Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Bağlantılı Hackerlar Roundcube Kusurlarıyla 80’den Fazla Kuruluşu Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Bağlantılı Hackerlar Roundcube Kusurlarıyla 80’den Fazla Kuruluşu Hedefliyor

GenelSiber Güvenlik

Rus Bağlantılı Hackerlar Roundcube Kusurlarıyla 80’den Fazla Kuruluşu Hedefliyor

teknomers
Son güncelleme: 19 Şubat 2024 11:57
teknomers
Paylaş
Paylaş


19 Şubat 2024Haber odasıSiber Casusluk / Güvenlik Açığı

Belarus ve Rusya ile uyumlu çıkarlarla faaliyet gösteren tehdit aktörleri, Roundcube web posta sunucularındaki siteler arası komut dosyası çalıştırma (XSS) güvenlik açıklarından yararlanarak 80’den fazla kuruluşu hedef alan yeni bir siber casusluk kampanyasıyla ilişkilendirildi.

Recorded Future’a göre bu varlıklar öncelikle Gürcistan, Polonya ve Ukrayna’da bulunuyor ve bu saldırı, TA473 ve UAC0114 olarak da bilinen Winter Vivern olarak bilinen bir tehdit aktörüne atfediliyor. Siber güvenlik firması izleme Tehdit Faaliyet Grubu 70 (TAG-70) adı altındaki bilgisayar korsanlığı ekibi.

Winter Vivern’in Roundcube ve yazılımdaki güvenlik açıklarından yararlandığı daha önce Ekim 2023’te ESET tarafından vurgulanmış ve e-posta yazılımlarını hedef aldığı bilinen APT28, APT29 ve Sandworm gibi Rusya bağlantılı diğer tehdit aktörü gruplarına katılmıştı.

En azından Aralık 2020’den bu yana aktif olan saldırganın, Temmuz 2023’te Moldova ve Tunus’taki kuruluşlara sızmak için geçen yıl Zimbra Collaboration e-posta yazılımında yamalanmış bir güvenlik açığının kötüye kullanılmasıyla da bağlantısı olduğu düşünülüyor.

Recorded Future tarafından keşfedilen kampanya, Avrupa’nın siyasi ve askeri faaliyetleri hakkında istihbarat toplamak amacıyla Ekim 2023’ün başından itibaren gerçekleşti ve ay ortasına kadar devam etti. Saldırılar, Mart 2023’te Özbekistan hükümetinin posta sunucularına yönelik tespit edilen ek TAG-70 etkinliğiyle örtüşüyor.

Şirket, “TAG70, saldırı yöntemlerinde yüksek düzeyde gelişmişlik sergiledi” dedi. “Tehdit aktörleri, sosyal mühendislik tekniklerinden yararlandı ve hedeflenen posta sunucularına yetkisiz erişim elde etmek için Roundcube web posta sunucularındaki siteler arası komut dosyası oluşturma güvenlik açıklarından yararlanarak hükümet ve askeri kuruluşların savunmasını aştı.”

Saldırı zincirleri, kullanıcı kimlik bilgilerini bir komut ve kontrol (C2) sunucusuna sızdırmak üzere tasarlanmış JavaScript yüklerini sağlamak için Roundcube kusurlarından yararlanmayı içerir.

Recorded Future ayrıca TAG-70’in Rusya ve Hollanda’daki İran büyükelçiliklerinin yanı sıra İsveç’teki Gürcistan Büyükelçiliğini de hedef aldığına dair kanıtlar bulduğunu söyledi.

Açıklamada, “İran’ın Rusya ve Hollanda’daki büyükelçiliklerinin hedef alınması, İran’ın diplomatik faaliyetlerinin, özellikle de Ukrayna’da Rusya’ya verdiği desteğin değerlendirilmesinde daha geniş bir jeopolitik çıkara işaret ediyor” denildi.

“Benzer şekilde, Gürcistan hükümet birimlerine yönelik casusluk, Gürcistan’ın Avrupa Birliği (AB) ve NATO’ya katılım isteklerinin izlenmesine yönelik çıkarları yansıtıyor.”



siber-2

Yeni bir rapor, küresel bilgisayar sevkiyatlarının 2024’ün ilk çeyreğinde %3 arttığını ve AI bilgisayar sarsıntısının yıl boyunca daha da fazla satış yaratmasının beklendiğini gösteriyor
237 beygir gücünde bir motora, 9 vitesli otomatik şanzımana ve dört tekerlekten çekişe sahip Chevrolet ailesi crossover – 4 milyon ruble. Yeni Chevrolet Equinox Rusya’ya getirildi
Call Of Duty: Warzone Demir Denemeleri Modunda Hayatta Kalmak İçin İpuçları
Apple’ın FaceTime’ı size hareket kontrolü süper güçleri verebilir
Destiny 2’nin Sonraki PvE Modu Saldırıda, Son Şehirde Bir Savunma Hesaplaşması
ETİKETLENDİ:80denağ güvenliğiBağlantılıbilgi Güvenliğibilgisayar GüvenliğiFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarHedefliyorkuruluşuKusurlarıylaNasıl heklenirRoundcubeRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple iPhone 16: Sızan görüntüler dikey kamera düzenini gösteriyor
Sonraki Makale Ryzen 7 8840U’nun elinde bir koz olduğu ortaya çıktı. Bu APU, 10 watt modunda öncekinden daha iyidir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?