Fidye yazılımı saldırısı ülke çapında binlerce otomobil bayisini temmuz ayına kadar felç etti

Şaibe

Member
Siber suçlular, ardı ardına fidye yazılımı saldırılarıyla otomobil bayiliği yazılım sağlayıcısı CDK Global'i felç etti. Sonuç olarak otomobil bayileri, bilgisayarlı işlevlerinin çoğunu gerçekleştirmek için kağıt ve kalemlere geri döndü.

İlk saldırı, CDK'nın iki veri merkezini çevrimdışına almasına neden oldu ve ABD genelinde binlerce otomobil bayisini etkileyen saldırıdan kurtulduktan sonra bilgisayar korsanları yeniden saldırdı.

İkinci saldırı 19 Haziran'da gerçekleşti ve CDK yine sistemlerini kapatmaya zorlandı.

GÜVENLİK UYARILARI, UZMAN İPUÇLARI ALIN – KURT'UN HABER BÜLTENİNE KAYDOLUN – CYBERGUY RAPORU BURADA



Bir BMW otomobil bayisi (Kurt “CyberGuy” Knutsson)

CDK siber saldırısı hakkında bilmeniz gerekenler


CDK Global'e yapılan siber saldırılar sadece şirketi değil aynı zamanda binlerce müşterisini ve yeni otomobil satın almayı planlayan sıradan insanları da etkiledi.

CDK Global, otomotiv endüstrisindeki müşterilere yönelik bir SaaS sağlayıcısıdır. Otomobil bayilerine finansman, envanter, arka ofis, maaş bordrosu ve daha fazlası gibi işlemleri gerçekleştirecek yazılım sağlar. CDK'nın hizmetleri Kuzey Amerika'da 15.000'den fazla otomobil bayisi tarafından kullanılmaktadır. Şirket ayrıca binlerce kişiyi istihdam ediyor.

FOX BUSINESS'I BURAYA TIKLAYARAK TAŞIYIN

Saldırıların zaman çizelgesi


Siber suçlular CDK'yi iki kez hedef aldı. İlk saldırı bu ay gerçekleşti ve CDK Global ayrıntıları açıklamasa da Bleeping Bilgisayar bunun şirketin her zaman açık VPN'iyle ilgili olduğunu bildirdi.

Araba bayileri, CDK'nin veri merkezlerine bağlanmak için her zaman açık olan özel bir VPN bağlantısı kullanır. Bu, bilgisayarlarına yüklenen bayi yazılımlarının CDK'nin platformuna erişmesini sağlar. CDK yazılımının kendisini otomatik olarak güncelleme izni (yönetici ayrıcalıkları gibi) olduğundan, CDK'nin güvenlik olayı sırasında veri merkezlerinden bağlantıyı kesmeyi önermesinin nedeni mantıklıdır.

CDK, 20 Haziran'da bazı hizmetlerin geri yüklendiğini bildirdi ve CyberGuy'a, başka bir siber saldırı nedeniyle sistemlerinin yeniden çevrimdışı olduğunu söyledi.

“19 Haziran akşamının geç saatlerinde, ek bir siber olay yaşadık ve sistemlerimizin çoğunu proaktif bir şekilde kapattık. Üçüncü taraf uzmanlarla ortaklaşa olarak, etkiyi değerlendiriyoruz ve müşterilerimize düzenli güncellemeler sağlıyoruz,” dedi CDK Global'de kıdemli dış iletişim yöneticisi Lisa Finney.

Finney, “Bayilerimizin mümkün olan en kısa sürede normal işlerine dönmelerini sağlamak ve hizmetlerimizi yeniden başlatmak için çabalarımızı sürdürüyoruz” diye ekledi.

CDK Global, 24 Haziran'da ihlalin aslında bir fidye yazılımı saldırısı olduğunu duyurdu; bu da şirketin sistemlerinin, korsanlara fidye ödenene kadar tekrar çevrimiçi olmayacağı anlamına geliyor. CDK'nın yazılımı bu yazının yazıldığı tarih itibarıyla kapalı durumda ve Reuters bildirdi Haziran sonuna kadar tekrar çevrimiçi olmayacak.

Bloomberg, CDK Global'a düzenlenen siber saldırının arkasında BlackSuit isimli bir bilgisayar korsanı grubunun olduğunu ve saldırı sonucu onlarca milyon dolarlık gasp bedeli talep ettiklerini bildirdi.


