Microsoft, Rus siber saldırısıyla mücadelede Ukrayna hükümetine yardım ediyor

Okuma zamanı simgesi 2 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Microsoft dün raporları doğruladı Ukrayna hükümeti ve yan kuruluşlarına yönelik bir siber saldırı.

Microsoft bu kötü amaçlı yazılımı ilk olarak 13 Ocak 2022'de Ukrayna hükümetiyle yakın çalışan birkaç Ukrayna devlet kurumu ve kuruluşuna ait sistemlerde tespit etti. Kötü amaçlı yazılım, fidye yazılımı olarak gizlenir, ancak saldırgan tarafından etkinleştirilirse, virüslü bilgisayar sistemini çalışamaz hale getirir. Neyse ki, bu saldırılar Microsoft ürün ve hizmetlerindeki herhangi bir güvenlik açığından yararlanmıyor gibi görünüyor.

Bu kötü amaçlı yazılımdan etkilenen kuruluşlar arasında, kritik yürütme organı veya acil müdahale işlevleri sağlayan devlet kurumları ve web siteleri yakın zamanda tahrif edilen devlet kurumları da dahil olmak üzere kamu ve özel sektör müşterileri için web sitelerini yöneten bir BT şirketi yer alıyor.

Saldırı, 100,000'den fazla Rus askerinin Ukrayna sınırlarına yığılmaya başlamasının ardından Ukrayna ve Rusya arasındaki güvenlik görüşmelerinin başarısız olmasının hemen ardından gerçekleşti.

Microsoft, şimdiye kadar belirledikleri etkilenen kuruluşların her birini bilgilendirdi ve bilgi paylaşmak için diğer siber güvenlik sağlayıcılarıyla ortaklık kurdu, uygun devlet kurumlarına bildirimde bulundu ve hedefleri ve mağdurları belirlemek ve onlara yardımcı olmak için siber güvenlik topluluğuyla çalışmaya devam edeceklerini söyledi.

Microsoft ayrıca, bu ürünlerin hem şirket içinde hem de bulutta dağıtıldığı her yerde Microsoft 365 Defender Uç Nokta Algılama (EDR) ve Anti-virüs (AV) korumalarına bu kötü amaçlı yazılım için korumalar oluşturmuş ve dağıtmıştır.

Microsoft Tehdit İstihbarat Merkezi (MSTIC), Microsoft'un devam eden araştırmasını ve güvenlik topluluğunun bu kötü amaçlı yazılımı nasıl algılayıp bu kötü amaçlı yazılıma karşı savunma yapabileceğini ayrıntılandıran teknik bir blog yazısı yayınladı. Şimdiye kadar bu saldırılarda daha önce izledikleri grupların parmak izini fark etmemişler.

Tüm teknik ayrıntıları Microsoft'ta okuyun okuyun.

Konular hakkında daha fazla bilgi: microsoft, Rusya, güvenlik, Ukrayna