Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LockBit Fidye Yazılımı Kritik Citrix Bleed Güvenlik Açıklarından Yararlanarak İçeri Giriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LockBit Fidye Yazılımı Kritik Citrix Bleed Güvenlik Açıklarından Yararlanarak İçeri Giriyor

GenelSiber Güvenlik

LockBit Fidye Yazılımı Kritik Citrix Bleed Güvenlik Açıklarından Yararlanarak İçeri Giriyor

teknomers
Son güncelleme: 22 Kasım 2023 09:57
teknomers
Paylaş
Paylaş


22 Kasım 2023Haber odasıTehdit Analizi / Güvenlik Açığı

LockBit fidye yazılımı bağlı kuruluşları da dahil olmak üzere çok sayıda tehdit aktörü, aktif olarak sömürmek Hedef ortamlara ilk erişimi elde etmek için Citrix NetScaler uygulama dağıtım kontrolünde (ADC) ve Ağ Geçidi cihazlarında yakın zamanda açıklanan kritik bir güvenlik açığı.

Ortak danışmanlık ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Soruşturma Bürosu (FBI), Çok Eyaletli Bilgi Paylaşımı ve Analiz Merkezi (MS-ISAC) ve Avustralya Sinyaller Direktörlüğü’nün Avustralya Siber Güvenlik Merkezi’nden (ASD’nin ACSC) geliyor. .

“LockBit 3.0 bağlı kuruluşları tarafından kullanıldığı bilinen Citrix Bleed, tehdit aktörlerinin şifre gereksinimlerini ve çok faktörlü kimlik doğrulamayı (MFA) atlamalarına olanak tanıyarak Citrix NetScaler web uygulaması dağıtım kontrolü (ADC) ve Ağ Geçidi cihazlarındaki meşru kullanıcı oturumlarının başarılı bir şekilde ele geçirilmesine olanak tanıyor. “ajanslar söz konusu.

“Meşru kullanıcı oturumlarının ele geçirilmesi yoluyla, kötü niyetli aktörler, kimlik bilgilerini toplamak, yatay hareket etmek ve verilere ve kaynaklara erişmek için yüksek izinler elde ediyor.”

CVE-2023-4966 (CVSS puanı: 9,4) olarak takip edilen güvenlik açığı, geçen ay Citrix tarafından giderildi, ancak en azından Ağustos 2023’ten bu yana sıfır gün olarak silah haline getirilmeden önce bu güvenlik açığına Citrix Bleed adı verildi.

Kamuya yapılan açıklamadan kısa bir süre sonra, Google’ın sahibi olduğu Mandiant, Amerika, EMEA ve APJ’deki çeşitli sektörleri hedeflemek için CVE-2023-4966’dan yararlanan dört farklı kategorize edilmemiş (UNC) grubu takip ettiğini açıkladı.

Suistimal kervanına katılan en son tehdit aktörü, PowerShell komut dosyalarını yürütme kusurundan yararlandığı ve takip faaliyetleri için AnyDesk ve Splashtop gibi uzaktan yönetim ve izleme (RMM) araçlarını bıraktığı gözlemlenen LockBit’tir.

Bu gelişme, açığa çıkan hizmetlerdeki güvenlik açıklarının fidye yazılımı saldırıları için birincil giriş vektörü olmaya devam ettiği gerçeğinin bir kez daha altını çiziyor.

Açıklama, Check Point’in Windows ve Linux’u hedef alan fidye yazılımı saldırılarına ilişkin karşılaştırmalı bir çalışma yayınlamasının ardından geldi; Linux’a giren ailelerin çoğunluğunun, ChaCha20/RSA ve AES/RSA algoritmalarının yanı sıra OpenSSL kütüphanesini de yoğun şekilde kullandığını belirtti.

Güvenlik araştırmacısı Marc Salinas Fernandez, “Linux fidye yazılımı, doğası gereği çok daha genel olan Windows tehditlerine kıyasla açıkça orta ve büyük ölçekli kuruluşları hedefliyor” dedi. söz konusu.

Linux’u hedefleyen çeşitli fidye yazılımı ailelerinin incelenmesi, “temel işlevlerin genellikle yalnızca temel şifreleme süreçlerine indirgendiği ve böylece işin geri kalanının komut dosyalarına ve meşru sistem araçlarına bırakıldığı basitleştirmeye yönelik ilginç bir eğilimi ortaya koyuyor.”

Check Point, minimalist yaklaşımın bu fidye yazılımı ailelerini yalnızca harici yapılandırmalara ve komut dosyalarına büyük ölçüde bağımlı hale getirmekle kalmayıp aynı zamanda onların radar altından uçmalarını da kolaylaştırdığını söyledi.



siber-2

Black Ops 6 yama notları, OP av tüfeğinin Zombies’in istismarlarını oluşturma ve düzeltmesini sağlıyor
Venüs’e yıldırım düşer mi? Araştırmaya göre belki de hayır
Google Pixel 8, önemli özellikleri sızdırdı
Nvidia’nın GeForce RTX 5080, “yanlış etiketlenmiş” GeForce RTX 5090 olarak bir Reditor’a teslim edildi; Şans bu sefer oynamadı
David Morrell vs. nasıl izlenir? Sena Agbeko ücretsiz – Showtime’ın son boks etkinliği
ETİKETLENDİ:Açıklarındanağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBleedCitrixFidyefidye yazılımı kötü amaçlı yazılımgiriyorgüvenlikhack haberlerihacker haberleriiçeriKritikLockbitNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyararlanarakyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Call Of Duty: Modern Warfare 3 Yaması Bu Silah Dengesi Değişikliklerini ve Daha Fazlasını İçeriyor
Sonraki Makale Gerçek ve çalışıyor: Aşırı kısa bir duyurunun ardından gerçek Redmi K70E canlı olarak gösterildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?