Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları ABD’deki kritik altyapıyı hedeflemek için Citrix zero-day’den yararlanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları ABD’deki kritik altyapıyı hedeflemek için Citrix zero-day’den yararlanır

Liste

Bilgisayar korsanları ABD’deki kritik altyapıyı hedeflemek için Citrix zero-day’den yararlanır

teknomers
Son güncelleme: 24 Temmuz 2023 17:13
teknomers
Paylaş
Paylaş


Binlerce şirket, bilgisayar korsanlarının Amerika Birleşik Devletleri’ndeki en az bir kritik altyapı kuruluşunu hedef almak için halihazırda suistimal ettiği, aktif olarak sömürülen bir Citrix sıfır gününden dolayı risk altında olabilir.

citrix geçen hafta alarm çaldı NetScaler ADC ve NetScaler Gateway cihazlarını etkileyen, 10 üzerinden 9,8 önem derecesi ile CVE-2023-3519 olarak izlenen kritik dereceli kusur hakkında. Kurumsal kullanıma yönelik bu ürünler, güvenli uygulama teslimi ve VPN bağlantısı sağlamak için tasarlanmıştır ve dünya çapında, özellikle kritik altyapı kuruluşlarında yaygın olarak kullanılmaktadır.

Citrix, sıfır günün, kimliği doğrulanmamış, uzaktaki bir saldırganın bir cihazda rasgele kod çalıştırmasına izin verebileceği konusunda uyardı ve güvenlik açığından vahşi ortamda yararlanıldığına dair kanıtları olduğunu söyledi. Citrix, güvenlik açığına yönelik güvenlik güncellemelerini 18 Temmuz’da yayınladı ve müşterilerini yamaları mümkün olan en kısa sürede yüklemeye çağırıyor.

Citrix’in uyarısından günler sonra, ABD siber güvenlik kurumu CISA açıklığa kavuşmuş güvenlik açığının Haziran ayında bir ABD kritik altyapı kuruluşuna karşı kullanıldığı ve Temmuz ayı başlarında teşkilata bildirildiği.

CISA, bilgisayar korsanlarının bu açıktan yararlanarak kuruluşun NetScaler ADC cihazına bir web kabuğu bırakarak ağdaki kullanıcılar, gruplar, uygulamalar ve cihazlar hakkında bilgiler de dahil olmak üzere kuruluşun Active Directory’sinden veri toplamalarına ve bu verilerden sızmalarına olanak tanıdığını söyledi. Ancak hedeflenen cihaz kuruluşun ağında izole edildiğinden, bilgisayar korsanları yanal olarak hareket edemedi ve etki alanı denetleyicisini tehlikeye attı.

Bu kuruluş, sistemlerini hedef alan bilgisayar korsanlarını başarılı bir şekilde savuşturmayı başarırken, diğer binlerce kuruluş risk altında olabilir. İnterneti daha güvenli hale getirmek için çalışan kar amacı gütmeyen bir kuruluş olan Shadowserver Vakfı, bulduğunu söyledi Yamalar uygulanmadığı takdirde dünya çapında 15.000’den fazla Citrix sunucusu tehlikeye girme riskiyle karşı karşıya.

Analizlerine göre en fazla yama uygulanmamış sunucu sayısı ABD’de (5.700), ardından Almanya (1.500), Birleşik Krallık (1.000) ve Avustralya’da (582) bulunuyor.

Bu güvenlik açığının istismar edilmesinin arkasında kimin olduğu henüz bilinmiyor, ancak Citrix güvenlik açıklarının hem mali amaçlarla hareket eden siber suçlular hem de Çin ile bağlantılı gruplar da dahil olmak üzere devlet destekli tehdit aktörleri tarafından kullanıldığı biliniyor.

İçinde bir blog yazısı Hafta sonu yayınlanan Mandiant araştırmacıları, izinsiz girişleri henüz bilinen herhangi bir tehdit grubuna bağlayamasalar da, etkinliğin “2022’de Citrix ADC’lere karşı bilinen yeteneklere ve eylemlere dayalı olarak China-nexus aktörlerinin önceki operasyonlarıyla tutarlı” olduğunu söyledi. Mandiant, izinsiz girişlerin muhtemelen bir istihbarat toplama kampanyasının parçası olduğunu sözlerine ekledi ve casusluk güdümlü tehdit aktörlerinin, güvenlik duvarları, IoT cihazları, hipervizörler ve VPN’ler gibi uç nokta algılama ve müdahale çözümlerini desteklemeyen teknolojileri hedef almaya devam ettiğini kaydetti.

Araştırmacılar, “Mandiant, savunma sanayi üssü (DIB), hükümet, teknoloji ve telekomünikasyon kuruluşlarında yıllar boyunca şüpheli China-nexus gruplarının sıfır gün güvenlik açıklarından yararlandığı ve kullanıcı kimlik bilgilerini çalmak ve kurban ortamlarına uzun vadeli erişimi sürdürmek için özel kötü amaçlı yazılım yerleştirdiği düzinelerce saldırıyı araştırdı” dedi.





genel-24

Bu yıl iPhone’un Pro serisi dışında başka hiçbir telefon 3nm çip kullanmayacak; aynısı 2nm’de bekleniyor
Hintli Firmaların Yalnızca Yüzde 24’ü Modern Siber Güvenlik Tehditlerine Karşı Savunmaya Hazır: Cisco Anketi
iOS 16 ve macOS Ventura, Apple’ın yeni Hızlı Güvenlik Yanıtını içeriyor
Matt Dubin, Kurucu Bob Rosenthal’ın İstifasının Ardından Formosa Grubuna Liderlik Edecek (Özel)
Avrupalı liderler, Trump ile Rusya-Ukrayna görüşmelerine yanıt için danıştı.
ETİKETLENDİ:ABDdekiAltyapıyıBilgisayarCitrixHedeflemekiçinKorsanlarıKritikyararlanırZeroDayden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Madden NFL 24 – Cincinnati Bengals Kadrosu ve Puanları
Sonraki Makale Apple, Tedarikçilerden 85 Milyon iPhone 15 Üretmelerini İstedi, 2023’te Sevkiyatları Sabit Tutmayı Hedefliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?