Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Küba fidye yazılımıyla hedeflenen Microsoft Exchange sunucuları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Küba fidye yazılımıyla hedeflenen Microsoft Exchange sunucuları

Genelİşletim Sistemleri

Küba fidye yazılımıyla hedeflenen Microsoft Exchange sunucuları

teknomers
Son güncelleme: 25 Şubat 2022 18:28
teknomers
Paylaş
Paylaş

Küba olarak da bilinen UNC2596 fidye yazılımı grubu, kurumsal uç noktaları tehlikeye atmak, verileri toplamak ve nihayetinde COLDDRAW kötü amaçlı yazılımını dağıtmak için Microsoft Exchange’de bulunan güvenlik açıklarını kötüye kullanıyor.

Mandiant’tan siber güvenlik uzmanları, çoğunlukla ABD ve Kanada’daki şirketleri avladığını söyleyerek fidye yazılımı grubunun izini sürdü.

Uzmanların raporu, grubun, güvenliği ihlal edilmiş sistemlere çeşitli web kabukları, Uzaktan Erişim Truva Atları (RAT) ve arka kapılar yerleştirmek için en az Ağustos 2021’den beri ProxyShell ve ProxyLogon güvenlik açıklarını kullandığını belirtiyor.

Kullanılan arka kapılar arasında CobaltStrike ve NetSupport Manager en popüler seçenekler gibi görünüyor, ancak genellikle “Bughatch”, “Wedgecut”, “Burntcigar” veya “Eck” olarak adlandırılan evde yetiştirilen ürünleri kullanıyorlar. Bunlardan bazıları keşif araçları olarak kullanılırken, diğerleri süreçleri sonlandırmak ve ayrıcalıkları yükseltmek için kullanılır.

UNC2596 ve diğer fidye yazılımı grupları arasındaki fark, bu grubun sızdırılmış verileri bulut hizmetlerine göndermemesidir. Bunun yerine özel altyapıyı kullanırlar.

Büyüyen bir fidye yazılımı oyuncusu

Küba fidye yazılımı grubunun 2019’un sonlarında kurulduğu ve nispeten yavaş bir başlangıçtan sonra 2020 ve 2021’de hızını artırdığı bildirildi. Grup, Mayıs 2021’de Hancitor kötü amaçlı yazılım spam göndericileriyle bir araya gelerek kötü niyetli DocuSign ile kurumsal ağların şifrelerini başarılı bir şekilde ele geçirdi. Dosyalar.

2021’in sonlarında FBI, grubun ABD’deki 49 kritik altyapı kuruluşunu ihlal ettiğini iddia eden grup hakkında bir tavsiye yayınladı (Küba sızıntı web sitesinde 30’dan az kurban listelendi). Kolluk kuvvetleri, operasyonlarının neredeyse 44 milyon dolar kazandığını ekledi. Ancak, 74 milyon dolar talep etti.

Hem ödenmemiş hem de ödenmiş fidye taleplerinin çift haneli milyonlarla sayılmasına rağmen, grup, fidye yazılımı oyunundaki en büyük oyunculardan bazılarına kıyasla nispeten küçük.

Örneğin, Emsisoft’tan siber güvenlik araştırmacıları, geçen yıl Küba’ya 105 fidye yazılımı başvurusu olduğunu, Conti’nin ise 600’den fazla olduğunu söyledi.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Microsoft’un ‘Yapay Zeka Tarayıcı’ Edge’i Her Şeyin ‘Yapay Zeka’laştırılmasının Öncüsüdür
DaVinci Resolve geliştiricisi, ağ depolama maliyetlerini azaltıyor
Dijital dönüşüm: Milly-sur-Thérain’in SCA’sı yönetimini nasıl güçlendiriyor?
OpenAI, $300 milyar değerleme ile $8.3 milyar yatırım aldı.
Silent Hill 2 Yeniden Yapım Ön Siparişleri Zaten Çevrimiçi Olarak Mevcut
ETİKETLENDİ:#microsoftExchangeFidyeHedeflenenKübaSunucularıYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elden Ring: Bandai Namco, PS5’in dinlenme modunda hata kaydetme konusunda uyardı
Sonraki Makale HP Envy 34 5K All-in-One PC ile 100 $ tasarruf edin ve RTX grafiklere yükseltin
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?