Quanta Computer, REvil Fidye Yazılımı Saldırısına Uğradı - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Quanta Computer, REvil Fidye Yazılımı Saldırısına Uğradı

Quanta Computer, REvil Fidye Yazılımı Saldırısına Uğradı

29 Nisan 2021 - 19:00
- Haber

Apple’ın en büyük bilgisayar tedarikçilerinden Quanta Computer, REvil siber çetesi tarafından yapılam fidye yazılımı saldırısına uğradı.

Peş peşe gelen siber saldırı haberleriyle sarsıldığımız şu günlerde yeni bir siber saldırı vakası daha yaşandı. Apple’ın ve diğer teknoloji devlerinin bir numaralı bilgisayar tedarikçilerinden Quanta Computer, REvil fidye yazılımı çetesinin saldırısına uğradı.

Sodinokibi olarak da bilinen REvil fidye grubu tarafından yapılan underground bir blog yayınında Quanta Computer Inc. sistemlerine sızıldığı iddia edildi. Tayvan merkezli bilgisayar şirketi Apple için Macbook’lar ve HP, Facebook, Alphabet (Google) gibi dev firmalara ürünler üretiyordu.

Fidye grubunun sözcüsü “Unknown” lakaplı saldırgan Rusya’nın en büyük underground hacker forumlarından birinde şimdiye kadar yapmış oldukları en büyük saldırıyı duyurmak istediklerini açıkladı. Anonim kalmak amacıyla bu tarz yeraltı suç forumlarından yayınlar yapan grup üyesi, kendisinin geçmişi hakkında bilgiye sahip olan birisine göre REvil grubunun yeni üyeler almak için kurduğu kanalda saldırıyı Rusça ilan etti.

Bloomberg’e göre 20 Nisan’ın başlarında saldırganların hedeflediği kurbanların fidye ödemesi için alenen isimlerini açıkladığı “Happy Blog” isimli “.onion” web sitesinde en son Quanta Computer’i kurban olarak ilan etti. Bloomberg tarafından incelenen blog gönderisine göre tedarikçi firmanın ödeme yoluyla ilgilenmemesi nedeniyle Apple da stratejik üretim planlarının ifşa edilmesiyle tehdit ediliyor.

Quanta, yapmış olduğu açıklamada ne kadar verinin dışarıya sızdığına dair herhangi bir bilgi vermeden sistemlerinin saldırıya uğradığını kabul etti. Yapılan açıklamada “Quanta Computer bilgi güvenliği ekibi Quanta sunucularına yapılan saldırılara yanıt olarak dış kaynak bilişim uzmanlarıyla çalıştı.” denildi. Şirket açıklama metninde ayrıca “Gözlemlediğimiz son anormal hareketlerle ilgili kolluk kuvvetleri ve veri koruma yetkililerini bildirimlerde bulunduk ve onlarla sorunsuz bir iletişim kurduk. Şirketin iş operasyonları üzerinde olumsuz bir etki bulunmamaktadır.” dedi.

Saldırganlar Apple’ı Tehdit Ediyor

Apple’ın ürün lansmanı sona erdikten hemen sonra, REvil çetesi tarafından Mart 2021 kadar yakın bir zaman içerisinde tasarlanmış Macbook gibi gözüken birtakım projelere dair detaylı 15 adet resim ve şema yayınlandı. Bu şekilde REvil çetesinin Apple’ı da sarsmaya çalıştığını söyleyebiliriz. Bleeping Computer adlı ünlü bilişim sitesi tarafından söylenene göre çete Apple’dan 1 Mayıs’a kadar fidye ödemesini yapmasını istedi. Saldırganlar ayrıca ödemenin gerçekleşeceği zamana kadar gizli birtakım yeni dosyaları da paylaşacaklarını açıkladılar.

