Endüstriyel kurumlar siber suçluların hedefinde

Resmi tedarik ve muhasebe belgeleri gibi görünen e-postalar, çoğunluğu Rusya’da olmak üzere en az 400 endüstriyel kurumu etkiledi. Saldırılar; petrol ve gaz, metalürji, enerji, inşaat ve lojistik sektörlerinden yüzlerce bilgisayarı hedef aldı.

A+ A-

Kaspersky Lab araştırmacıları, siber suçluların para kazanma amacıyla tasarladığı yeni bir finansal hedefli kimlik avı e-postası dalgasını tespit ettiler. Resmi tedarik ve muhasebe belgeleri gibi görünen e-postalar, çoğunluğu Rusya’da olmak üzere en az 400 endüstriyel kurumu etkiledi. 2017 sonbaharında başlayan saldırılar; petrol ve gaz, metalürji, enerji, inşaat ve lojistik sektörlerinden birçok şirketteki yüzlerce bilgisayarı hedef aldı.
Tespit edilen saldırı dalgasında, suçluların yalnızca endüstri şirketlerine değil, diğer kurumlara da saldırdığının belirlendiğini ifade eden yetkililer, sözlerini şu şekilde sürdürüler: “Ancak saldırıların büyük bir çoğunluğu endüstri şirketlerini hedef aldı. Zararlı yazılım içeren eklere sahip e-postalar gönderen suçlular, kurbanları gizli veriler vermeleri için kandırmaya çalıştılar. Ardından suçlular bu verileri para kazanmak için kullandılar.”

“800 bilgisayarı hedef aldı”
Kaspersky Lab’in elde ettiği verilere göre, söz konusu e-posta dalgasının yaklaşık 800 adet bilgisayarı hedef aldığını bildiren yetkililer, “Saldırıda amaç; kurumlardan para ve daha sonra yeni saldırılarda kullanılabilecek gizli veriler çalmaktı. Resmi tedarik ve muhasebe belgeleri gibi görünen e-postalarda, saldırıya uğrayan kurumların profiliyle ilişkili ve belgenin gönderildiği çalışanın kimliğinin de dikkate alındığı içerikler yer alıyordu. Saldırganların kurbanlara isimleriyle hitap etmesi de dikkat çeken bir durumdu. Bu da, saldırıların dikkatlice hazırlandığını ve suçluların her bir kullanıcı için özel bir mesaj oluşturmaya zaman ayırdığını gösteriyor” diye konuştular.
Söz konusu e-postalardan alan biri zararlı eklere tıkladığında, değiştirilmiş bir resmi yazılımın bilgisayara gizlice yüklendiğini kaydeden yetkililer, şöyle devam ettiler: “Ardından suçlular, bu yazılım sayesinde bilgisayara erişip; tedarik, finans ve muhasebe faaliyetlerine ilişkin belgeleri ve yazılımları inceleyebiliyorlar. Ayrıca saldırganlar, kendilerine para aktarmak amacıyla ödeme faturalarındaki zorunlu kısımları değiştirmek gibi farklı finansal dolandırıcılık yöntemleri de arıyorlardı. Bunların yanı sıra, suçlular kurumsal ağa yayılmak için yerel yönetici hakları veya kullanıcı kimlik doğrulama verileri ve Windows hesapları gibi ek verilere ya da yetkilere ihtiyaç duyduklarında, her bir kurban için özel olarak hazırlanmış yeni zararlı yazılım grupları da yükleyebiliyordu. Bunların arasında casusluk yazılımları, saldırganların ele geçirdikleri sistemlerdeki kontrolünü genişleten uzaktan yönetim araçları ve işletim sistemindeki açıklardan yararlanan zararlı yazılımlar bulunuyordu. Windows hesaplarından veri toplanmasını sağlayan Mimikatz aracı da bunlardan biriydi.”

Kopeytsev: “Endüstri şirketlerini hedeflediler”
Konu hakkında açıklamalarda bulunan Kaspersky Lab Güvenlik Uzmanı Vyacheslav Kopeytsev, “Saldırganlar Rusya’daki endüstri şirketlerine açık bir ilgi gösterdiler. Tecrübelerimize göre bunun ardında, bu sektördeki siber güvenlik farkındalığının finsansal hizmetler gibi diğer alanlarda olduğu kadar yüksek olmaması yatıyor. Bu da yalnızca Rusya’da değil, tüm dünyada endüstri şirketlerini siber suçlular için kârlı birer hedef haline getiriyor” diye konuştu.

Alınması gereken önlemler:
Kaspersky Lab araştırmacıları, hedefli kimlik saldırılarından korunmak için kullanıcılara şu temel önlemleri almalarını tavsiye ediyorlar:
- Kimlik avı teşebbüslerini tespit edip engellemek için özel işlevlere sahip olan güvenlik çözümleri kullanılmalı. İşletmeler ofislerindeki e-posta sistemlerini Kaspersky Endpoint Security for Business paketindeki hedefli uygulamalarla koruyabiliyorlar. Kaspersky Security for Microsoft Office 365 ise, Microsoft Office 365 paketindeki bulut tabanlı e-posta servisi Exchange Online’ın da koruma altına alınmasına yardımcı oluyor.
- Beceri değerlendirmesi ve temsili kimlik avı saldırılarıyla desteklenen ve oyuna benzer hale getirilen eğitimlerle güvenlik farkındalığı artırılmalı. Kaspersky Lab müşterileri, Kaspersky Güvenlik Farkındalığı Eğitimleri hizmetinden faydalanabiliyorlar.