Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Bulut sistemlerini bekleyen büyük tehlike: Kripto Para Madenciliği saldırıları nedir?

Kolay para kazanmanın peşinde olan siber saldırganlar son dönemde bulut ortamlarında kripto para madenciliğine yönelik siber saldırıları önemli ölçüde artırdı.

by DIGITAL REPORT
05/04/2022
in Güvenlik, Kripto
Kripto Para Madenciliği saldırıları nedir?
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Kripto Para Madenciliği saldırıları gün geçtikçe popülerleşiyor. Siber güvenlik alanında lider şirketlerden Trend Micro, kripto para madenciliği için bulut sistemlerini hedef alan siber saldırganlar arasında kaynaklara yönelik büyük bir mücadele yaşandığını ortaya koyan “A Floating Battleground Navigating the Landscape of Cloud-Based Cryptocurrency Mining” başlıklı yeni bir rapor yayınladı.

Bulut sistemlerini hedefleyen kripto para madenciliği saldırılarının son dönemde büyük ölçüde artış gösterdiğinin altını çizen Trend Micro Türkiye Teknik Lideri Burçin Olgaç, “Yalnızca birkaç saat süren bir ihlal dahi siber saldırganların hatırı sayılır derecede para kazanmalarını sağlayabiliyor. Bu nedenle, bulut sistemlerindeki işlemci kaynaklarına yönelik büyük bir mücadele yaşanıyor. Bu gibi tehditlerin önlenmesi ve siber saldırganlara kaçacak yer bırakmamak için tümleşik, platform tabanlı bir güvenlik çözümü gerekiyor. Doğru bir platformun kullanılması, ekiplerin saldırı yüzeyini haritalandırmalarına, riskleri değerlendirmelerine ve aşırı bir ek yük eklemeden doğru koruma elde etmelerine olanak tanıyor” ifadelerini kullandı.

Kripto Para Madenciliği saldırıları nedir?

Trend Micro tarafından hazırlanan rapora göre, siber saldırganlar kripto para madenciliği için güvenlik açığı olan sunucuları ve SecureShell kimlik bilgilerini tarıyor ve ele geçirmeye çalışıyor. Genellikle eski yazılımlara sahip olan bulut ortamları ve güvenlik önlemleri yetersiz olan sistemler hedef alınıyor. Bu hedefler siber saldırganlar tarafından kolayca ele geçirilerek istismar ediliyor.

Pandemi döneminde bulut sistemlerine yapılan yatırımlar büyük oranda arttı. Ancak yeni edinilen varlıkların hızla kullanıma alınması yanlış ya da eksik yapılandırmalara neden olarak sistemleri siber saldırılara karşı savunmasız durumda bıraktı. Ayrıca uzun süre güncelleme veya yama yapılmayan sistemler de büyük bir tehdit oluşturdu.

Kripto Para Madenciliği saldırıları nedir?
Kripto Para Madenciliği saldırıları nedir?
Bu yazımız da ilginizi çekebilir
Kripto para hırsızlıkları nasıl gerçekleşiyor?

Fazladan iş yüküne neden olan bu sistemler, işletmelerin kullanıcılara yönelik verdikleri temel hizmetlerin yavaşlamasının yanı sıra siber saldırganlar tarafından ele geçirilen her bir sistem için yüzde 600’e varan maliyet artışına neden olabiliyor. Bu güvenlik açıkları kripto para madenciliği saldırıları gibi daha ciddi tehditlere kadar varabiliyor. Birçok siber saldırgan, fidye yazılımı ve veri hırsızlığı gibi gelir kaynaklarının yanında ek gelir elde etmek için kripto para madenciliği saldırıları düzenliyor.

Trend Micro, hazırladığı raporda aşağıdakiler dahil olmak üzere siber saldırganların etkinliklerini ayrıntılarıyla anlatıyor:

  • Outlaw: bilinen güvenlik açıklarından faydalanarak veya kaba kuvvet SSH saldırıları gerçekleştirerek IoT cihazlarını ve Linux tabanlı bulut sunucularını ele geçiriyor.
  • TeamTNT: diğer hizmetler için kimlik bilgilerini çalmak için yazılımlardaki güvenlik açıklarını kullanıyor ve bu sunucudan diğer sunuculara geçerek hatalı yapılandırmalardan faydalanıyor.
  • Kinsing: Monero madenciliği için bir XMRig kiti kuruyor ve diğer madencileri sistemden atıyor.
  • 8220: Aynı kaynaklar üzerinde Kinsing ile mücadele ediyor. Sık sık birbirlerini sunucudan atıyor ve ardından kendi kripto para madenciliği yazılımlarını kuruyor.
  • Kek Security: IoT cihazlarına yönelik yazılımlar kullanıyor ve botnet faaliyetleri yürütüyor.

