Loading...
tr usd
USD
-0.01%
Amerikan Doları
38,85 TRY
tr euro
EURO
0.90%
Euro
43,77 TRY
tr chf
CHF
0.55%
İsviçre Frangı
46,66 TRY
tr cny
CNY
-0.07%
Çin Yuanı
5,39 TRY
tr gbp
GBP
0.71%
İngiliz Sterlini
51,98 TRY
bist-100
BIST
1.33%
Bist 100
9.668,36 TRY
gau
GR. ALTIN
0.85%
Gram Altın
4.035,10 TRY
btc
BTC
-0.72%
Bitcoin
106.753,68 USDT
eth
ETH
-1.19%
Ethereum
2.407,03 USDT
bch
BCH
1.99%
Bitcoin Cash
501,70 USDT
xrp
XRP
-1.56%
Ripple
2,09 USDT
ltc
LTC
-1.26%
Litecoin
83,92 USDT
bnb
BNB
-0.14%
Binance Coin
644,27 USDT
sol
SOL
-0.92%
Solana
140,99 USDT
avax
AVAX
-0.48%
Avalanche
17,25 USDT
okx
  1. Haberler
  2. Ekonomi
  3. Bulut sistemlerini bekleyen büyük tehlike: Kripto para madenciliği

Bulut sistemlerini bekleyen büyük tehlike: Kripto para madenciliği

featured
service

Kolay para kazanmanın peşinde olan siber saldırganlar son dönemde bulut ortamlarında kripto para madenciliğine yönelik siber saldırıları önemli ölçüde artırdı.

 Siber güvenlik alanında lider şirketlerden Trend Micro, kripto para madenciliği için bulut sistemlerini hedef alan siber saldırganlar arasında kaynaklara yönelik büyük bir mücadele yaşandığını ortaya koyan “A Floating Battleground Navigating the Landscape of Cloud-Based Cryptocurrency Mining” başlıklı yeni bir rapor yayınladı.

Bulut sistemlerini hedefleyen kripto para madenciliği saldırılarının son dönemde büyük ölçüde artış gösterdiğinin altını çizen Trend Micro Türkiye Teknik Lideri Burçin Olgaç, “Yalnızca birkaç saat süren bir ihlal dahi siber saldırganların hatırı sayılır derecede para kazanmalarını sağlayabiliyor. Bu nedenle, bulut sistemlerindeki işlemci kaynaklarına yönelik büyük bir mücadele yaşanıyor. Bu gibi tehditlerin önlenmesi ve siber saldırganlara kaçacak yer bırakmamak için tümleşik, platform tabanlı bir güvenlik çözümü gerekiyor. Doğru bir platformun kullanılması, ekiplerin saldırı yüzeyini haritalandırmalarına, riskleri değerlendirmelerine ve aşırı bir ek yük eklemeden doğru koruma elde etmelerine olanak tanıyor” dedi.

Güvenlik önlemleri yetersiz olan sistemler hedefleniyor

Trend Micro tarafından hazırlanan rapora göre, siber saldırganlar kripto para madenciliği için güvenlik açığı olan sunucuları ve SecureShell kimlik bilgilerini tarıyor ve ele geçirmeye çalışıyor. Genellikle eski yazılımlara sahip olan bulut ortamları ve güvenlik önlemleri yetersiz olan sistemler hedef alınıyor. Bu hedefler siber saldırganlar tarafından kolayca ele geçirilerek istismar ediliyor.

Pandemi döneminde bulut sistemlerine yapılan yatırımlar büyük oranda arttı. Ancak yeni edinilen varlıkların hızla kullanıma alınması yanlış ya da eksik yapılandırmalara neden olarak sistemleri siber saldırılara karşı savunmasız durumda bıraktı. Ayrıca uzun süre güncelleme veya yama yapılmayan sistemler de büyük bir tehdit oluşturdu.

Fazladan iş yüküne neden olan bu sistemler, işletmelerin kullanıcılara yönelik verdikleri temel hizmetlerin yavaşlamasının yanı sıra siber saldırganlar tarafından ele geçirilen her bir sistem için yüzde 600’e varan maliyet artışına neden olabiliyor. Bu güvenlik açıkları kripto para madenciliği saldırıları gibi daha ciddi tehditlere kadar varabiliyor. Birçok siber saldırgan, fidye yazılımı ve veri hırsızlığı gibi gelir kaynaklarının yanında ek gelir elde etmek için kripto para madenciliği saldırıları düzenliyor.

Trend Micro, hazırladığı raporda aşağıdakiler dahil olmak üzere siber saldırganların etkinliklerini ayrıntılarıyla anlatıyor:

Outlaw, bilinen güvenlik açıklarından faydalanarak veya kaba kuvvet SSH saldırıları gerçekleştirerek IoT cihazlarını ve Linux tabanlı bulut sunucularını ele geçiriyor.

TeamTNT, diğer hizmetler için kimlik bilgilerini çalmak için yazılımlardaki güvenlik açıklarını kullanıyor ve bu sunucudan diğer sunuculara geçerek hatalı yapılandırmalardan faydalanıyor.

Kinsing, Monero madenciliği için bir XMRig kiti kuruyor ve diğer madencileri sistemden atıyor.

8220, aynı kaynaklar üzerinde Kinsing ile mücadele ediyor. Sık sık birbirlerini sunucudan atıyor ve ardından kendi kripto para madenciliği yazılımlarını kuruyor.

Kek Security, IoT cihazlarına yönelik yazılımlar kullanıyor ve botnet faaliyetleri yürütüyor.

Trend Micro, bulut sistemlerinde kripto para madenciliği saldırılarını önlemek için işletmelere şu önerilerde bulunuyor:

Sistemlerin güncel olduğundan ve yalnızca gerekli hizmetleri çalıştırdığından emin olun

Bilinen kötü amaçlı sunuculara giden ve bu sunuculardan gelen ağ trafiğini sınırlamak ve filtrelemek için güvenlik duvarı, IDS/IPS ve buluta özel uç nokta güvenliği çözümleri kullanın

Bulut Güvenliği Duruş Yönetimi araçlarıyla yapılandırma hatalarını ortadan kaldırın

Bulut sunucularından gelen ve giden trafiği izleyin ve bilinen madencilik havuzlarıyla ilişkili etki alanlarını filtreleyin

Açık bağlantı noktalarını, DNS yönlendirmesindeki değişiklikleri ve işlemci kaynaklarının kullanımını maliyet açısından izleyen kuralları devreye alın

Hibya Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

Yorumlar kapalı.

Giriş Yap

Spor News ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Betturkey Giriş -
Jokerbet - Canlı maç izle - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Fitcas giriş -
Salus Medya - Antalya haberleri - fue hair transplant - Acibadem - hair transplant turkey - İzmir Haber - Cemil Tugay - Şanlıurfa Haber - Saat - Kastamonu Haber - SMM Panel - SMS Onay - Nazlım Cafe - Takipçi satın al - E-Pin Satış -