Site icon Siber Havadis

MSP’LER TEHLİKE ALTINDA!

MSP’lere yönelik Akira ve Lynx fidye yazılımı saldırıları — RaaS ve çift fidye

Acronis ve sektör raporları: MSP’ler üzerinde yoğunlaşan RaaS/çift fidye dalgası.

Siber güvenlik uzmanları, fidye yazılımı grupları Akira ve Lynx’in saldırılarını yönetilen servis sağlayıcılarına (MSP) doğru yoğunlaştırdığı konusunda uyarıyor. Acronis Threat Research Unit ve sektörel raporlar; Ransomware-as-a-Service (RaaS) modeli ve çift fidye (şifreleme + veri sızıntısı) taktiklerinin bu iki grupta belirginleştiğini aktarıyor. Akira’nın yüzlerce mağdur duyurduğu, Lynx’in ise 2024 ortasından beri hızla yükseldiği kaydediliyor.

Neden MSP’ler?

MSP’ler, çoklu müşteri ortamlarına erişim sağladıkları için saldırganlar açısından çarpan etkisi yaratır. Tek bir MSP’nin ele geçirilmesi; yama, izleme veya uzak erişim araçları üzerinden birden fazla kuruma sıçrama imkânı verebilir. Bu nedenle hem itibar, hem de tedarik zinciri riski büyür. Acronis, bu tabloyu MSP’ler için “en sıcak tehdit alanı” olarak nitelendiriyor. Acronis

Akira: Kimlik Bilgileri ve VPN’den, Güvenlik Araçlarını Devre Dışı Bırakmaya

Akira; geçmişte VPN zafiyetlerinden yararlanmasıyla öne çıktı. Son dönemde ise çalıntı kimlik bilgileri ve yönetici hesapları üzerinden içeri sızıp, EDR/AV süreçlerini devre dışı bıraktıktan sonra şifreleme + sızıntı akışını işletiyor. Bazı olaylarda MSP’lerin de listelendiği, hatta Hitachi Vantara gibi büyük kurumların 2025’te fidye vakası duyurduğu biliniyor. IT ProHitachi Vantara LLC

Lynx: INC’in Yeniden Markalanmış Hâli, Oltalama ile İlk Temas

Araştırmalara göre Lynx, 2024’te görülen INC fidye yazılımının rebrand edilmiş bir sürümü olarak değerlendiriliyor. Taktiğinde oltalama e-postaları üzerinden zararlı yük bırakma, sistem bilgisini toplama, kimlik bilgisi hırsızlığı ve güvenlik yazılımlarını kaldırma gibi adımlar var. Küresel istihbarat notlarında çift fidye yöntemi ve veri sızıntı siteleri ile birlikte hareket ettiği aktarılıyor. Unit 42Fortinet

Taktikler, Teknikler, Prosedürler (Yüksek Düzey)

MSP’ler İçin Savunma Kontrol Listesi

Watch list: Sektörel Görünüm

Sektör kaynakları, Akira ve Lynx’in KOBİ’ler ve MSP’ler üzerinde yoğunlaştığını; çift fidye taktiğinin standart hâle geldiğini; bazı durumlarda yüzlerce kurbanın listelendiğini raporluyor. MSP’lerin uzaktan erişim altyapısı (RMM, PSA, VPN) bu bağlamda kritik korunması gereken katmanlar. IT ProAcronis

Not: Bu içerik bilgilendirme amaçlıdır; saldırı gerçekleştirmeye yönelik teknik talimat içermez.

Exit mobile version