Ukrayna savunma e-posta sistemlerine kötü amaçlı yazılım bulaştı


Ukrayna’nın Rusya’dan kaynaklanan savaş sefaletleri hiç bitmeyecek gibi görünüyor, çünkü ülkenin Savunma Bakanlığı ile ilgili güvenliği ihlal edilmiş bir e-posta hesabı, Delta Durumsal farkındalık programının kullanıcılarına kimlik avı e-postaları gönderirken yakalandı.

Ukrayna’nın Ukrayna Bilgisayar Acil Müdahale Ekibi, askeri personele düşman kuvvetlerinin hareketleri hakkında bir uyarı vermek için bu yılın Mart ayında DELTA’yı kurdu. İstihbarat toplama birimi olarak da görev yapar.

Güvenliği ihlal edilmiş bir e-posta hesabı nedeniyle, DELTA programını kullanan kullanıcıların e-postaları, kötü amaçlı yazılım bulaşmış e-posta bağlantılarıyla hedef alınıyordu. Ve kullanıcı kötü amaçlı bağlantıyı tıkladığında, daha sonra bilgi toplayan bir yükün indirildiği bir web sitesine yönlendirilir.

Kötü amaçlı yükün şaşırtıcı yanı, işletim sistemindeki güvenlik yazılımının, uygulamanın gerçek olduğunu ve zararlı olmadığını doğrulayan geçerli bir dijital sertifika ile dolaşıma girmesidir.

Tüm bu süreç inandırıcı bir şekilde gerçekleştiğinden, süreç meşru görünmektedir ve bu nedenle bir ihlal gerçekleşene kadar kullanıcının dikkatini çekmez.

Öyleyse, Putin güdümlü bir siber savaş onları her an dize getirebileceğinden, Zelensky ve ekibinin ülkelerinin ulusal altyapısına odaklanmasının tam zamanı.

reklam

Naveen Goud, Cybersecurity Insiders’ta Birleşmeler ve Devralmalar, Başlangıçlar, Siber Saldırılar, Bulut Güvenliği ve Mobil Güvenlik gibi konuları kapsayan bir yazardır.





Source link