Apple sözcüsü ise REvil çetesi ile herhangi bir uzlaşma yapılıp yapılmayacağına dair sorulan soruları cevaplamayı reddetti. Quanta ise olay sonrası bilgi güvenliği ve savunma sistemlerinin hemen devreye girdiğini, olaydan etkilenen iç hizmetlerin sorunsuzca çalışmaya devam ettiğini belirtti. Ayrıca verilerin yeni saldırılara karşı korunması için şirketin siber güvenlik altyapısının yükseltilmesi kararı alındı.

Saldırganların yaptığı saldırıları duyurdukları “Happy Blog” üzerindeki Quanta Computer başlığı.

Fidye Yazılımı ve REvil Siber Çetesi Nedir?

Fidye zararlıları adından da tahmin edebileceğiniz gibi etkilediği kullanıcıların bilgisayarlarındaki verileri şifreleyen ve bunun karşılığında bir miktar para isteyen zararlı programlara deniliyor. Ayrıca türüne bağlı olarak, bilgiler saldırgana da gönderilebiliyor. Genellikle fidye yazılımını yöneten “operatörler” bilgilerin şifresini fidyeden sonra çözeceklerini ve bu bilgileri fidye ödendiği takdirde satmayacaklarını söylerler. Ama gerçekte bunun ne kadar doğru olduğunu maalesef ki hiçbirimiz bilemiyoruz.

Fidye yazılımları son yılların en çok kullanılan siber saldırı tekniklerinden. Bulaşma yöntemleri ise genel itibariyle saldırganın tekniklerine bağlı olarak değişebilmekle beraber genellikle sahte mail ekleri, güvensiz korsan yazılımlar, güvenlik açıkları, sosyal mühendislik bazlı saldırılar kullanılmakta.

Artık her şeyimiz dijitalleştiği için elektronik ortamları hedefleyen suç örgütlerini de görmeye başladık. Fidye yazılımlarının eskiye nazaran daha popüler olmasıyla beraber bu işi yapmaya yönelik bazı siber suç örgütlerinin de oluşmaya başladığına şahit oluyoruz. Haberimizin konusu olan REvil ise bu oluşumlardan sadece biri.

Saldırgan Grubun Çalışma Şekli ve Hedeflediği Coğrafya

Kaspersky tarafından 2019 yılında tespit edilen diğer adıyla Sodin olan siber çete genellikle yaygın olan güvenlik açıklarını istismar ediyor. Kaspersky’nin tehdit aktörleri hakkında yaptığı araştırmaları yayınladığı blog olan Securelist’in yazısına göre saldırganlar genellikle Asya-Pasifik bölgesinde aktiflik gösteriyor. Hedefledikleri kurbanlar daha çok Tayvan, Hong Kong ve Güney Kore coğrafyasındaki kurum ve kuruluşlar.

REvil grubunu diğer siber çete ve fidye yazılımı operatörlerinden ayıran temel fark ise, birçok fidye yazılımı saldırısı hedefli yapılmazken REvil’in oldukça kilit kuruluşlara hedefli yüksek profilli saldırılar düzenlemesi. Örneğin 2020 yılında bir zamanlar Donald Trump’ın televizyon şirketlerinin hukuksal işlemleriyle ilgilenen büroya yapılan siber saldırı, 2019 yılında ise seçim gününden hemen önce Louisiana seçmenlerine yapılan saldırı da aynı grubun işi.

REvil Ransomware coğrafi yayılım haritası. Nisan – Haziran 2019 dönemi. / Kaynak: Kaspersky

Pazarlık İddiaları ve Sızıntılar

Bloomberg’in haber kolu tarafından incelenen bir metne göre, REvil çetesi geçen haftalarda Quanta Computer’i darkweb sayfalarında yer alan sohbet odalarında fidye pazarlığına çağırdı. Fidye yazılımı operatörü “bütün lokal verileri” çaldığını ve şifrelediğini iddia ederek konuşmayı başlattı ve dosyalarla sistemlerin kilidini açmak için 50 milyon dolar ödeme yapılmasını istedi. Bundan iki gün sonra kimliği bilinmeyen birisi “şirkette sorumlu, çalışan biri” olmadığını fakat pazarlık koşullarının daha fazla açıklığa kavuşturulmasını istediğini belirtti.

