Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güvenlik uzmanları, bilgisayar korsanlarının LockBit fidye yazılımını dağıtmak için ConnectWise kusurlarından yararlandığı konusunda uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güvenlik uzmanları, bilgisayar korsanlarının LockBit fidye yazılımını dağıtmak için ConnectWise kusurlarından yararlandığı konusunda uyarıyor

Liste

Güvenlik uzmanları, bilgisayar korsanlarının LockBit fidye yazılımını dağıtmak için ConnectWise kusurlarından yararlandığı konusunda uyarıyor

teknomers
Son güncelleme: 23 Şubat 2024 12:13
teknomers
Paylaş
Paylaş


Güvenlik uzmanları, yetkililerin Rusya bağlantılı kötü şöhretli siber suç çetesini çökerttiklerini duyurmasından birkaç gün sonra, popüler bir uzaktan erişim aracındaki bir çift yüksek riskli kusurun, bilgisayar korsanları tarafından LockBit fidye yazılımını dağıtmak için kullanıldığı konusunda uyarıyor.

Huntress ve Sophos siber güvenlik şirketlerindeki araştırmacılar Perşembe günü TechCrunch’a, her ikisinin de BT teknisyenleri tarafından müşteri sistemlerine uzaktan teknik destek sağlamak için kullanılan yaygın olarak kullanılan bir uzaktan erişim aracı olan ConnectWise ScreenConnect’i etkileyen bir dizi güvenlik açığından yararlanılmasının ardından LockBit saldırılarını gözlemlediklerini söyledi.

Kusurlar iki hatadan oluşur. CVE-2024-1709, ConnectWise’ın güvenlik güncellemelerini yayınlamasından ve kuruluşları yama yapmaya teşvik etmesinden kısa bir süre sonra, Salı gününden bu yana aktif olarak istismar edilen ve istismar edilmesi “utanç verici derecede kolay” kabul edilen bir kimlik doğrulama atlama güvenlik açığıdır. Diğer hata, CVE-2024-1708, etkilenen sisteme uzaktan kötü amaçlı kod yerleştirmek için diğer hatayla birlikte kullanılabilen bir yol geçiş güvenlik açığıdır.

İçinde Mastodon’da bir yazı Perşembe günü Sophos, ConnectWise güvenlik açıklarından yararlanılmasının ardından “birkaç LockBit saldırısı” gözlemlediğini söyledi.

“Burada ilgi çekici olan iki şey var: Birincisi, başkalarının da belirttiği gibi, ScreenConnect’teki güvenlik açıkları vahşi ortamda aktif olarak kullanılıyor. İkincisi, LockBit’e yönelik kolluk kuvvetleri operasyonuna rağmen, sanki bazı bağlı kuruluşlar hala çalışır durumda gibi görünüyor,” diyen Sophos, bu hafta başında LockBit’in altyapısını çökerttiğini iddia eden kolluk kuvvetleri operasyonuna atıfta bulundu.

Sophos X-Ops tehdit araştırması direktörü Christopher Budd, TechCrunch’a e-posta yoluyla şirketin gözlemlerinin “ScreenConnect’in gözlemlenen yürütme zincirinin başlangıcı olduğunu ve kullanılan ScreenConnect sürümünün savunmasız olduğunu” gösterdiğini söyledi.

Huntress’in tehdit operasyonlarından sorumlu kıdemli yöneticisi Max Rogers, TechCrunch’a siber güvenlik şirketinin ScreenConnect güvenlik açığından yararlanan saldırılarda LockBit fidye yazılımının kullanıldığını da gözlemlediğini söyledi.

Rogers, Huntress’in LockBit fidye yazılımının çeşitli sektörlere yayılan müşteri sistemlerine dağıtıldığını gördüğünü ancak etkilenen müşterilerin isimlerini vermeyi reddettiğini söyledi.

LockBit fidye yazılımının altyapısı, İngiltere Ulusal Suç Ajansı’nın liderliğindeki kapsamlı bir uluslararası kolluk kuvvetleri operasyonunun bir parçası olarak bu hafta başında ele geçirildi. Operasyon, çetenin kurbanlardan çalınan verileri yayınlamak için kullandığı karanlık web sızıntı sitesi de dahil olmak üzere LockBit’in halka açık web sitelerini çökertti. Sızıntı sitesi artık İngiltere liderliğindeki operasyon tarafından ortaya çıkarılan ve LockBit’in yeteneklerini ve operasyonlarını açığa çıkaran bilgileri barındırıyor.

