Hoşgeldin Misafir

SANS Enstitüsü Yeni Bulut Yerel Fidye Yazılımı Saldırıları Konusunda Uyarıyor

Graves

Graves

Karanlık Özgürlüktür
Moderator
9 Eki 2024
10,487 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
q7c09wa.jpg

Bulut Fidye Yazılımı Saldırılarına Karşı Alınması Gereken Önlemler: Palo Alto Networks ve SANS Enstitüsü Raporları

Palo Alto Networks'ün son Unit 42 Bulut Tehdit Raporu, hassas verilerin bulut depolama kovalarının %66'sında bulunduğunu ortaya koydu. Bu veriler, özellikle fidye yazılımı saldırılarına karşı oldukça savunmasızdır. SANS Enstitüsü ise bu saldırıların, bulut sağlayıcısının depolama güvenlik kontrolleri ve varsayılan ayarlarının kötüye kullanılabileceğine dair uyarılarda bulunmaktadır.

Güvenlik danışmanı ve SANS Sertifikalı Eğitmen Brandon Evans, son birkaç ayda yalnızca meşru bulut güvenlik özelliklerinin kullanımıyla gerçekleştirilen fidye yazılımı saldırılarına tanık olduklarını belirtiyor. Örneğin, Halcyon tarafından ifşa edilen bir saldırı kampanyasında, Amazon S3'ün yerel şifreleme mekanizmalarından biri olan SSE-C kullanılarak hedef kovaların her birinin şifrelenmesi sağlanmıştır. Birkaç ay önce ise güvenlik danışmanı Chris Farris, saldırganların basit betikler kullanarak, harici anahtar materyali olan KMS anahtarları gibi AWS güvenlik özelliklerini nasıl kötüye kullanabileceklerini göstermiştir. Brandon, "Açıkçası, bu konu hem tehdit aktörleri hem de araştırmacılar için en önemli konu," şeklinde uyarılarda bulunmaktadır.


Bulut Fidye Yazılımlarına Karşı Alınması Gereken Önlemler

SANS Enstitüsü, bulut fidye yazılımlarına karşı mücadele için kuruluşlara şu önerilerde bulunmaktadır
  1. Bulut Güvenlik Kontrollerinin Gücünü ve Sınırlamalarını Anlayın:Bulutun, verilerinizi otomatik olarak güvenli hale getirmediği unutulmamalıdır. Çoğu kullanıcı, ilk olarak dosya yedekleme çözümleri olarak OneDrive, Dropbox, iCloud gibi bulut hizmetlerini tercih etmektedir. Ancak, bu hizmetler genellikle varsayılan olarak etkin dosya kurtarma yeteneklerine sahipken, Amazon S3, Azure Storage veya Google Cloud Storage gibi diğer büyük bulut sağlayıcıları için durum farklıdır. Güvenlik uzmanlarının, bu hizmetlerin nasıl çalıştığını anlaması ve bulutun, verileri her zaman kurtaracağına dair bir varsayımda bulunmamaları kritik önem taşımaktadır.
  2. Desteklenmeyen Bulut Şifreleme Yöntemlerini Engelleyin:AWS S3 SSE-C, AWS KMS harici anahtar materyali ve benzeri şifreleme teknikleri, saldırganların anahtarlar üzerinde tam kontrol sahibi olmaları nedeniyle kötüye kullanılabilir. Kuruluşlar, AWS'de barındırılan anahtar materyalini kullanan SSE-KMS gibi S3'ün daha güvenli şifreleme yöntemlerini zorunlu kılmak için Kimlik ve Erişim Yönetimi (IAM) politikalarını kullanabilir.
  3. Yedeklemeleri, Nesne Sürümlemeyi ve Nesne Kilitlemeyi Etkinleştirin:Bu özellikler, bulut depolama için bütünlük ve kullanılabilirlik kontrollerinin sağlanmasında önemlidir. Ancak, bu özellikler büyük bulut sağlayıcılarının hiçbiri için varsayılan olarak etkinleştirilmemektedir. Doğru şekilde kullanıldıklarında, bu özellikler fidye yazılımı saldırılarından sonra verilerin kurtarılma şansını artırabilir.
  4. Güvenlik ve Maliyeti Veri Yaşam Döngüsü Politikalarıyla Dengeleyin:Bulut güvenlik özellikleri maliyetli olabilir. Bulut sağlayıcıları, veri sürümlerinizi veya yedeklerinizi ücretsiz olarak barındırmayacaktır. Ayrıca, kuruluşlar veri güvenliği için sınırsız bir bütçeye sahip olamazlar. Büyük üç bulut sağlayıcısı, müşterilerine bir yaşam döngüsü politikası tanımlama olanağı sunar. Bu politikalar, kuruluşların artık gerekli görülmeyen nesneleri, sürümleri ve yedekleri otomatik olarak silmelerini sağlar. Ancak, saldırganlar bu yaşam döngüsü politikalarını da kötüye kullanabilecektir. Daha önce bahsedilen saldırı kampanyasında, bu özellikler hedefin fidye ödeme konusunda hızla karar almasını sağlamak amacıyla kullanılmıştır.
Bulut güvenliği, hızla evrilen bir alan olup, kuruluşların bu güvenlik tehditlerini önceden tespit etmeleri ve doğru önlemleri alarak, verilerini fidye yazılımlarına karşı korumaları büyük önem taşımaktadır. Bu doğrultuda, güvenlik profesyonellerinin bulut sağlayıcılarının sunduğu güvenlik özelliklerini doğru şekilde anlayarak, bulut ortamlarını daha güvenli hale getirmeleri gerekmektedir.
LOJİSTİK TİM SUNDU
btn1pyf.png