Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD ve İngiltere, Casusluk için Cisco Router Kusurlarından Yararlanan Rus Bilgisayar Korsanlarına Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD ve İngiltere, Casusluk için Cisco Router Kusurlarından Yararlanan Rus Bilgisayar Korsanlarına Karşı Uyardı

GenelSiber Güvenlik

ABD ve İngiltere, Casusluk için Cisco Router Kusurlarından Yararlanan Rus Bilgisayar Korsanlarına Karşı Uyardı

teknomers
Son güncelleme: 23 Nisan 2023 16:35
teknomers
Paylaş
Paylaş


19 Nis 2023Ravie LakshmananAğ Güvenliği / Siber Casusluk

Birleşik Krallık ve ABD siber güvenlik ve istihbarat teşkilatları, uyardı Keşif yapmak için Cisco’nun ağ ekipmanındaki artık yamalanmış kusurları kullanan Rus ulus-devlet aktörlerinin kötü amaçlı yazılım dağıtmak seçili hedeflere karşı

bu izinsiz girişlerYetkililere göre, 2021’de gerçekleşti ve Avrupa’daki az sayıda kuruluşu, ABD hükümet kurumlarını ve yaklaşık 250 Ukraynalı kurbanı hedef aldı.

Faaliyet, Fancy Bear, Forest Blizzard (eski adıyla Strontium), FROZENLAKE ve Sofacy olarak da bilinen ve Rusya Genelkurmay Ana İstihbarat Müdürlüğü’ne (GRU) bağlı APT28 olarak izlenen bir tehdit aktörüne atfedildi.

Ulusal Siber Güvenlik Merkezi (NCSC), “APT28’in varsayılan ve zayıf SNMP topluluk dizelerini kullanarak ve CVE-2017-6742’den yararlanarak savunmasız yönlendiricilere eriştiği biliniyor.”

CVE-2017-6742 (CVSS puanı: 8.8), bir dizi uzaktan kod yürütme hatasının bir parçasıdır. tampon taşma durumu Basit Ağ Yönetimi Protokolünde (SNMP) Cisco IOS ve IOS XE yazılımındaki alt sistem.

Teşkilatlar tarafından gözlemlenen saldırılarda, tehdit aktörü, cihaz bilgilerini toplayabilen ve kimliği doğrulanmamış arka kapı erişimini etkinleştirebilen Jaguar Tooth adlı kalıcı olmayan bir kötü amaçlı yazılımı Cisco yönlendiricilerine dağıtmak için güvenlik açığını silahlandırdı.

Sorunlar Haziran 2017’de Cisco tarafından yamalanırken, o zamandan beri 11 Ocak 2018 itibarıyla kamuya açık hale geldi ve saldırı yüzeyini sınırlamak için güçlü yama yönetimi uygulamalarına duyulan ihtiyacın altını çizdi.

Şirket, potansiyel tehditleri azaltmak için en son üretici yazılımına güncelleme yapmanın yanı sıra, kullanıcıların SNMP’den NETCONF’a veya RESTCONF’a ağ yönetimi için.

Cisco Talos, koordineli bir danışma belgesinde, saldırıların bir daha geniş kampanya çeşitli satıcıların eskiyen ağ araçlarına ve yazılımlarına karşı “ileri casusluk hedefleri veya gelecekteki yıkıcı faaliyetler için ön konumlandırma”.

Buna kötü amaçlı yazılımların bir altyapı cihazına yüklenmesi, ağ trafiğini gözetleme girişimleri ve “kimlik bilgilerini almak için TACACS+/RADIUS sunucularını hedefleyen dahili ortamlara önceden erişimi olan düşmanlar” tarafından yapılan saldırılar dahildir.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Cisco’da tehdit istihbaratı ve engelleme direktörü Matt Olney, “Rota/anahtar cihazları kararlıdır, nadiren güvenlik açısından incelenir, genellikle kötü bir şekilde yamalanır ve derin ağ görünürlüğü sağlar,” dedi.

“Hem sessiz kalmayı hem de önemli istihbarat yeteneklerine erişmeyi ve ayrıca tercih edilen bir ağda tutunmayı hedefleyen bir düşman için mükemmel bir hedef. Ulusal istihbarat teşkilatları ve dünya genelindeki devlet destekli aktörler, bir hedef olarak ağ altyapısına saldırdı. birincil tercih.”

Uyarı, ABD hükümetinin, en az 2020’den bu yana kamu ve özel sektör kuruluşlarını istismar etmek için ağ güvenlik açıklarından yararlanan Çin merkezli ulus devlet bilgisayar korsanlığı ekipleri hakkında alarm vermesinden aylar sonra geliyor.

Daha sonra bu yılın başlarında, Google’ın sahibi olduğu Mandiant, Çinli devlet destekli tehdit aktörlerinin savunmasız Fortinet ve SonicWall cihazlarına ısmarlama kötü amaçlı yazılım dağıtma çabalarını vurguladı.

“Gelişmiş siber casusluk tehdit aktörleri, özellikle desteklenmeyen teknolojiler olmak üzere bir hedef ortamı sürdürmek ve aşmak için mevcut tüm teknolojilerden yararlanıyor. [endpoint detection and response] çözümler,” dedi Mandiant.



siber-2

20.000 Rs altındaki en iyi telefonlar (Nisan 2022): Poco X4 Pro 5G, Realme 9 5G SE’den Motorola G71’e
Baldur’s Gate 3’e Gelecek Yıl Çapraz Oyun, 12 Yeni Alt Sınıf ve Fotoğraf Modu Gelecek
Intel Arc masaüstü GPU’ları hakkındaki endişeler artıyor
Her girişim bir uzatma turu ister, ancak etrafta dolaşmak için yeterli değildir
Realme 10 telefonları Çin’de bir hit oldu. Bir haftada 200 bin cihaz satıldı
ETİKETLENDİ:ABDağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriCasuslukCiscofidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinİngiltereKarşıkorsanlarınaKusurlarındanNasıl heklenirRouterRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyararlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PC’de Honkai Star Rail Çözünürlük Sorunu Nasıl Onarılır
Sonraki Makale Bu AI giyilebilir iPhone’u geçebilir – ve eski Apple çalışanları tarafından yapılmıştır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?