Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Bulut sistemlerini bekleyen büyük tehlike: Kripto Para Madenciliği saldırıları nedir?

Kolay para kazanmanın peşinde olan siber saldırganlar son dönemde bulut ortamlarında kripto para madenciliğine yönelik siber saldırıları önemli ölçüde artırdı.

by DIGITAL REPORT
05/04/2022
in Güvenlik, Kripto
Kripto Para Madenciliği saldırıları nedir?
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Kripto Para Madenciliği saldırıları gün geçtikçe popülerleşiyor. Siber güvenlik alanında lider şirketlerden Trend Micro, kripto para madenciliği için bulut sistemlerini hedef alan siber saldırganlar arasında kaynaklara yönelik büyük bir mücadele yaşandığını ortaya koyan “A Floating Battleground Navigating the Landscape of Cloud-Based Cryptocurrency Mining” başlıklı yeni bir rapor yayınladı.

Bulut sistemlerini hedefleyen kripto para madenciliği saldırılarının son dönemde büyük ölçüde artış gösterdiğinin altını çizen Trend Micro Türkiye Teknik Lideri Burçin Olgaç, “Yalnızca birkaç saat süren bir ihlal dahi siber saldırganların hatırı sayılır derecede para kazanmalarını sağlayabiliyor. Bu nedenle, bulut sistemlerindeki işlemci kaynaklarına yönelik büyük bir mücadele yaşanıyor. Bu gibi tehditlerin önlenmesi ve siber saldırganlara kaçacak yer bırakmamak için tümleşik, platform tabanlı bir güvenlik çözümü gerekiyor. Doğru bir platformun kullanılması, ekiplerin saldırı yüzeyini haritalandırmalarına, riskleri değerlendirmelerine ve aşırı bir ek yük eklemeden doğru koruma elde etmelerine olanak tanıyor” ifadelerini kullandı.

Kripto Para Madenciliği saldırıları nedir?

Trend Micro tarafından hazırlanan rapora göre, siber saldırganlar kripto para madenciliği için güvenlik açığı olan sunucuları ve SecureShell kimlik bilgilerini tarıyor ve ele geçirmeye çalışıyor. Genellikle eski yazılımlara sahip olan bulut ortamları ve güvenlik önlemleri yetersiz olan sistemler hedef alınıyor. Bu hedefler siber saldırganlar tarafından kolayca ele geçirilerek istismar ediliyor.

Pandemi döneminde bulut sistemlerine yapılan yatırımlar büyük oranda arttı. Ancak yeni edinilen varlıkların hızla kullanıma alınması yanlış ya da eksik yapılandırmalara neden olarak sistemleri siber saldırılara karşı savunmasız durumda bıraktı. Ayrıca uzun süre güncelleme veya yama yapılmayan sistemler de büyük bir tehdit oluşturdu.

Kripto Para Madenciliği saldırıları nedir?
Kripto Para Madenciliği saldırıları nedir?
Bu yazımız da ilginizi çekebilir
Kripto para hırsızlıkları nasıl gerçekleşiyor?

Fazladan iş yüküne neden olan bu sistemler, işletmelerin kullanıcılara yönelik verdikleri temel hizmetlerin yavaşlamasının yanı sıra siber saldırganlar tarafından ele geçirilen her bir sistem için yüzde 600’e varan maliyet artışına neden olabiliyor. Bu güvenlik açıkları kripto para madenciliği saldırıları gibi daha ciddi tehditlere kadar varabiliyor. Birçok siber saldırgan, fidye yazılımı ve veri hırsızlığı gibi gelir kaynaklarının yanında ek gelir elde etmek için kripto para madenciliği saldırıları düzenliyor.

Trend Micro, hazırladığı raporda aşağıdakiler dahil olmak üzere siber saldırganların etkinliklerini ayrıntılarıyla anlatıyor:

  • Outlaw: bilinen güvenlik açıklarından faydalanarak veya kaba kuvvet SSH saldırıları gerçekleştirerek IoT cihazlarını ve Linux tabanlı bulut sunucularını ele geçiriyor.
  • TeamTNT: diğer hizmetler için kimlik bilgilerini çalmak için yazılımlardaki güvenlik açıklarını kullanıyor ve bu sunucudan diğer sunuculara geçerek hatalı yapılandırmalardan faydalanıyor.
  • Kinsing: Monero madenciliği için bir XMRig kiti kuruyor ve diğer madencileri sistemden atıyor.
  • 8220: Aynı kaynaklar üzerinde Kinsing ile mücadele ediyor. Sık sık birbirlerini sunucudan atıyor ve ardından kendi kripto para madenciliği yazılımlarını kuruyor.
  • Kek Security: IoT cihazlarına yönelik yazılımlar kullanıyor ve botnet faaliyetleri yürütüyor.

