Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Atlassian ve Apache Kusurlarından Yararlanan Fidye Yazılımı Hackerlarına Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Atlassian ve Apache Kusurlarından Yararlanan Fidye Yazılımı Hackerlarına Karşı Uyardı

GenelSiber Güvenlik

Uzmanlar, Atlassian ve Apache Kusurlarından Yararlanan Fidye Yazılımı Hackerlarına Karşı Uyardı

teknomers
Son güncelleme: 12 Kasım 2023 05:00
teknomers
Paylaş
Paylaş


07 Kasım 2023Haber odasıSiber Tehdit / Kötü Amaçlı Yazılım

Çok sayıda fidye yazılımı grubu, Atlassian Confluence ve Apache ActiveMQ’da yakın zamanda açıklanan kusurlardan aktif olarak yararlanmaya başladı.

Siber güvenlik firması Rapid7 söz konusu CVE-2023-22518 ve CVE-2023-22515’in birden fazla müşteri ortamında kullanıldığını gözlemledi; bunlardan bazıları kaldıraçlı konuşlandırılması için Cerber (diğer adıyla C3RB3R) fidye yazılımı.

Her iki güvenlik açığı da kritik öneme sahiptir ve tehdit aktörlerinin yetkisiz Confluence yönetici hesapları oluşturmasına olanak tanır ve gizlilik, bütünlük ve kullanılabilirlik kaybına yol açar.

Atlassian, 6 Kasım’da tavsiyesini güncelledi “birkaç aktif istismar ve fidye yazılımı kullanan tehdit aktörlerine ilişkin raporları” gözlemlediğini ve kusurun CVSS puanını maksimum ciddiyeti gösteren 9,1’den 10,0’a revize ettiğini belirtti.

Avustralyalı şirket, tırmanmanın saldırı kapsamındaki değişiklikten kaynaklandığını söyledi.

Fidye Yazılımı Hackerları

Saldırı zincirleri, uzak bir sunucuda barındırılan kötü amaçlı bir yükü getirmek için internete bakan savunmasız Atlassian Confluence sunucularının toplu olarak istismar edilmesini içerir ve bu da fidye yazılımı yükünün tehlikeye atılan sunucuda yürütülmesine yol açar.

GreyNoise tarafından toplanan veriler gösteriler istismar girişimlerinin Fransa, Hong Kong ve Rusya’da bulunan üç farklı IP adresinden kaynaklandığı belirtildi.

Bu arada Arctic Wolf Labs, Apache ActiveMQ’yu (CVE-2023-46604, CVSS puanı: 10.0) etkileyen ciddi bir uzaktan kod yürütme kusurunun, SparkRAT adı verilen Go tabanlı bir uzaktan erişim truva atının yanı sıra bir fidye yazılımı türevi sunmak üzere silah haline getirildiğini açıkladı. ile benzerlikler paylaşıyor TellYouThePass.

Siber güvenlik firması, “CVE-2023-46604’ün farklı amaçlara sahip çeşitli tehdit aktörleri tarafından vahşi doğada istismar edildiğine dair kanıtlar, bu güvenlik açığının hızlı bir şekilde iyileştirilmesi ihtiyacını gösteriyor.” söz konusu.

Güncelleme

Atlassian kusurunun 3 Kasım’dan itibaren aktif olarak istismar edildiğini de doğrulayan Huntress, saldırıların Cerber fidye yazılımı enfeksiyonlarının önünü açtığını söyledi.

Şirket, “Birçok açıdan yukarıdaki faaliyet, e-suç ortamlarındaki saldırganlar için meşru sistem araçları ve uygulamalarının bir kombinasyonunu kullanarak para kazanmak veya başka amaçlarla yükleri almak için oldukça standart bir zanaatı temsil ediyor” dedi. söz konusu 7 Kasım’da yayınlanan bir analizde.

“Ancak, bir yamanın yayınlanması ile aktif, vahşi kullanım arasında sadece birkaç gün olan bu kampanyanın ortaya çıkma hızı, bu tür rakiplerin kendi ürünleri için dağıtım mekanizmalarını tespit etmek ve bunlardan yararlanmak için ne kadar hızlı çalıştıklarını vurguluyor. “





siber-2

Arc 3.0’da PvP ve PvE için Best Destiny 2 Titan derlemeleri
Yeni Büyülü Soullike Witch Of Oblivion PC 2025’te Çıkıyor
Rusya’da en çok satan otomobil: Lada Izhevsk fabrikası 650.000. yıl dönümü Lada Vesta’yı üretti
CD Projekt, 250’den fazla geliştiricinin The Witcher 4 üzerinde çalıştığını doğruladı
Elden Ring efsanesi, oyuncuların son boss’u 5.000 kez yenmesine yardımcı oluyor
ETİKETLENDİ:ağ güvenliğiApacheAtlassianbilgi Güvenliğibilgisayar GüvenliğiFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarınaKarşıKusurlarındanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıUzmanlarveri ihlaliyararlananyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Damla şeklinde bir kesite ve devasa çerçevelere sahip eski görünümlü bir ekran, ancak oldukça güçlü bir Snapdragon 888, 120 Hz ve 5000 mAh. Samsung Galaxy M44 tanıtıldı
Sonraki Makale Tek Yuvalı GeForce RTX 4060 Ti Üfleyici Tasarımıyla Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?