Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Bulut sistemlerini bekleyen büyük tehlike: Kripto Para Madenciliği saldırıları nedir?

Kolay para kazanmanın peşinde olan siber saldırganlar son dönemde bulut ortamlarında kripto para madenciliğine yönelik siber saldırıları önemli ölçüde artırdı.

Yazar: DIGITAL REPORT
05/04/2022
Kategori: Güvenlik, Kripto
Kripto Para Madenciliği saldırıları nedir?
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Kripto Para Madenciliği saldırıları gün geçtikçe popülerleşiyor. Siber güvenlik alanında lider şirketlerden Trend Micro, kripto para madenciliği için bulut sistemlerini hedef alan siber saldırganlar arasında kaynaklara yönelik büyük bir mücadele yaşandığını ortaya koyan “A Floating Battleground Navigating the Landscape of Cloud-Based Cryptocurrency Mining” başlıklı yeni bir rapor yayınladı.

Bulut sistemlerini hedefleyen kripto para madenciliği saldırılarının son dönemde büyük ölçüde artış gösterdiğinin altını çizen Trend Micro Türkiye Teknik Lideri Burçin Olgaç, “Yalnızca birkaç saat süren bir ihlal dahi siber saldırganların hatırı sayılır derecede para kazanmalarını sağlayabiliyor. Bu nedenle, bulut sistemlerindeki işlemci kaynaklarına yönelik büyük bir mücadele yaşanıyor. Bu gibi tehditlerin önlenmesi ve siber saldırganlara kaçacak yer bırakmamak için tümleşik, platform tabanlı bir güvenlik çözümü gerekiyor. Doğru bir platformun kullanılması, ekiplerin saldırı yüzeyini haritalandırmalarına, riskleri değerlendirmelerine ve aşırı bir ek yük eklemeden doğru koruma elde etmelerine olanak tanıyor” ifadelerini kullandı.

Kripto Para Madenciliği saldırıları nedir?

Trend Micro tarafından hazırlanan rapora göre, siber saldırganlar kripto para madenciliği için güvenlik açığı olan sunucuları ve SecureShell kimlik bilgilerini tarıyor ve ele geçirmeye çalışıyor. Genellikle eski yazılımlara sahip olan bulut ortamları ve güvenlik önlemleri yetersiz olan sistemler hedef alınıyor. Bu hedefler siber saldırganlar tarafından kolayca ele geçirilerek istismar ediliyor.

Pandemi döneminde bulut sistemlerine yapılan yatırımlar büyük oranda arttı. Ancak yeni edinilen varlıkların hızla kullanıma alınması yanlış ya da eksik yapılandırmalara neden olarak sistemleri siber saldırılara karşı savunmasız durumda bıraktı. Ayrıca uzun süre güncelleme veya yama yapılmayan sistemler de büyük bir tehdit oluşturdu.

Kripto Para Madenciliği saldırıları nedir?
Kripto Para Madenciliği saldırıları nedir?
Bu yazımız da ilginizi çekebilir
Kripto para hırsızlıkları nasıl gerçekleşiyor?

Fazladan iş yüküne neden olan bu sistemler, işletmelerin kullanıcılara yönelik verdikleri temel hizmetlerin yavaşlamasının yanı sıra siber saldırganlar tarafından ele geçirilen her bir sistem için yüzde 600’e varan maliyet artışına neden olabiliyor. Bu güvenlik açıkları kripto para madenciliği saldırıları gibi daha ciddi tehditlere kadar varabiliyor. Birçok siber saldırgan, fidye yazılımı ve veri hırsızlığı gibi gelir kaynaklarının yanında ek gelir elde etmek için kripto para madenciliği saldırıları düzenliyor.

Trend Micro, hazırladığı raporda aşağıdakiler dahil olmak üzere siber saldırganların etkinliklerini ayrıntılarıyla anlatıyor:

  • Outlaw: bilinen güvenlik açıklarından faydalanarak veya kaba kuvvet SSH saldırıları gerçekleştirerek IoT cihazlarını ve Linux tabanlı bulut sunucularını ele geçiriyor.
  • TeamTNT: diğer hizmetler için kimlik bilgilerini çalmak için yazılımlardaki güvenlik açıklarını kullanıyor ve bu sunucudan diğer sunuculara geçerek hatalı yapılandırmalardan faydalanıyor.
  • Kinsing: Monero madenciliği için bir XMRig kiti kuruyor ve diğer madencileri sistemden atıyor.
  • 8220: Aynı kaynaklar üzerinde Kinsing ile mücadele ediyor. Sık sık birbirlerini sunucudan atıyor ve ardından kendi kripto para madenciliği yazılımlarını kuruyor.
  • Kek Security: IoT cihazlarına yönelik yazılımlar kullanıyor ve botnet faaliyetleri yürütüyor.