Trend Micro, bulut sistemlerinde kripto para madenciliği saldırılarını önlemek için işletmelere şu önerilerde bulunuyor:

  • Sistemlerin güncel olduğundan ve yalnızca gerekli hizmetleri çalıştırdığından emin olun.
  • Bilinen kötü amaçlı sunuculara giden ve bu sunuculardan gelen ağ trafiğini sınırlamak ve filtrelemek için güvenlik duvarı, IDS/IPS ve buluta özel uç nokta güvenliği çözümleri kullanın.
  • Bulut Güvenliği Duruş Yönetimi araçlarıyla yapılandırma hatalarını ortadan kaldırın.
  • Bulut sunucularından gelen ve giden trafiği izleyin ve bilinen madencilik havuzlarıyla ilişkili etki alanlarını filtreleyin.
  • Açık bağlantı noktalarını, DNS yönlendirmesindeki değişiklikleri ve işlemci kaynaklarının kullanımını maliyet açısından izleyen kuralları devreye alın.

Raporun tamamını okumak için: https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/probing-the-activities-of-cloud-based-cryptocurrency-mining-groups

Tags: featuredkriptokripto haberKripto Para madenciliğiraporsiber güvenlikteknolojiTrend Micro

İLGİLİ YAZILAR

Sosyal medya 15 yaşından küçüklere yasaklanıyor
Güvenlik

Sosyal medya 15 yaşından küçüklere yasaklanıyor

by Emre Çıtak

Aile ve Sosyal Hizmetler Bakanı Mahinur Özdemir Göktaş, Kabine Toplantısı sonrasında yaptığı açıklamada, çocukları dijital dünyanın risklerinden korumayı amaçlayan yeni...

Read moreDetails
Hyundai CES 2026'da bombayı patlattı, parkur ustası Atlas robotu fabrikalara inip seri üretime geçiyor
Teknoloji

Hyundai CES 2026’da bombayı patlattı, parkur ustası Atlas robotu fabrikalara inip seri üretime geçiyor

by Emre Çıtak

Yıllardır YouTube videolarında taklalar atarken, parkur yaparken veya dans ederken izlediğimiz Boston Dynamics'in ünlü insansı robotu Atlas, artık şov dünyasından...

Read moreDetails
Intel CES 2026'da el konsolu pazarını sallayacak Panther Lake çiplerini ve yeni ekosistemini duyurdu
Oyun

Intel CES 2026’da el konsolu pazarını sallayacak Panther Lake çiplerini ve yeni ekosistemini duyurdu

by Emre Çıtak

Taşınabilir oyun bilgisayarı (el konsolu) pazarı son yıllarda AMD'nin mutlak hakimiyeti altındaydı. Steam Deck'ten ASUS ROG Ally'a kadar hemen her...

Read moreDetails
Sony CES 2026 sahnesinde PlayStation oyunlarını elektrikli otomobiline taşıdı
Teknoloji

Sony CES 2026 sahnesinde PlayStation oyunlarını elektrikli otomobiline taşıdı

by Emre Çıtak

Las Vegas'ta düzenlenen CES 2026, Sony için artık sadece televizyonların veya kameraların sergilendiği bir fuar olmaktan çıktı. Japon teknoloji devi,...

Read moreDetails

SON YAZILAR

Sosyal medya 15 yaşından küçüklere yasaklanıyor

CES 2026’da Çinli insansı robot şovu ve Tesla’ya üretim dersi

Hyundai CES 2026’da bombayı patlattı, parkur ustası Atlas robotu fabrikalara inip seri üretime geçiyor

Intel CES 2026’da el konsolu pazarını sallayacak Panther Lake çiplerini ve yeni ekosistemini duyurdu

Sony CES 2026 sahnesinde PlayStation oyunlarını elektrikli otomobiline taşıdı

Maduro operasyonu sonrası Elon Musk, Venezuela’da internet erişimi ücretsiz yaptı

Apple Siri 3.0’ı Gemini 3 Pro ile 2026’ya erteledi

Nvidia CES 2026’da robotaksi testine başlayacağını duyurdu

Schenker, Intel Panther Lake işlemcili dünyanın ilk yarı modüler dizüstü bilgisayarını tanıttı

AMD’den CES 2026 çıkarması

SON REHBERLER

Steam’de Trade URL nasıl bulunur ve güvenli şekilde kullanılır

Blu-ray’in mavi lazer teknolojisi ile DVD arasındaki farklar nelerdir

Her bütçeye uygun NVMe M.2 SSD önerileriyle bilgisayarınızı hızlandırın

Windows’ta yüksek CPU kullanımını azaltmanın en pratik yolları

Verilerinizi güvenli depolamak için taşınabilir hard disk nasıl seçilir

Bilgisayar kendi kendine kapanma sorununu çözmenin yolları

Windows’ta Android’de iPhone’da IP adresi değiştirme yolları

Şüpheli kaynaklardan kaçınarak MediaFire’dan güvenli dosya indirme

Küçük dosya işlemlerinde SSD’lerdeki yüksek IOPS neden gerekli?

Oyun bilgisayarında darboğazı önlemek için dengeli bileşen seçimi

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM