Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli APT Hackerları Akademik Kurumu Hedeflemek için Log4Shell Exploit Kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli APT Hackerları Akademik Kurumu Hedeflemek için Log4Shell Exploit Kullandı

GenelSiber Güvenlik

Çinli APT Hackerları Akademik Kurumu Hedeflemek için Log4Shell Exploit Kullandı

teknomers
Son güncelleme: 30 Aralık 2021 13:20
teknomers
Paylaş
Paylaş


Daha önce hiç görülmemiş Çin merkezli hedefli bir saldırı düşmanı Su Pandası hedeflenen sistemlerde keşif ve kimlik bilgisi toplama dahil olmak üzere çeşitli sömürü sonrası işlemleri gerçekleştirmek için bir erişim vektörü olarak Apache Log4j günlük kitaplığındaki kritik kusurlardan yararlandığı gözlemlenmiştir.

Siber güvenlik firması CrowdStrike, nihayetinde engellenen sızıntının, adı açıklanmayan “büyük bir akademik kuruma” yönelik olduğunu söyledi. Devlet destekli grubun, öncelikli olarak telekomünikasyon, teknoloji ve devlet sektörlerindeki şirketlere yönelik saldırıları ile istihbarat toplama ve endüstriyel casusluk peşinde 2020 ortalarından beri faaliyet gösterdiğine inanılıyor.

İzinsiz giriş girişimi, yeni keşfedilen Log4Shell kusurundan (CVE-2021-44228, CVSS puanı: 10.0) yararlanarak güvenlik açığı bulunan bir örneğine erişim sağladı. VMware Ufuk masaüstü ve uygulama sanallaştırma ürünü, ardından uzak bir sunucuda barındırılan tehdit aktörü yüklerini getirmek için düzenlenen bir dizi kötü amaçlı komut çalıştırıyor.

Log4Shell İstismarı

Araştırmacılar, “Log4j istismarının değiştirilmiş bir versiyonu muhtemelen tehdit aktörünün operasyonları sırasında kullanıldı” dedi. kayıt edilmiş, 13 Aralık 2021’de GitHub’da yayınlanan bir istismarın kullanımını içeriyordu.

Aquatic Panda’nın kötü niyetli davranışı, bir üçüncü taraf uç nokta algılama ve yanıt (EDR) hizmetini durdurmaya çalışmakla başlayarak, ters bir kabuk ve hasat kimlik bilgileri elde etmek için tasarlanmış bir sonraki aşama yüklerini almaya devam etmeden önce, güvenliği ihlal edilmiş ana bilgisayarın keşfini yürütmenin ötesine geçti. .

Ancak mağdur kuruluş olay hakkında uyarıldıktan sonra, varlık “olay yanıt protokolünü hızla uygulayabildi, sonunda savunmasız uygulamaya yama ekledi ve ana bilgisayar üzerinde daha fazla tehdit aktörü faaliyetini önledi.” Saldırının başarılı bir şekilde kesintiye uğraması ışığında, kesin niyet bilinmiyor.

.



siber-2

Harici Sızma Testi Nedir?
Çinli hackerlar, Trimble Cityworks açığını kullanarak ABD hükümet ağlarına sızdı.
56 küp bir işlemcideki kuantum bilgisayarı ilk olarak kriptografi için sertifikalı bir kaza oluşturdu
Sony OLED TV, Black Friday anlaşmasının erken saatlerinde 600 $ düştü – şimdiye kadarki en düşük fiyat
Legend of Heroes: Azure İncelemesine Giden Yollar
ETİKETLENDİ:ağ güvenliğiAkademikAPTbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinliExploitfidye yazılımıhack haberlerihacker haberleriHackerlarıHedeflemekiçinKullandıkurumuLog4ShellNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA Bilim Adamı, Webb’in Hayati Orta Kurs Düzeltmeleri Hakkında Ayrıntılar Sağlıyor
Sonraki Makale Samsung’un C-Lab’ı LED Kılavuzlu Akıllı Gitar Geliştirdi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Ayları Oyun Festivali İçin Yeni Bir İzleme Deneyimi geliyor
Oyun
Bitcoin BTC’nin Sorunları Yok, Strateji Uzmanı Saylor Açıklıyor
Finans
Yapay Zeka Kirliliğine Son Verin!
Liste
Acil: Polis, Göçmen Kaçakçılarının Kullandığı Sahte Kimlik Pazarını Çökertti
Siber Güvenlik
Alpha School’un Lüks Kampüsü: Yıllık 65,000 Dolar ama Gerçekten Okul Değil!
Genel
Hyte Y50 şasesi, kablo seti ve Nexus 3.0 güncellemeleriyle tanıtıldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?