Operatörler ile bilinmeyen kullanıcı arasında yaşanan etkileşim ve mesaj trafiği oldukça kafa karıştırıcı gözüküyor. Fidye yazılımı operatörleri de bundan memnun kalmamış olacak ki Apple ile ilgili verileri internette yayınlamakla tehdit yolunu seçtiler. Saldırganlar ile gerçekleşen görüşmenin daha sonra e-posta üzerinden devam ettiği düşünülüyor.

REvil ise Apple’ın yeni çıkarmayı planladığı cihazlar için hazırladığı tescilli özel planları yayınlamaya başladı. Yayınlanan görüntüler bir Apple dizüstü bilgisayarının parçalarının ayrıntılarını ve birçok bileşenlerin seri numarası, kapasiteler, boyutlar gibi önemli bilgileri içeriyor. Yayınlanan resimlerden birinin Apple tasarımcılarından John Andreadis tarafından 9 Mart 2021 tarihinde imzaladığı anlaşılıyor. Bundan yola çıkarak yayınlanan görüntülerin gerçekten Apple’a ait olduğunu söyleyebiliriz.

Sonuç

Bu olaydan çıkarılacak ders ise şirketlerin güvenlik tedbiri almalarının ne kadar önemli olduğu. Zira haberden de anlayabileceğiniz gibi bir şirketin ele geçirilmesi sadece onu değil, aynı zamanda iş ortaklarının da zor duruma girmesine neden oluyor. Bu durumların ise bir daha yaşanmaması için şirketlerin daha mağdur olmadan önce “saldırı öncesi” ve etkilenmeyi azaltmak adına “saldırı sonrası” güvenlik sistemlerine önem vermesi gerekiyor.

Unutmamak lazım ki her sistem ele geçirilebilir, hacklenebilir. Siber dünyada hiçbir zaman tam anlamıyla güvende olduğumuzu asla söyleyemeyeceğiz fakat olasılıkları azaltmak ve saldırı sonrası yaşananlardan en az zararla çıkmak da alacağımız tedbirlere göre bizlerin elinde olan bir şey. Bakalım daha neler neler olacak, zaman gösterecek.

Etiketler: Applebilgisayardetaylıfidyefidye yazılımıHaberhappy blogmacbookmaliciousmalwarenasılne olduoperateoperatörproğramquantaquanta computerransomwarerevilsaldırısiber saldırısızıntısodinsodinokibitechnopattehditvirüszararlızararlı yazılım
PaylaşPaylaşTweetYollaPaylaş
M. Akil Gündoğan

M. Akil Gündoğan

https://www.technopat.net/

Yorumlar 1

  1. Edip Çiftçi says:
    4 yıl önce

    Rabbim kimsenin başına vermesin… önemli bilgileri olanlar için ne kadar kötü bir durum…

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • R5 5600X için 78 derece iyi mi?
  • 3500TL'ye 240mm sıvı soğutma önerisi
  • Okul için tablet önerisi
  • Not almak ve film izlemek için Samsung S10 FE mi yoksa Samsung S10 Lite mı?
  • 11bin ₺ 2.el sistem önerisi
  • The Forest tarzı oyun önerisi
  • iPad 11(A16) alınır mı?
  • Clair Obscur: Expedition 33, 28 dolar
  • Merkez Bankası Papara'nın faaliyet iznini iptal etti!
  • DNS ayarı nasıl yapılır?

Technopat Video

Şu an oynayan

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji
Apple AirPods Pro 3 ve AirPods Pro 2 karşı karşıya

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Giyilebilir Teknoloji
spotify apple

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

Ekonomi

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal