Sağlık sektörüne acı ilaç

Dikkatini sağlık sektörüne çeviren siber tehdit gruplarının sayısı her geçen gün artıyor. Kötü şöhretli PlugX zararlı yazılımı, Vietnam’daki ilaç şirketlerinde tespit edildi. Yazılım değerli ilaç formüllerini ve ticari bilgileri çalmayı hedefliyordu. PlugX iyi bilinen bir uzaktan erişim aracı (Remote Access Tool – RAT).

Genellikle hedef odaklı kimlik avı yöntemiyle yayılan bu zararlı yazılım daha önce askeri, devlete ait ve siyasi kurumlara yönelik hedefli saldırılarda tespit edilmişti. Bu araç aralarında Deep Panda, NetTraveler veya Winnti’nin yer aldığı bir dizi Çince konuşan siber tehdit grubu tarafından kullanılmıştı. 2013’te ise çevrimiçi oyun endüstrisindeki şirketlere yönelik saldırılardan sorumlu olan Winnti’nin, PlugX’i Mayıs 2012’den beri kullandığı anlaşılmıştı. Winnti ayrıca ilaç şirketlerine yapılan saldırılarda da yer almıştı. Bu saldırılarda amaç, tıbbı ekipmanlardan ve yazılım üreticilerinden dijital sertifikalar çalmaktı.

PlugX RAT ile saldırganlar, kullanıcı izni veya yetkilendirmesi olmadan sistemde çeşitli zararlı işlemler yapabiliyorlar. Bunların arasında dosyaları kopyalayıp değiştirmek, basılan tuşları kaydetmek, parolaları çalmak ve kullanıcı aktivitelerinin ekran görüntüsünü almak gibi işlemler de bulunuyor. Diğer RAT’lar gibi PlugX de siber suçlular tarafından hassas veya kârlı bilgileri çalmak için kullanılıyor.

İlaç şirketlerine yönelik saldırılarda RAT kullanımının artması, üst düzey APT (Gelişmiş Kalıcı Tehdit) gruplarının sağlık sektöründen para kazanmaya odaklandıklarını gösteriyor.

 

Paylaşş

Related Posts

Turizm mevsimi açılıyor. Şifrelere dikkat!

Yaz aylarının yaklaşmasıyla birlikte tüm yılın yoğun iş temposundan uzaklaşmak isteyenler tatil planlarını yapmaya başladı. Daha önce tatiller dinlenerek ve teknolojiden uzak kalarak geçiriliyordu ancak artık havuz başındayken, gezerken ve…

Paylaşş

Çocukların bilgilerini çocuk koruma programı çaldı

İngiltere’deki güvenlik araştırmacısı Robert Wiggins’in iddiasına göre Amerika’da bir milyondan fazla kullanıcısı olan telefon uygulaması TeenSafe, binlerce kullanıcının kişisel verisini, güvenlikten yoksun bir Amazon sunucusunda saklıyordu ve bu durum dikkate…

Paylaşş

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

You Missed

Turizm mevsimi açılıyor. Şifrelere dikkat!

  • By e-safe
  • Mayıs 28, 2018
  • 33 views
Turizm mevsimi açılıyor. Şifrelere dikkat!

Çocukların bilgilerini çocuk koruma programı çaldı

  • By e-safe
  • Mayıs 27, 2018
  • 34 views
Çocukların bilgilerini çocuk koruma programı çaldı

Kişisel verileri koruma dünyanın başına dert oldu

  • By e-safe
  • Mayıs 27, 2018
  • 29 views
Kişisel verileri koruma dünyanın başına dert oldu

Kimlik avcılarının silahı Facebook

  • By e-safe
  • Mayıs 27, 2018
  • 33 views
Kimlik avcılarının silahı Facebook

Google siteleri içeriğe değil güvenliğe göre yukarı taşıyacak

  • By e-safe
  • Mayıs 1, 2018
  • 35 views
Google siteleri içeriğe değil güvenliğe göre yukarı taşıyacak

Enerji sektörüne siber saldırı tehdidi

  • By e-safe
  • Mayıs 1, 2018
  • 33 views
Enerji sektörüne siber saldırı tehdidi