Trend Micro, bulut sistemlerinde kripto para madenciliği saldırılarını önlemek için işletmelere şu önerilerde bulunuyor:

  • Sistemlerin güncel olduğundan ve yalnızca gerekli hizmetleri çalıştırdığından emin olun.
  • Bilinen kötü amaçlı sunuculara giden ve bu sunuculardan gelen ağ trafiğini sınırlamak ve filtrelemek için güvenlik duvarı, IDS/IPS ve buluta özel uç nokta güvenliği çözümleri kullanın.
  • Bulut Güvenliği Duruş Yönetimi araçlarıyla yapılandırma hatalarını ortadan kaldırın.
  • Bulut sunucularından gelen ve giden trafiği izleyin ve bilinen madencilik havuzlarıyla ilişkili etki alanlarını filtreleyin.
  • Açık bağlantı noktalarını, DNS yönlendirmesindeki değişiklikleri ve işlemci kaynaklarının kullanımını maliyet açısından izleyen kuralları devreye alın.

Raporun tamamını okumak için: https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/probing-the-activities-of-cloud-based-cryptocurrency-mining-groups

Etiketler: Bulut sistemlerfeaturedkriptokripto haberKripto Para madenciliğiKripto Para Madenciliği saldırıları nedirraporSecureShellsiber güvenlikteknolojiTrend Micro

İLGİLİ YAZILAR

Cyberpunk dünyası nasıl yaratıldı?
Teknoloji

Cyberpunk dünyası nasıl yaratıldı?

Yazar: DIGITAL REPORT

JSFILMZ takma adını kullanan 3D tasarımcı Jae Solina, iki gizli kişi arasındaki gergin değiş tokuşun gizemle örülü bir hikayesi olan...

Devamını oku
Kimlik avı saldırıları nedir, nelere yol açabilir?
Güvenlik

Çalışanlarınızı kimlik avı saldırılarına karşı nasıl koruyabilirsiniz?

Yazar: DIGITAL REPORT

Kimlik avı saldırıları, saldırganların kötü amaçlı yazılım yüklemek, kimlik bilgilerini çalmak ve kullanıcıları kurumsal para transferleri yapmaları için kandırmak amacıyla...

Devamını oku
Haziran ayı alışveriş trendleri
E-ticaret

Haziran ayı alışveriş trendleri: Yaza nasıl hazırlandık?

Yazar: DIGITAL REPORT

Trendyol Haziran ayı alışveriş trendlerini paylaştı. Yaz dönemiyle birlikte yeni ihtiyaçların ortaya çıkmasıyla, mayo, terlik ve sandaletler, güneş gözlükleri, deniz,...

Devamını oku
Web1’den Web3’e: Evrimsel yolculuk
Teknoloji

Web1’den Web3’e: Evrimsel yolculuk

Yazar: DIGITAL REPORT

İnternet'in üçüncü nesli olan Web3 ve bu yılın konusu "Metaverse", blok zinciri sektörünün dışında bile tartışmaların odak noktası haline geldi....

Devamını oku

SON YAZILAR

Küresel 5G abonelikleri 2022’nin sonunda 1 milyarı aşacak

Cyberpunk dünyası nasıl yaratıldı?

LEGO’nun 90 yıllık serüveni

Çalışanlarınızı kimlik avı saldırılarına karşı nasıl koruyabilirsiniz?

SteelSeries, Apex Pro Mini ve Apex Pro Mini kablosuz klavyelerini tanıttı

SAS Hackathon’da gerçek hayat sorunlarını verilerle çözüldü

12. Nesil Intel işlemcili Casper Excalibur G770 satışa çıktı

HUAWEI yeni ürünlerini tanıttı

GE, Inogen ve Sertavul, Türkiye’deki ilk hibrit Rüzgar ve Güneş projesini gerçekleştiriyor

Haziran ayı alışveriş trendleri: Yaza nasıl hazırlandık?

ÇOK OKUNANLAR

İçerik bulunamadı

SON REHBERLER

En İyi Steam Yaz İndirimi 2022 fırsatları

Steam Yaz İndirimi 2022: İpuçları ve cevapları

Tüm Fall Guys oyun modları

Lost Ark Pirate Star Astray görevi nasıl tamamlanır?

İOS ve Android’de düşük güç modu nasıl kapatılır?

Fall Guys Error 200 1040: Fall Guys bağlantı hatası çözümü

En canlı gece fotoğrafları için 7 ipucu

Fall Guys’da çapraz platform nasıl kullanılır?

Spotify’da çalma listesi nasıl silinir?

Facebook gizlenen gönderileri geri alma

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ

Go to mobile version