FortiBleed Kampaniyası Ransomware Qrupları ilə Bağlantılıdır
Son zamanlar aşkar edilmiş maliyyə motivli FortiBleed kampaniyası, aparılan araşdırmalar nəticəsində INC və Lynx Ransomware əməliyyatları ilə birbaşa əlaqələndirilib. Bu əlaqə, təsdiqlənmiş, oğurlanmış giriş şifrələrinin sonrakı sistem pozuntuları və genişmiqyaslı Ransomware hücumları üçün nəzərdə tutulduğunu göstərir.
Əməliyyatçıların Şifrə Oğurluğundan Ransomware-ə Keçidi
Kibertəhlükəsizlik mütəxəssisləri tərəfindən toplanan dəlillər, FortiBleed kampaniyasının infrastrukturuna bağlı olan bir əməliyyatçının həm INC, həm də Lynx qrupları üçün danışıq panellərində aktiv şəkildə fəaliyyət göstərdiyini ortaya çıxarıb. Bu, kütləvi FortiGate şifrə oğurluğunu birbaşa Ransomware yerləşdirməsi ilə əlaqələndirən mühüm bir tapıntıdır.
Bu növ əlaqələr kibercinayətkar ekosistemdə fərqli ixtisaslaşmış qruplar arasında əməkdaşlığın mövcudluğunu vurğulayır. Şifrə oğurluğu ilə məşğul olan qruplar, adətən, ilkin girişi təmin edərək, daha sonra bu məlumatları Ransomware və ya digər dağıdıcı hücumlar həyata keçirən qruplara ötürürlər. Bu, təşkilatların kibertəhlükəsizlik müdafiə strategiyalarını çoxşaxəli hücum vektorlarını nəzərə alaraq gücləndirməsinin vacibliyini bir daha ön plana çıxarır.