Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İkinci fidye yazılımı grubu, GoAnywhere güvenlik açığından yararlandığını bildirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İkinci fidye yazılımı grubu, GoAnywhere güvenlik açığından yararlandığını bildirdi

Genelİşletim Sistemleri

İkinci fidye yazılımı grubu, GoAnywhere güvenlik açığından yararlandığını bildirdi

teknomers
Son güncelleme: 26 Nisan 2023 13:10
teknomers
Paylaş
Paylaş

Clop fidye yazılımı grubu, bir kuruluşu hedeflemek için GoAnywhere MFT güvenlik açığından başarıyla yararlanan tek tehdit aktörü değildir.

Siber güvenlik araştırmacıları At-Bay tarafından keşfedildiği üzere, bilinen fidye yazılımı (yeni sekmede açılır) Tehdit aktörü BlackCat (ALPHV olarak da bilinir), Şubat 2023’te adı açıklanmayan bir ABD işletmesini hedef almak için bu kusuru kullandı.

At-Bay’den Ido Lev, “Son derece aktif BlackCat grubu tarafından bir ABD işletmesine karşı GoAnywhere MFT güvenlik açığının bu son istismarı, düzeltme konusundaki riskleri artırıyor” diye yazıyor. “Güvenlik açığı, siber suçluların nasıl en yaygın veya herkes tarafından bilinen CVE ifşalarının peşine düşmediğinin iyi bir örneği. Riskin en önemli göstergesi, yalnızca güvenlik açığına verilen puan değil, aynı zamanda siber suçlular tarafından istenen bir sonuca ulaşmak için geniş ölçekte ne kadar kolay istismar edilebileceğidir.”

Onlarca firmaya saldırı

GoAnywhere MFT, Fortra tarafından oluşturulmuş ve dünyanın en büyük kuruluşlarından bazıları tarafından kullanılan güvenli bir dosya aktarım hizmetidir.

Bu yılın Şubat ayında, Clop olarak bilinen bir Rus tehdit aktörünün, yüzden fazla kuruluşa sızmak ve hassas verilerini ele geçirmek için artık CVE-2023-0669 olarak izlenen üründeki bir güvenlik açığını kullandığı keşfedildi.

Fortra o sırada “GoAnywhere MFT’de sıfır günlük bir uzaktan kod enjeksiyon istismarı tespit edildi” dedi. “Bu açıktan yararlanmanın saldırı vektörü, uygulamanın yönetim konsoluna erişim gerektirir; bu konsola çoğu durumda yalnızca özel bir şirket ağından, VPN aracılığıyla veya izin verilenler listesindeki IP adreslerinden (örneğin, bulut ortamlarında çalışırken) erişilebilir. Azure veya AWS).”

Ele geçirilen şirketler arasında Hitachi Bank, Hatch Energy, Saks Fifth Avenue, Procter & Gamble ve çok daha fazlası yer alıyor.

Araştırmacılar, bu saldırılara karşı korunmak için GoAywhere MFT kullanıcılarının en son yamayı uyguladığından ve yazılımlarını en az 7.1.2 sürümüne çıkardığından emin olması gerektiğini söylüyor.



işletim-sistemi-1

PC için Soundfall Sistem Gereksinimleri Resmen Açıklandı
PlayStation Portal, en büyük kusurlarından birini düzelten büyük bir yükseltmeye kavuştu
Quordle bugün – 15 Mart Çarşamba için ipuçları ve cevaplar (415 numaralı oyun)
AMD Ryzen 7 7800X3D oyun CPU stokları tükeniyor ve fiyatlar hızla artıyor
Diablo 4 Necromancer güçlendirmeleri alıyor, geliştiriciler Sezon 4 PTR’yi duyurdu
ETİKETLENDİ:açığındanbildirdiFidyeGoAnywhereGrubugüvenlikİkinciyararlandığınıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple potansiyel artan üretim maliyetleriyle karşı karşıya kaldığından iPhone 15 fiyatları yükselebilir
Sonraki Makale Cricket’tan ücretsiz bir Samsung Galaxy A13 veya Moto G Stylus 5G (2022) alın (bağlantı noktası gereklidir)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?