BMW partisi


BMW satış arabası lotu (Kurt “CyberGuy” Knutsson)


PHARMA DEVİNİN VERİ İHLALİ HASTALARIN HASSAS BİLGİLERİNİ İFŞA EDİYOR

Bayilerin tepkisi nasıl?


ABD genelindeki otomobil bayileri CDK siber saldırısının sıkıntısını hissediyor. Ancak bazı bayiler becerikliliklerini gösteriyor. Çalışanlar, işleri nasıl sürdürdüklerini elektronik tablolar ve yapışkan notlarla paylaşmak için Reddit gibi sosyal medyayı kullanıyor. Bu onların daha küçük satışları ve onarımları halletmelerine olanak tanıyor, ancak şimdilik daha büyük işlemler beklemede.

Honda, Toyota ve Hyundai gibi büyük isimler, kesintinin bayilere ne kadar zarar verdiğini görmek için durumu yakından izliyor. Honda daha da ileri giderek, etkilenen bayilere, CDK sistemlerini tekrar çevrimiçi hale getirirken işlerin sorunsuz bir şekilde yürümesini sağlamak için alternatif araçlar ve süreçler kullanmalarını söyledi.

BÜYÜK ÜCRETSİZ VPN VERİ İHLALİ 360 MİLYON KAYDI ORTAYA ÇIKARDI

CDK siber saldırısı sizi nasıl etkiliyor?


Otomobil bayileri, finansman ve envanter yönetimi de dahil olmak üzere operasyonlarının çeşitli yönlerini yönetmek için CDK'nın yazılımına güveniyor. Bu sistemler devre dışı kaldığında, araba satın alma süreci gecikebilir ve yeni bir araç almak isteyenleri etkileyebilir.

Bayilerden bakım veya onarım gibi hizmetler arıyorsanız bayinin yönetim sistemleri çevrimdışı olduğundan gecikmeler veya kesintiler yaşayabilirsiniz. CDK'nın yazılımı aynı zamanda bayilerin finansman ve leasing sözleşmelerini yönetmelerine de yardımcı oluyor. Siber saldırı bu süreçleri kesintiye uğrattı ve müşteriler için kredi veya kiralamaların güvence altına alınmasında gecikmelere yol açtı.


Bir Toyota bayisi


Toyota bayiliği (Kurt “CyberGuy” Knutsson)


IT GRUP, TICKETMASTER VERİ İHLALİNİN 560 MİLYON MÜŞTERİNİN VERİLERİNİ İFŞA ETTİĞİNİ SÖYLÜYOR

CDK küresel saldırısından öğrenebileceğiniz siber güvenlik dersleri


CDK Global siber saldırısı, dijital dünyamızın doğasında bulunan güvenlik açıklarını ve bu tür ihlallerin geniş kapsamlı sonuçlarını net bir şekilde hatırlatıyor. Bu olay, dikkate almanız gereken birkaç temel güvenlik hususunun altını çiziyor:

1. Fidye yazılımı farkındalığı ve önlenmesi


Saldırının fidye yazılımı içerdiğinin ortaya çıkması, bu tür kötü amaçlı yazılımların oluşturduğu süregelen tehdidin altını çiziyor. Kişisel cihazlarınızın güvenliği konusunda dikkatli olmanız gerektiğini hatırlatmak isteriz. İşte atabileceğiniz bazı adımlar:

Düzenli yedeklemeler: Önemli verilerinizi düzenli olarak bir yere yedeklediğinizden emin olun. harici disk veya bir güvenli bulut hizmeti. Bu, cihazınızın ele geçirilmesi durumunda fidye ödemeden verilerinizi kurtarmanıza yardımcı olabilir.

Yazılımı güncelle: İşletim sisteminizi, antivirüs yazılımınızı ve tüm uygulamalarınızı koruyun güncel Bilinen güvenlik açıklarına karşı koruma sağlamak için.

E-posta uyarısı: Dikkatli olun istenmeyen e-postalarözellikle ek veya bağlantı içerenler. Kimlik avı e-postaları fidye yazılımı dağıtmak için yaygın bir yöntemdir. Özel bilgilerinize erişebilecek kötü amaçlı yazılım yükleyen kötü amaçlı bağlantılara tıklamaktan kendinizi korumanın en iyi yolu, tüm cihazlarınızda antivirüs korumasının yüklü olmasıdır. Bu aynı zamanda sizi kimlik avı e-postaları veya fidye yazılımı dolandırıcılıkları konusunda da uyarabilir. Windows, Mac, Android ve iOS cihazlarınız için 2024'ün en iyi antivirüs koruması kazananları için seçtiklerimi öğrenin.

