Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, bilgisayar korsanlarının aylarca federal kuruma erişimi olduğunu söyledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, bilgisayar korsanlarının aylarca federal kuruma erişimi olduğunu söyledi

Genelİşletim Sistemleri

CISA, bilgisayar korsanlarının aylarca federal kuruma erişimi olduğunu söyledi

teknomers
Son güncelleme: 16 Mart 2023 19:32
teknomers
Paylaş
Paylaş

Ülkenin kolluk kuvvetleri ve istihbarat teşkilatlarından yeni bir rapora göre, adı açıklanmayan bir ABD sivil yürütme organı kasıtsız olarak siber suçlulara ve devlet destekli tehdit aktörlerine altı aydır istihbarat sağlıyor.

Bu haftanın başlarında, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Soruşturma Bürosu (FBI) ve diğer kurumlar, bilgisayar korsanlarının Ağustos 2022’den Ocak 2023’e kadar bu kuruluşun sistemlerine kesintisiz erişimi olduğunu iddia eden ortak bir rapor yayınladı.

Bulgaristan’dan bir yazılım geliştirme şirketi olan Progress Telerik tarafından oluşturulan ajans tarafından kullanılan programlarda keşfedilen birden fazla güvenlik açığını kullanarak hedef ağa eriştiler.

Peygamber Devesi ve XE Grubu

Kullanılan temel güvenlik açığı, 2020’den beri Progress Telerik yazılımının sürümlerinde bulunan dört yıllık bir güvenlik açığı olan CVE-2019-18835’tir. Diğer iki güvenlik açığıyla zincirlendiğinde uzaktan kod yürütülmesine yol açabilir: CVE-2017-11317 veya CVE -2017-11357.

Raporda belirli tehdit aktörlerinin adı verilmese de, Kayıt (yeni sekmede açılır) Çin merkezli olduğu iddia edilen bir grup olan Praying Mantis’in, bu özel kusuru kötüye kullanmasıyla en çok tanınan tehdit aktörü olduğunu bildirdi. Aynı kaynak, XE Group olarak bilinen bir tehdit aktörünün de açığı kullanarak keşif ve tarama faaliyetleri yürüttüğünün gözlemlendiğini ekliyor.

CISA, kusurun saldırganlara, kuruluşun çeşitli materyalleri depolamak için kullandığı Microsoft Internet Information Services (IIS) web sunucusuna erişim sağladığını söyledi:

CISA, “Web sunucusuyla etkileşimli erişimle sonuçlanan bu istismar, tehdit aktörlerinin savunmasız web sunucusunda başarılı bir şekilde uzaktan kod yürütmesini sağladı” dedi.

Daha eski güvenlik açıkları genellikle bilinir ve bu nedenle onu kullanan herhangi bir kötü amaçlı yazılım, virüsten koruma programları tarafından yakalanır. Ancak güvenlik açığı bulunan Progress Telerik araçlarının, virüsten koruma yazılımının tarama yapmadığı yerlere yüklendiği ortaya çıktı.

CISA, “Dosya yolları kuruluşa ve yükleme yöntemine bağlı olarak büyük ölçüde değiştiğinden, bu durum birçok yazılım yüklemesi için geçerli olabilir” diye ekledi.



işletim-sistemi-1

Ruslar Zeekr satışlarının resmi başlangıcını mı bekliyor? “Gri” otomobil satışları geçen yıl altı kez gelişti
Quordle bugün – 23 Temmuz Pazar için ipuçları ve cevaplar (oyun #545)
Huawei, Çin’in iPhone 16 hedefini engellemek için 3 parçaya katlanabilen Mate XT’yi piyasaya sürdü
Kia Rio hatchback’in yerini alacak Kia K3 tanıtıldı
Chromebook satışları son çeyrekte %63,6 düştü
ETİKETLENDİ:AylarcaBilgisayarCISAerişimiFederalKorsanlarınınkurumaOlduğunusöyledi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TikTok, Çin veri korkuları nedeniyle Birleşik Krallık hükümet cihazlarından yasaklandı
Sonraki Makale Silikon Vadisi Bankası’nın düşüşüyle ​​ilgili iki soruşturma başlatıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?