Anasayfa
Reklam
  • Ara
  • Güncel
  • Yerel Gündem
  • Yaşam
  • Sağlık
  • Psikoloji
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. Chrome tarayıcısı geçmişinizi tamamen ele geçirmiş olabilir mi?
Teknoloji
Yayınlanma: 26 Ağustos 2024 - 17:29

Chrome tarayıcısı geçmişinizi tamamen ele geçirmiş olabilir mi?

Siber güvenlik firması Sophos’un araştırmacıları, Qilin adlı kötü niyetli bir yazılımın Google Chrome tarayıcısında hassas verileri çaldığını ortaya çıkardı. Yapılan incelemede, bir suç grubunun daha önce ele geçirilmiş kimlik bilgilerini kullanarak, ismi açıklanmayan bir kuruluşun bilgi teknolojileri altyapısına nasıl sızdığı anlatıldı. İşte detaylar.

Teknoloji
26 Ağustos 2024 - 17:29
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
Chrome tarayıcısı geçmişinizi tamamen ele geçirmiş olabilir mi?

Kimlik Verilerine Erişim Nasıl Gerçekleşti?

Saldırganlar, çok faktörlü kimlik doğrulama (MFA) koruması bulunmayan bir VPN portalına ait tarayıcı kimlik bilgilerini kullanarak sisteme erişim sağladı. Sophos, ilk ihlalin bir İlk Erişim Komisyoncusu (IAB) tarafından yapılıp fidye yazılımı operatörlerine devredildiğini belirtti.

Saldırganlar, sistemde 18 gün boyunca fark edilmeden kaldıktan sonra, ele geçirdikleri kimlik bilgilerini kullanarak bir etki alanı denetleyicisine geçiş yaptı. Araştırmacılar, hedef kuruluşun Active Directory etki alanındaki diğer cihazlara da saldırdığını belirtiyor.

Qilin, klasik bir fidye yazılımı operasyonu olarak bilinen çift şantaj saldırısını uyguluyor. İlk olarak mümkün olduğunca çok bilgi çalıyor, ardından ele geçirilen cihazı şifreleyerek şifre çözme anahtarı karşılığında ödeme talep ediyor.

Sophos X-Ops ekibi, Qilin fidye yazılımı ihlalini incelerken, saldırganların ağdaki diğer cihazlarda bulunan Google Chrome tarayıcılarında saklanan kimlik bilgilerini toplu olarak çaldığını tespit etti. Bu durum, yalnızca hedef kuruluş için değil, potansiyel olarak çok daha geniş bir etki alanı için tehlike arz ediyor.

Araştırmacılar, bu tekniğin alışılmadık olduğunu ve fidye yazılımı durumlarında zaten var olan karmaşayı daha da artırabileceğini vurguladı. Qilin’in, başlangıçta ele geçirilen cihazla aynı ağa bağlı makinelerdeki Chrome tarayıcılarında kayıtlı kimlik bilgilerini topladığı belirlendi.

Peki Böyle Bir Durumla Karşılaşmamak İçin Ne Yapmalısınız?

Bu anlamda uzmanlar, bilgisayarda güvenlik duvarı ve çok katmanlı antivirüs programları kullanmanızı ve şunları yapmanızı öneriyor; 

Şifrenizi Değiştirin: Hem Google hesabınızın hem de diğer tüm önemli hesaplarınızın şifrelerini güçlü ve benzersiz hale getirin.

Tüm Cihazları Kontrol Edin: Tüm cihazlarınızda (bilgisayar, telefon, tablet) virüs taraması yapın ve zararlı yazılımları temizleyin.

Tarayıcı Uzantılarını İnceleyin: Kullanmadığınız veya güvenmediğiniz tarayıcı uzantılarını kaldırın.

Google Hesap Güvenliğini Kontrol Edin: Google hesabınızın güvenlik ayarlarını gözden geçirin ve iki adımlı doğrulama gibi ek güvenlik önlemlerini etkinleştirin.

VPN Kullanın: Özellikle kamu Wi-Fi ağlarını kullanırken VPN (Sanal Özel Ağ) kullanarak internet bağlantınızı şifreleyin.

Geçmişinizi Sık Sık Temizleyin: Tarayıcı geçmişinizi düzenli olarak temizlemek, verilerinizin izini kaybettirmeye yardımcı olabilir.

Tarayıcıyı Güncel Tutun: Tarayıcınızı ve işletim sisteminizi her zaman en güncel sürüme yükseltin.

Güçlü Bir Antivirüs Programı Kullanın: Bilgisayarınızı gerçek zamanlı olarak koruyacak güvenilir bir antivirüs programı kullanın.

Kaynak: Shiftdelete

  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
HAYAT 112 Acil kullanıcıları 522 bini aştı!
HAYAT 112 Acil kullanıcıları 522 bini aştı!
Bakan Bolat: Hedef yapay zekayı tüketen değil, üreten ülke olmak... Eylem planı 13 Haziran'da açıklanıyor
Bakan Bolat: Hedef yapay zekayı tüketen değil, üreten ülke olmak... Eylem planı 13 Haziran'da açıklanıyor
TSK'nın gücüne yerli ve milli takviye
TSK'nın gücüne yerli ve milli takviye
Sahte FIFA sitelerine dikkat! Golü kendi kalenize atmayın
Sahte FIFA sitelerine dikkat! Golü kendi kalenize atmayın
Son Haberler
Tarihi manastırda radikal karar: Artık duman yok
Tarihi manastırda radikal karar: Artık duman yok
Uçurtmalar Kocaeli'den barışa uçtu
Uçurtmalar Kocaeli'den barışa uçtu
63. Uluslararası Antalya Altın Portakal Film Festivali heyecanı 24- 31 Ekim’de
63. Uluslararası Antalya Altın Portakal Film Festivali heyecanı 24-...
Erdoğan iş dünyasına seslendi: 20 yıl vergi yok
Erdoğan iş dünyasına seslendi: 20 yıl vergi yok
Antalya Büyükşehir’den geleceğe Yeşil Miras
Antalya Büyükşehir’den geleceğe Yeşil Miras
Çörek Otu ile Detoks: Gerçekten Mümkün mü?
Çörek Otu ile Detoks: Gerçekten Mümkün mü?

Ana Sayfa
Güncel
Yerel Gündem
Yaşam
Sağlık
Psikoloji
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim