Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yaygın Siber Suçlular Kritik Altyapı Hedeflemeye Başlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yaygın Siber Suçlular Kritik Altyapı Hedeflemeye Başlıyor

GenelSiber Güvenlik

Yaygın Siber Suçlular Kritik Altyapı Hedeflemeye Başlıyor

teknomers
Son güncelleme: 14 Ocak 2024 22:50
teknomers
Paylaş
Paylaş


Contents
  • Zyxel Güvenlik Duvarlarında CVE-2023-27881’in Toplu Kullanımı
  • Kritik Altyapı: Sadece Devlet Destekli Bir Hedef Değil

Zyxel güvenlik duvarı cihazlarının kitlesel istismarından oluşan bir “suç dalgası”, Avrupa’daki kritik altyapıyı etkisi altına alıyor – ve bu tür saldırılarda uzmanlaşmış, Rus devleti destekli gelişmiş kalıcı tehdit (APT) Sandworm, bunun yalnızca bir kısmının arkasında yer alıyor.

Buna göre Forescout Research, Vedere Labs’tan bir analiz bu hafta ikisinden biri daha önce Mayıs ayında Danimarka enerji sektörüne yönelik saldırılar rapor edilmişti yanlışlıkla Sandworm’a atfedildi.

Zyxel Güvenlik Duvarlarında CVE-2023-27881’in Toplu Kullanımı

O dönemde, Danimarkalı kritik altyapı güvenliği kar amacı gütmeyen kuruluşu SektorCERT, saldırganların hedefleri ulusal şebekeden izole etmek için Zyxel donanımındaki iki sıfır gün de dahil olmak üzere çok sayıda kritik güvenlik açığından yararlandığını ve bilinen komuta ve kontrol (C2) sunucularının bu güvenlik açığından yararlandığını belirtti. Sandworm ile ilişkilendirilebilecek iki farklı kampanyaya katıldılar.

Ancak daha ileri analizler, “ikinci saldırı dalgasının, yeni ‘popüler’ bir güvenlik duvarı kullanan yamalı güvenlik duvarlarından yararlandığını gösteriyor. CVE-2023-27881ve ek [C2] Firmaya göre “adresler bildirilmedi.” “Öngörücü kanıtlar, ikinci dalganın ayrı bir kitlesel sömürü kampanyasının parçası olduğunu gösteriyor.”

Forescout araştırmacıları, faillerin ayrım gözetmeksizin güvenlik duvarlarını hedeflediklerini ve yalnızca hazırlama sunucularını periyodik olarak değiştirdiklerini belirtti; bu, kötü şöhretli APT’ninkinden çok farklı bir MO’dur.

“Birini ayırt etmek kritik altyapıyı bozmayı amaçlayan devlet destekli kampanya Forescout Research’ün araştırmadan sorumlu başkan yardımcısı Elisa Costante, “ve aynı zamanda ikisi arasındaki potansiyel örtüşmeleri de hesaba katan kitlesel sömürü kampanyalarından oluşan bir suç dalgası, geriye dönüp bakıldığında, o anın hararetiyle olduğundan daha kolay yönetilebilir” diyor. “Bu rapor, konunun öneminin altını çiziyor” Operasyonel teknoloji (OT) ağ izlemesini geliştirmek ve olay müdahale planlarını geliştirmek için gözlemlenen olayları kapsamlı tehdit ve güvenlik açığı istihbaratıyla bağlamsallaştırma.”

Danimarka saldırılarının ardından daha fazla siber aktivite aylar boyunca dünya çapındaki kritik altyapıdaki açıkta kalan cihazları hedef aldı; Forescout araştırmacıları Ekim ayı gibi yakın bir tarihte Zyxel hatasını çeşitli cihazlarda istismar etmeye çalışan çok sayıda IP adresi tespit etti. Ve saldırılar hala devam edebilir: Forescout’a göre, Avrupa ülkelerindeki en az altı farklı enerji şirketi Zyxel güvenlik duvarlarını kullanıyor ve kötü niyetli aktörlerin potansiyel istismarına açık olmaya devam edebilir.

Kritik Altyapı: Sadece Devlet Destekli Bir Hedef Değil

Viakoo’daki Viakoo Laboratuvarları başkan yardımcısı John Gallagher’a göre, çok çeşitli fırsatçı siber saldırganların ICS oyununa giriyor olması siber savunucuları endişelendirmeli.

“Forescout’un analizi yayılmaya işaret ediyor ulus devletin yönlendirdiği siber istismarlar endişe verici bir trend olan kitlesel sömürü kampanyalarına karşı” diyor ve şöyle devam ediyor: “‘Kitlesel pazardaki’ tehdit aktörleri, ICS sistemlerinin benzersiz dilleri ve protokolleri dahilinde çalışma konusunda daha becerikli hale geldikçe, bağlantılı olmayan tehdit aktörlerinin ‘olduğu gibi’ sağlama riski önemli ölçüde artıyor. -a-hizmet’ ICS’den yararlanma.”

Ontinue güvenlik operasyonlarından sorumlu başkan yardımcısı Craig Jones, bu eğilimin kamu hizmetleri ve diğer kritik altyapı ortamları tarafından kullanılan teknolojinin modernizasyonuyla ironik bir şekilde daha da kötüleşeceğini belirtiyor.

Jones, “Altyapı giderek daha fazla bağlantılı hale geldikçe ve dijital sistemlere bağımlı hale geldikçe, siber suçlulara yönelik potansiyel saldırı yüzeyi de artıyor” diye açıklıyor. “İlerleyen süreçte bu sistemlerdeki belirli güvenlik açıklarından yararlanan daha karmaşık saldırılar görmeyi bekleyebiliriz. Ayrıca, verilerin sürekli artan değeri, özellikle değerli veya hassas bilgileri çıkarmayı veya şifrelemeyi amaçlayan daha hedefli fidye yazılımı saldırılarına yol açabilir.”



siber-1

Bu sahte Windows 10 güncellemeleri sizi bir fidye yazılımı enfeksiyonu ile karşı karşıya bırakacak
EA yarış oyunu için Need for Speed ​​Unbound çıkış tarihi belirlendi
Encke Kuyruklu Yıldızı ve 2023’ün Cadılar Bayramı Ateş Topları
ChatGPT (yanlışlıkla) tüm gizli kurallarını paylaştı – işte öğrendiklerimiz
Yeni Fallout 76 Güncellemesi Milepost Zero’yu Başlatıyor
ETİKETLENDİ:AltyapıbaşlıyorhedeflemeyeKritikSiberSuçlularYaygın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mahkum ABD’nin Ay’a iniş aracı şimdi Dünya’ya doğru gidiyor: şirket
Sonraki Makale Subaru WRX STI Sport# tanıtıldı. Yalnızca 500 kopya toplanacak ve tek bir kopya bile bir satıcıdan satın alınamayacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
Medieval Strateji Oyunu The Guild Köklerine Dönüyor
Oyun
Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
Acil: Hatalı AI Ajansları ve 20’den Fazla Yeni Siber Tehdit!
Siber Güvenlik
Halka Açık Bir SaaS Motoru Geliştirmek: İzleyicileri Dışlamadan Bir Kiracıyı Askıya Alma
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?