Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Kritik PaperCut Güvenlik Açığı Kullanan Devlet Destekli Saldırılara Karşı Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Kritik PaperCut Güvenlik Açığı Kullanan Devlet Destekli Saldırılara Karşı Uyarıda Bulundu

GenelSiber Güvenlik

Microsoft, Kritik PaperCut Güvenlik Açığı Kullanan Devlet Destekli Saldırılara Karşı Uyarıda Bulundu

teknomers
Son güncelleme: 14 Mayıs 2023 22:18
teknomers
Paylaş
Paylaş


09 Mayıs 2023Ravie LakshmananSiber Casusluk / Güvenlik Açığı

Microsoft’un hafta sonu ifşa ettiğine göre, İran ulus-devlet grupları artık PaperCut baskı yönetimi yazılımındaki kritik bir kusurdan aktif olarak yararlanmak için finansal olarak motive olmuş aktörlere katıldı.

Teknoloji devinin tehdit istihbarat ekibi, hem Mango Sandstorm (Mercury) hem de Mint Sandstorm’un (Phosphorus) ilk erişimi sağlamak için operasyonlarında CVE-2023-27350’yi silahlandırdığını gözlemlediğini söyledi.

“Bu aktivite, Mint Sandstorm’un hızlı bir şekilde dahil etme yeteneğini sürdürdüğünü gösteriyor. [proof-of-concept] açıklardan yararlanarak operasyonlarına giriyor,” Microsoft söz konusu bir dizi tweet’te.

Öte yandan, Mango Sandstorm ile ilişkili CVE-2023-27350 istismar faaliyetinin, devlet destekli grubun “C2 altyapılarına bağlanmak için önceki izinsiz girişlerden gelen araçları kullanması” ile yelpazenin alt ucunda olduğu söyleniyor.

Mango Sandstorm’un İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) ve Mint Sandstorm’un İslam Devrim Muhafızları Birliği’ne (IRGC) bağlı olduğunu belirtmekte fayda var.

Devam eden saldırı, Microsoft’un FIN11, TA505 ve Evil Corp gibi diğer bilgisayar korsanlığı gruplarıyla örtüşen bir siber suç çetesi olan Lace Tempest’in Cl0p ve LockBit fidye yazılımını dağıtmak için kusuru kötüye kullandığını doğrulamasından haftalar sonra gerçekleşti.

CVE-2023-27350 (CVSS puanı: 9.8), PaperCut MF ve NG kurulumlarında, kimliği doğrulanmamış bir saldırgan tarafından SİSTEM ayrıcalıklarıyla rastgele kod yürütmek için kullanılabilecek kritik bir kusurla ilgilidir.

PaperCut tarafından 8 Mart 2023’te bir yama kullanıma sunuldu. Sorunu keşfeden ve bildiren Trend Micro’nun Zero Day Initiative’in (ZDI) 10 Mayıs 2023’te bununla ilgili daha fazla teknik bilgi yayınlaması bekleniyor.

Dahası, siber güvenlik firması VulnCheck geçen hafta mevcut tespitleri atlatabilen ve rakiplerin kusurdan engellenmeden yararlanmasını sağlayan yeni bir saldırı hattı hakkında ayrıntılar yayınladı.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Daha fazla saldırganın savunmasız sunucuları ihlal etmek için PaperCut istismar çoğunluğuna katılmasıyla, kuruluşların gerekli güncellemeleri (sürüm 20.1.7, 21.2.11 ve 22.0.9 ve sonrası) uygulamak için hızlı hareket etmesi zorunludur.

Gelişme aynı zamanda İranlı tehdit aktörlerinin “rejimin hedefleriyle uyumlu jeopolitik değişimi beslemek” için saldırgan siber operasyonları çok yönlü etki operasyonlarıyla birleştiren yeni bir taktiğe giderek daha fazla bel bağladığını ortaya koyan bir Microsoft raporunun ardından geldi.

Değişim, yeni bildirilen güvenlik açıklarını benimseme, saldırıların kaynağını daha iyi gizlemek için komuta ve kontrol için güvenliği ihlal edilmiş web sitelerinin kullanımı ve maksimum etki için özel araçlardan ve ticaret araçlarından yararlanma konusunda artan bir tempoyla aynı zamana denk geliyor.





siber-2

Değerini ve En İyi Uygulamalarını Değerlendirmek
KartRider: Drift Platformlar Arası Açık Beta’ya Giriyor
Honor MagicPad 2 tablet, ses laboratuvarında ve kayıt stüdyosunda test edildi ve rakiplerle karşılaştırıldı
Fortnite: Winterfest için tatil hediyeleri nasıl atılır
Evden çalışmak? Bu eyaletler en iyi (ve en kötü) internet hızlarına sahiptir
ETİKETLENDİ:#microsoftAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulundudestekliDevletfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKarşıKritikKullananNasıl heklenirPaperCutsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıdaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Startup Rekabeti Makine Öğrenimi Sistemlerini, Otomasyondaki Güvenlik Açıklarını Koruyor
Sonraki Makale Rainbow Six Siege 8. Yıl 2. Sezon tamamen ayrıntılı hale getirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TSMC, tüm gelişmiş düğüm fiyatlarını artırıyor; wafer maliyetleri yükselecek
Donanım
Asus’un Açıklamalarına Göre PC Pazarında Dikkat Çeken Durumlar
Oyun
OpenAI’nin İlk AI İşlemcisi: Jalapeño ile Tanışın
Liste
Acil: Cordyceps CI/CD Açıkları 300+ GitHub Deposunu Tehdit Ediyor
Siber Güvenlik
Ekran Sürenizi Azaltmanın Yolu: Brick Alın!
Genel
GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?