Trend Micro, bulut sistemlerinde kripto para madenciliği saldırılarını önlemek için işletmelere şu önerilerde bulunuyor:

  • Sistemlerin güncel olduğundan ve yalnızca gerekli hizmetleri çalıştırdığından emin olun.
  • Bilinen kötü amaçlı sunuculara giden ve bu sunuculardan gelen ağ trafiğini sınırlamak ve filtrelemek için güvenlik duvarı, IDS/IPS ve buluta özel uç nokta güvenliği çözümleri kullanın.
  • Bulut Güvenliği Duruş Yönetimi araçlarıyla yapılandırma hatalarını ortadan kaldırın.
  • Bulut sunucularından gelen ve giden trafiği izleyin ve bilinen madencilik havuzlarıyla ilişkili etki alanlarını filtreleyin.
  • Açık bağlantı noktalarını, DNS yönlendirmesindeki değişiklikleri ve işlemci kaynaklarının kullanımını maliyet açısından izleyen kuralları devreye alın.

Raporun tamamını okumak için: https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/probing-the-activities-of-cloud-based-cryptocurrency-mining-groups

Tags: featuredkriptokripto haberKripto Para madenciliğiraporsiber güvenlikteknolojiTrend Micro

İLGİLİ YAZILAR

Intel, AMD dominasyonuna dur diyor
Teknoloji

Intel, AMD dominasyonuna dur diyor

by Emre Çıtak

CES 2026'da sahne alan Intel, sadece yeni ürünlerini tanıtmakla kalmadı, aynı zamanda el konsolu (handheld) pazarındaki en büyük rakibi AMD'ye...

Read moreDetails
Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor
Teknoloji

Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor

by Emre Çıtak

Mobil işlemci pazarının lideri Qualcomm, üretim stratejisinde köklü bir değişikliğe giderek yıllardır süren TSMC tekeline son vermeye hazırlanıyor. CES 2026...

Read moreDetails
MSI CES 2026
Teknoloji

MSI CES 2026’da gövde gösterisi yaptı

by Emre Çıtak

MSI, Las Vegas'taki CES 2026 fuarına adeta çıkarma yaptı. Şirketin standı, yeni nesil anakartlardan devrim niteliğindeki ekran kartı soğutucularına, 5K...

Read moreDetails
Claude Code Opus 4.5 geliştiricileri fethetti
Yapay Zeka

Claude Code Opus 4.5 geliştiricileri fethetti

by Aytun Çelebi

Anthropic'in terminal tabanlı yapay zeka kodlama asistanı Claude Code, geliştiriciler arasında hızla popülerlik kazandı. Claude Opus 4.5 modeliyle güçlendirilen araç,...

Read moreDetails

SON YAZILAR

Intel, AMD dominasyonuna dur diyor

BlizzCon 2026’da üçüncü şahıs StarCraft nişancı oyunu duyurulabilir

Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor

MSI CES 2026’da gövde gösterisi yaptı

Claude Code Opus 4.5 geliştiricileri fethetti

Apple Card’ın yeni ihraççısı Chase bankası oldu

OpenAI, tıbbi kayıtları analiz eden ChatGPT Health servisini tanıttı

Google 2026’nın ilk Android Canary sürümünü yayınladı

Eski OpenAI çalışanından ürküten tahmin: “Yapay zeka 2027’de insanlığı yok edebilir”

Yapay zeka devi Anthropic 10 milyar dolarlık yeni yatırımla değerlemesini 350 milyar dolara taşıyor

SON REHBERLER

Instagram’da mobil ve bilgisayarda bildirim kapatma nasıl yapılır

Instagram hikayesi gibi WhatsApp duruma müzik ekleme nasıl yapılır

PowerPoint olmadan PPT ve PPTX dosyalarını açma ve PDF’e dönüştürme

WhatsApp’ta çevrim içi görünmeden mesaj yanıtlamanın pratik yolları

Android’de iPhone’da Windows’ta ve online video birleştirme yolları

IP adresini VPN proxy modem sıfırlama ve manuel yöntemlerle değiştirme

Windows 10 ve 11’de bilgisayardaki gereksiz dosyaları temizlemenin yolları

Akıllı TV’lerde telefon ve bilgisayardan Chromecast kullanma

Windows bilgisayarında şifre değiştirme ve sıfırlama yolları

Instagram’da bildirim kapatma mobil cihazlarda ve bilgisayarda

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM