Siber güvenlik firması Kaspersky, “Infostealer” olarak isimlendirilen bir kötü hedefli yazılım saldırısına son 2 yılda 26 milyon kişinin maruz kaldığını açıkladı. Saldırganlar, kredi kartı ve kimlik bilgilerini ele geçirebiliyor.
Siber hücumlar ve dataların çalınması günümüzün en büyük sorunlarından biri hâline gelmiş durumda. Güvenlik firması Kaspersky tarafından yayımlanan yeni bir rapor da “Infostealer” isimli bir kötü gayeli yazılım saldırısının çok fazla insanın datalarının çalınmasına neden olduğunu ortaya koyuyor.
Rapora göre Infostealer saldırısına 2023 ve 2024 yıllarında 26 milyon civarı aygıt maruz kaldı. Bu saldırı, isminden de anlaşılabileceği benzeri kullanıcıların hassas bilgilerini ele geçirmeyi amaçlıyor.
Kredi kartı, şifreler ve kimlik bilgileri hassas datalar çalındı
Kasperky’nin paylaştığı bilgiler, saldırı sonucunda kredi kartı, şifreler ve kimlik bilgilerinin çalındığını gösterdi. Yalnızca 2023 ve 2024 yılında atağa maruz kalanlardan 2,3 milyon kişinin kredi kart bilgileri ele geçirilmiş. Yalnızca %1’inin dark web’e sızdığı söylense de %95 civarının faaliyette olan kart bilgileri olduğu aktarılmış.
Kimlik bilgileri çalınanların sayısı da bir oldukça fazla. O denli ki saldırganlar, kimlik bilgilerini doğrulamada kullanılan bilgileri de ele geçiriyormuş. Bunlara bir de şifreler eklenmiş. Tüm bu hassas dataların, sonrasında dark web topluluğunda dolaştığı da eklenmiş.
Saldırı, yasal bir yazılım olarak gizleniyor ve kullanıcıların telefonları, tabletleri ya da bilgisayarları üzerinden bilgilerini çalıyor. Diğer saldırı çeşitlerine aynı şekilde mağdur yazılımı indiriyor ve kötü maksatlı bir dosya çalıştırıyor. Kötü gayeli yazılım, daha sonrasında kimlik avı irtibatları, kötü emelli e-posta ekleri, virüslü web siteleri aynıi tekniklerle diğer aygıtlara da yayılıyor. Geçen sene “Infostealer” metodunda en yaygın akının %34’ü oluşturan “Redline” olduğu belirtildi. En süratli büyüyen ise %23’e yükselen “Rispero” olmuş.
Kaspersky, şayet bu stil bir taarruza maruz kaldıysanız banka hesaplarınızı ve bildirimlerinizi titiz bir şekilde takip etmenizi öneriyor. Banka bilgilerinizi değiştirmeniz, harcama limitleri belirlemeniz ve tüm parolalarınızı yenilemeniz de tavsiyeler arasında. İki faktörlü doğrulama yöntemlerini aktifleştirmek de işinize yarayacaktır.