Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bl00dy Fidye Yazılımı Çetesi Eğitim Sektörünü Kritik PaperCut Güvenlik Açığıyla Saldırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bl00dy Fidye Yazılımı Çetesi Eğitim Sektörünü Kritik PaperCut Güvenlik Açığıyla Saldırdı

GenelSiber Güvenlik

Bl00dy Fidye Yazılımı Çetesi Eğitim Sektörünü Kritik PaperCut Güvenlik Açığıyla Saldırdı

teknomers
Son güncelleme: 12 Mayıs 2023 14:22
teknomers
Paylaş
Paylaş


12 Mayıs 2023Ravie LakshmananGüvenlik Açığı / Fidye Yazılımı

ABD siber güvenlik ve istihbarat teşkilatları, ABD olarak bilinen bir tehdit aktörü tarafından gerçekleştirilen saldırılara karşı uyarıda bulundu. Bl00dy Fidye Yazılımı Çetesi savunmasız PaperCut sunucularını ülkedeki eğitim tesisleri sektörüne karşı istismar etmeye çalışan.

Federal Soruşturma Bürosu (FBI) ile Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü yayınlanan ortak bir siber güvenlik danışma belgesinde, saldırıların Mayıs 2023’ün başlarında gerçekleştiğini söyledi.

“Bl00dy Fidye Yazılımı Çetesi, PaperCut sunucularının savunmasız olduğu Eğitim Tesisleri Alt Sektöründeki kurban ağlarına erişim sağladı. CVE-2023-27350 internete maruz kaldı” ajansları söz konusu.

“Nihayetinde, bu operasyonlardan bazıları kurban sistemlerinin veri hırsızlığına ve şifrelenmesine yol açtı. Bl00dy Fidye Yazılımı Çetesi, şifrelenmiş dosyaların şifresinin çözülmesi karşılığında ödeme talep eden kurban sistemlerine fidye notları bıraktı.”

CVE-2023-27350, PaperCut MF ve NG’nin bazı sürümlerini etkileyen ve uzaktaki bir aktörün kimlik doğrulamasını atlamasına ve aşağıdaki etkilenen kurulumlarda uzaktan kod yürütmesine olanak tanıyan, artık yamalanmış kritik bir güvenlik açığıdır.

Nisan 2023’ün ortasından bu yana güvenlik açığından kötü niyetli bir şekilde yararlanıldığı gözlemleniyor; saldırılar, öncelikle meşru uzaktan yönetim ve bakım (RMM) yazılımını dağıtmak ve bu aracı, güvenliği ihlal edilmiş sistemlere Cobalt Strike Beacons, DiceLoader ve TrueBot gibi ek yükleri bırakmak için kullanmak üzere silah haline getiriyor. sistemler.

Açıklama siber güvenlik firması eSentire olarak geliyor ortaya çıkarıldı bir XMRig kripto para madencisi bırakmak için CVE-2023–27350’nin kötüye kullanılmasını içeren, isimsiz bir eğitim sektörü müşterisini hedefleyen yeni etkinlik.

Microsoft’un geçen hafta açıkladığı üzere, PaperCut baskı yönetimi sunucularına yönelik saldırılar, İran devlet destekli tehdit grupları Mango Sandstorm (aka MuddyWater veya Mercury) ve Mint Sandstorm (namı diğer Phosphorus) tarafından da konuşlandırıldı.



siber-2

Indiana Jones And The Great Circle – Platformlar, Çıkış Tarihi ve Bildiğimiz Her Şey
Nvidia, 12GB RTX 4080’i ‘piyasaya çıkarıyor’
SpaceX, İki Hafta Aradan Sonra Starlink Uydularını Fırlattı
AMD, en iyi oyun işlemcisinin daha uygun fiyatlı bir sürümünü yayınlayabilir
Yedinin İntikamı Uygulamalı Önizleme
ETİKETLENDİ:açığıylaağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBl00dyÇetesiEğitimFidyefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKritikNasıl heklenirPaperCutsaldırdıSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trend Micro, 2023 1. Çeyrek için Tutarlı Kazanç Sonuçları Bildiriyor
Sonraki Makale Kimsenin fark etmediği en önemli Google Pixel haberleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Minecraft Hardcore Dünyalarında Hile Yapmak Artık Mümkün Değil
Oyun
Xenoblade Chronicles’ın Yeni Switch 2 Sürümleri İle Heyecan Başlıyor
Oyun
Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?