“Cronos Operasyonu” olarak bilinen eylemde aynı zamanda Avrupa, İngiltere ve ABD’de 34 sunucunun kapatılması, 200’den fazla kripto para birimi cüzdanının ele geçirilmesi ve Polonya ve Ukrayna’da LockBit üyesi olduğu iddia edilen iki kişinin tutuklanması da görüldü.

“Atıf yapamayız [the ransomware attacks abusing the ConnectWise flaws] Rogers, TechCrunch’a e-posta yoluyla şunları söyledi: “Doğrudan daha büyük LockBit grubuna, ancak LockBit’in takımları, çeşitli bağlı kuruluş gruplarını ve kolluk kuvvetleri tarafından büyük ölçüde ortadan kaldırılmasına rağmen tamamen silinmemiş yan dalları kapsayan geniş bir erişime sahip olduğu açıktır.”

Fidye yazılımı dağıtımının ConnectWise’ın dahili olarak gözlemlediği bir şey olup olmadığı sorulduğunda ConnectWise baş bilgi güvenliği sorumlusu Patrick Beggs, TechCrunch’a “bu, bugün itibariyle gördüğümüz bir şey değil” dedi.

Kaç ConnectWise ScreenConnect kullanıcısının bu güvenlik açığından etkilendiği bilinmiyor ve ConnectWise sayı vermeyi reddetti. Şirketin web sitesi, kuruluşun uzaktan erişim teknolojisini bir milyondan fazla küçük ve orta ölçekli işletmeye sağladığını iddia ediyor.

Kötü niyetli internet faaliyetlerine ilişkin verileri toplayan ve analiz eden kar amacı gütmeyen bir kuruluş olan Shadowserver Foundation’a göre ScreenConnect kusurları “geniş çapta istismar ediliyor.” Kâr amacı gütmeyen kuruluş Perşembe günü şunları söyledi: X’teki bir gönderideEski adıyla Twitter, şu ana kadar 643 IP adresinin güvenlik açıklarından yararlandığını gözlemlediğini ve 8.200’den fazla sunucunun savunmasız kaldığını ekledi.





genel-24

Hayranlar Rockstar Games’in Resmi Güncellemesini Beklerken Yayınlandıktan Bir Yıl Sonra GTA 6 Fragmanı Yayınlanamadı
İlk testte Honor akıllı telefonları için yeni AI özellikleri
Pixel Watch 3, hayat kurtarıcı ‘nabız kaybı’ algılama özelliğini ekliyor
Brave, sizi çevrimiçi ortamda güvende tutmaya çalışmak için “unutkan göz atma” izleme önleyici tarayıcı aracını başlattı
Amazon’un Alexa Fonu şimdi AI girişimlerini destekliyor
ETİKETLENDİ:bağlantılı olarakBilgisayarConnectWiseDağıtmakFidyefidye yazılımıgüvenlikgüvenlik açığıiçinkonusundaKorsanlarınınKusurlarındanLockbituyarıyorUzmanlarıYararlandığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İsveç’in Tesla’ya karşı mücadelesi devam ediyor, şarj istasyonları yakında kapatılacak
Sonraki Makale Snapdragon 8 Gen 2 SoC, 10.000mAh Pil ile Xiaomi Pad 6S Pro Piyasaya Sürüldü: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
Meta, Hindistan’da Reliance ile İlk AI Veri Merkezi Anlaşmasını İmzaladı
Genel
Logitech’in Yeni Mobi Fold Fark Yaratan Boyutuyla Özellik Sunuyor
Liste
Kritik: Microsoft Defender Açıkları ile Güncellenmiş Windows’a Erişim Sağlanıyor
Siber Güvenlik
Star Fox Deneyimini Bugün Yaşamak İçin Yeni Demo Yayında
Oyun
Acil: Ivanti Sentry Açığı ile Kök Yetkisiyle Kod Çalıştırma Tehlikesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?