DAHA FAZLA ABD HABERLERİ İÇİN TIKLAYIN

2. Güçlü kimlik doğrulama ve erişim kontrolleri


CDK saldırısı her zaman açık VPN bağlantılarını içerse de güçlü kimlik doğrulama ilkesi sizin için de geçerlidir. Hesaplarınızı şununla koruyun:

İki faktörlü kimlik doğrulama (2FA): Olanak vermek 2FA bunu sunan tüm hesaplarda. Bu, yalnızca bir parolanın ötesinde ekstra bir güvenlik katmanı ekler.

Benzersiz şifreler: Farklı hesaplar için benzersiz, karmaşık parolalar kullanın. şifre yöneticisi onları takip etmek için.

3. Olay müdahalesi ve kişisel verilerin korunması


Uzun süreli kesinti ve bayi operasyonları üzerindeki etkisi, kendi olay müdahale planınıza sahip olmanız gerektiğini vurgulamaktadır:

Kurtarma adımlarınızı bilin: Cihazınızın internet bağlantısını kesme gibi tehlikeye girmesi durumunda atmanız gereken adımları öğrenin. antivirüs taramaları çalıştırılıyor Ve yedeklerden geri yükleme.

Kişisel bilgileri koruyun: Kişisel bilgilerinizi çevrimiçi paylaşırken dikkatli olun. Sosyal medyada gizlilik ayarlarını kullanın ve çeşitli hizmetlerle paylaştığınız verilere dikkat edin.

4. Düzenli güvenlik denetimleri


İşletmelerin güvenliklerini düzenli olarak değerlendirmesi gerektiği gibi, şunları da yapmalısınız:

Hesap etkinliğini inceleyin: Yetkisiz işlemlere karşı banka ve kredi kartı ekstrelerinizi düzenli olarak kontrol edin.

Güvenlik ayarları: Cihazlarınızdaki ve çevrimiçi hesaplarınızdaki güvenlik ayarlarını düzenli olarak gözden geçirin ve güncelleyin.

Bu proaktif adımları atarak siber saldırıların kurbanı olma riskinizi önemli ölçüde azaltabilirsiniz. CDK Global olayı, siber güvenliğin yalnızca işletmeler için değil, sizin ve giderek dijitalleşen dünyamızdaki herkes için bir endişe kaynağı olduğunun güçlü bir hatırlatıcısıdır.

Kurt'un önemli çıkarımları


CDK ölçeğindeki bir şirket bir fidye yazılımı saldırısından etkilendiğinde, tüm pazar altüst olur ve şu anda buna tanık oluyoruz. ABD'deki birçok bayi CDK Global'in yazılımını kullanıyor, bu da başka bir alternatif bulamazlarsa işlerinin felç olacağı anlamına geliyor. Şirket güvenlik sistemlerini sıkılaştırmak için çalışmalı ve bayilerin uğradığı kayıpları en aza indirmek için siber suçlularla başa çıkmak için acele etmelidir.

FOX NEWS UYGULAMASINI ALMAK İÇİN TIKLAYIN

Fidye yazılımı saldırılarından etkilenen işletmeleri desteklemek için hükümet ve düzenleyici kurumlar nasıl bir rol oynamalıdır? adresine yazarak bize bildirin. Cyberguy.com/Contact.

Daha fazla teknoloji ipucu ve güvenlik uyarısı için ücretsiz CyberGuy Raporu Bültenime abone olmak için şuraya gidin: Cyberguy.com/Haber Bülteni.

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin.

Kurt'u sosyal kanallarında takip edin:

CyberGuy'a en çok sorulan soruların cevapları:

Telif hakkı 2024 CyberGuy.com. Tüm hakları saklıdır.



Kurt “CyberGuy” Knutsson, Haberler ve FOX Business'ta “FOX & Friends” programında sabah programlarından başlayarak hayatı daha iyi hale getiren teknoloji, ekipman ve aletlere derin bir sevgi duyan ödüllü bir teknoloji gazetecisidir. Teknolojiyle ilgili bir sorunuz mu var? Kurt'un ücretsiz CyberGuy Bülteni'ni alın, sesinizi, bir hikaye fikrinizi veya yorumunuzu CyberGuy.com'da paylaşın.