyonlarında tutarlı bir temayı ortaya koyuyor: grup yaygın olarak kullanılan altyapı yazılımlarındaki zayıflıkları aktif olarak arıyor ve ardından bu erişimi kurbanlar üzerindeki kaldıracı en üst düzeye çıkarmak için veri hırsızlığı ve şifreleme ile birleştiriyor.
Federal Bir Kurumu Hedef Almanın Önemi
ATF'nin Qilin'in sızıntı listesine dahil edilmesi önemlidir çünkü fidye yazılımı operatörlerinin kendilerini yalnızca özel sektörle sınırlamadıklarına işaret eder. Federal kurumlar, ifşa edilmeleri halinde ulusal güvenlik veya kamu güvenliği etkileri olabilecek hassas kolluk kuvvetleri verileri, personel kayıtları ve operasyonel bilgiler barındırır. ATF listesinin başarılı bir ağ izinsiz girişini mi, üçüncü taraf bir satıcı ihlaliyle bağlantılı bir iddiayı mı yoksa doğrulanmamış bir gasp girişimini mi yansıttığına bakılmaksızın, bir fidye yazılımı sızıntı sitesinde yer alması, bu suç girişimlerinin hırslarını nasıl genişlettiğine dikkat çekiyor.
ATF ile birlikte adı geçen Northern Leasing Systems ve WireCo dahil özel sektör kuruluşları, Qilin'in gasp talebini haklı çıkaracak kadar değerli finansal, operasyonel veya müşteri verilerine sahip şirketlere olan sürekli ilgisini yansıtıyor. Bu fidye yazılımı faaliyeti modeli, çok çeşitli kamu ve özel kuruluşlara karşı başka yerlerde de gözlemlenmiştir. Fransa'da yürütülen benzer karanlık web izlemesi, iki yıllık bir dönemde fidye yazılımı faaliyetinin dört katına çıktığını ve 145 milyonun üzerinde kaydedilmiş veri maruziyetine katkıda bulunduğunu ortaya koydu. Bu eğilim, tek bir gruba veya bölgeye bağlı izole bir olaydan ziyade fidye yazılımı kampanyalarının sıklığında ve erişiminde küresel bir artışa işaret ediyor.
Bu Sizin İçin Ne Anlama Geliyor
Çoğu okuyucu doğrudan ATF, Northern Leasing Systems veya WireCo için çalışmayacaktır, ancak bu tür olaylar daha geniş etkiler taşır. Federal kurumları veya büyük özel işletmeleri başarıyla ihlal eden fidye yazılımı grupları, genellikle bu kuruluşlarla etkileşimde bulunan çalışanlara, müşterilere, yüklenicilere veya halkın üyelerine ait kişisel verileri elde eder. Adı geçen kuruluşlardan herhangi biri kişisel bilgi içeren bir ihlali doğrularsa, etkilenen kişiler sonunda bildirim mektupları alabilir veya hesaplarını şüpheli etkinliklere karşı izlemeleri tavsiye edilebilir.
Daha geniş anlamda, Qilin'in hedef listesinin genişlemesi, fidye yazılımı gruplarının fırsatçı olduğunun bir hatırlatıcısıdır. İster kurumsal yazılımlarda ister bir kuruluşun güvenlik uygulamalarında var olan her türlü güvenlik açığını istismar ederler ve hedefin bir devlet kurumu mu yoksa özel bir şirket mi olduğuna göre ayrım yapmazlar. Bu, hangi kuruluşlarla etkileşimde bulunduğunuzdan bağımsız olarak iyi dijital hijyen uygulamanın önemini vurgular.
Uygulanabilir Çıkarımlar
Adı geçen kuruluşlardan herhangi biriyle çalışan, müşteri veya yüklenici olarak etkileşimde bulunduysanız, olası veri maruziyetiyle ilgili resmi iletişimleri takip edin. Mümkün olan her yerde çok faktörlü kimlik doğrulamayı etkinleştirin, hassas hesaplar için benzersiz parolalar kullanın ve bir ihlal bildirimi alırsanız bir kredi izleme hizmeti düşünün. Kuruluşlar ise bu olayı, bilinen güvenlik açıklarını derhal yamamak, hassas sistemleri bölümlere ayırmak ve fidye yazılımının ulaşamayacağı çevrimdışı yedekler bulundurmak için başka bir hatırlatma olarak değerlendirmelidir. Qilin fidye yazılımı ve benzeri RaaS grupları hedef listelerini genişletmeye devam ederken, hangi kuruluşların etkilendiği konusunda bilgi sahibi olmak, bireylerin kendilerini zincirleme sonuçlardan korumasının en basit yollarından biridir.




