15 Eylül 2020 Salı 15:22
40 Okunma
Siber saldırganlar Kovid-19 aşı çalışmalarını hedef alıyor

STM'nin yayınladığı "Kovid-19 Aşı Geliştirme Çalışmalarına Yönelik Siber Tehditler" başlıklı rapora göre, siber saldırganların hedefi Kovid-19'a yönelik aşı çalışmaları oldu.

STM açıklamasına göre, Türkiye'nin savunma sanayi ve milli teknoloji hamlesinde önemli bir rol üstlenerek yerli teknolojiler geliştiren STM Savunma Teknolojileri Mühendislik ve Ticaret AŞ, "Kovid-19 Aşı Geliştirme Çalışmalarına Yönelik Siber Tehditler" başlığıyla bir rapor yayınladı.

155'ten fazla kurum, özel şirket ve üniversitenin aşı geliştirme aşamasında olduğu ve aşıların yavaş yavaş insanlar üzerinde test edilmeye başlandığının belirtildiği rapor, bilgisayar korsanlarının Kovid-19 aşısı araştırmasını çalmaya çalıştıkları iddiasına yer veriyor. Buna göre, ABD'de 2016 yılında Demokrat Parti sunucularına girme olayına da karışan siber saldırganların; üniversitelerden, şirketlerden ve diğer sağlık kuruluşlarından aşılar hakkında istihbarat çalmaya ve koronavirüs salgınının yarattığı kaostan yararlanmaya çalıştığı belirtiliyor.

Raporda, Amerikan istihbarat yetkililerine göre saldırganların, kendi aşılarını daha hızlı geliştirmek için araştırmaları çalmayı hedeflediği ve kötü amaçlı yazılım kullanarak aşı geliştirmekte olan devlet ve ona bağlı kuruluşları hedef aldığı iddiası yer alıyor. Saldırının, kurum çalışanlarının parolalarını ve diğer kimlik bilgilerini ele geçirmek için kandırmaya yönelik sahte e-postalar göndererek aşı araştırmasına ve tıbbi tedarik zinciriyle ilgili bilgilere erişim sağlamak için yapıldığı düşünülüyor.

Bunlara ek olarak saldırganların, elinde bulunan belli başlı statik IP'lere zafiyet taraması ve bulduğu açıklıkları sömürme çalışmaları yaptığı da belirtiliyor. Saldırıların gönderilen sahte e-posta ve zafiyet sömürülerinden sonra saldırganlar tarafından ele geçirildikleri düşünülen parolalarla, ilgili kuruluşların ağlarına sızılarak WellMess ve WellMail zararlılarının çalıştırılması şeklinde gerçekleştirildiği değerlendiriliyor. Söz konusu zararlıların, içinde bulundurdukları zararlı kodlar ile uzaktan komut çalıştırma, veri alma ve gönderebilme ve elde ettiği bilgileri komuta kontrol sunucusuna gönderme yeteneğine sahip olduğu görülüyor.
 


Kaynak: AA
.
dikGAZETE.com

Yorumlar
Avatar
Adınız
Yorum Gönder
Kalan Karakter:
Yorumunuz onaylanmak üzere yöneticiye iletilmiştir.×
Dikkat! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, müstehcen, ahlaka ve dini değerlere aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk, yorum sahibine ya da içeriği gönderen Üye/Üyeler’e aittir.


sanalbasin.com üyesidir