Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Sistem Kontrolünü Ele Geçirmek İçin Sıfır Gün Cisco Anahtar Açığını Kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Sistem Kontrolünü Ele Geçirmek İçin Sıfır Gün Cisco Anahtar Açığını Kullandı

GenelSiber Güvenlik

Çinli Hackerlar Sistem Kontrolünü Ele Geçirmek İçin Sıfır Gün Cisco Anahtar Açığını Kullandı

teknomers
Son güncelleme: 23 Ağustos 2024 07:23
teknomers
Paylaş
Paylaş


22 Ağu 2024Ravie LakshmananAğ Güvenliği / Sıfır Gün

Çin bağlantılı bir tehdit grubunun, Cisco anahtarlarındaki yakın zamanda açıklanan ve artık düzeltilen bir güvenlik açığını, cihazların kontrolünü ele geçirmek ve tespit edilmekten kaçınmak için sıfır gün olarak kullandığına dair ayrıntılar ortaya çıktı.

Velvet Ant’a atfedilen etkinlik bu yılın başlarında gözlemlendi ve özel kötü amaçlı yazılımlar göndermek ve tehlikeye atılan sistem üzerinde kapsamlı kontrol sağlamak, hem veri sızdırmayı hem de kalıcı erişimi kolaylaştırmak için CVE-2024-20399’un (CVSS puanı: 6.0) silahlandırılmasını içeriyordu.

Siber güvenlik şirketi Sygnia, yaptığı açıklamada, “Sıfır günlük saldırı, Switch yönetim konsoluna geçerli yönetici kimlik bilgilerine sahip bir saldırganın NX-OS komut satırı arayüzünden (CLI) kaçmasına ve Linux’un altta yatan işletim sisteminde keyfi komutlar yürütmesine olanak tanıyor” dedi. rapor The Hacker News ile paylaşıldı.

Velvet Ant, ilk olarak, Doğu Asya’da bulunan ismi açıklanmayan bir kuruluşu hedef alan ve tehlikeye atılmış ortamda kalıcılık kurmak için eski F5 BIG-IP cihazlarını bir bakış açısı olarak kullanan çok yıllık bir kampanyayla bağlantılı olarak İsrailli siber güvenlik şirketindeki araştırmacıların dikkatini çekti.

Tehdit aktörünün CVE-2024-20399’u gizlice istismar ettiği geçen ayın başlarında ortaya çıktı ve Cisco’yu bu açığı kapatmak için güvenlik güncellemeleri yayınlamaya yöneltti.

Çinli Hackerlar

Grup, ilk etapta yeni Windows sistemlerine sızdıktan sonra, radar altında uçmak için eski Windows sunucularına ve ağ aygıtlarına geçerek, benimsediği biçim değiştirme taktikleri ve gösterdiği karmaşıklık ile dikkat çekiyor.

Sygnia, “Dahili ağ cihazlarından operasyona geçiş, casusluk kampanyasının devamını sağlamak için kullanılan kaçınma tekniklerinde bir başka tırmanışa işaret ediyor” dedi.

Son saldırı zinciri, CVE-2024-20399’u kullanarak bir Cisco anahtarlama cihazına girmeyi ve keşif faaliyetleri yürütmeyi, ardından daha fazla ağ cihazına geçmeyi ve en sonunda kötü amaçlı bir komut dosyası aracılığıyla bir arka kapı ikili dosyasını yürütmeyi içeriyor.

VELVETSHELL olarak adlandırılan yük, iki açık kaynaklı aracın, Tiny SHell adlı bir Unix arka kapısı ve 3proxy adlı bir proxy yardımcı programının birleşimidir. Ayrıca, keyfi komutları yürütme, dosyaları indirme/yükleme ve ağ trafiğini proxy etmek için tüneller kurma yeteneklerini de destekler.

Şirket, “‘Velvet Ant’in işleyiş biçimi, kuruluşların dahil ettiği üçüncü taraf cihazlar ve uygulamalarla ilgili riskleri ve soruları vurguluyor,” dedi. “Birçok cihazın ‘kara kutu’ doğası nedeniyle, her bir donanım veya yazılım parçası, bir saldırganın istismar edebileceği bir saldırı yüzeyine dönüşme potansiyeline sahiptir.”



siber-2

Hintli inişçi ayda “uyuyakaldı”: ondan önce “Vikram” araştırmanın sonuçlarını Dünya’ya iletti
Sat.1 hafta sonu televizyon programını kökten değiştiriyor
Rapor: Eski Bungie Çalışanlarının Sony’ye Karşı Hiçbir Düşmanlığı Yok, Sony’nin Bungie’yi Satın Almamasının “Alternatif Tarih”inin Stüdyo İçin İflas Anlamına Geleceğini Belirtti
8 Şirket Çalışanlarını ChatGPT’den Uzak Durmaları İçin Uyarıyor
Flash Fragmanı “Broken Universe” ve Destansı Gelişleri Gösteriyor
ETİKETLENDİ:Açığınıağ güvenliğianahtarbilgi Güvenliğibilgisayar GüvenliğiÇinliCiscoelefidye yazılımı kötü amaçlı yazılımgeçirmekgünhack haberlerihacker haberleriHackerlariçinkontrolünüKullandınasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsistemSıfırveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rings of Powers’ın Elfleri 2. Sezonda Savaşa Hazırlanıyor
Sonraki Makale Çinli Hackerlar Sistem Kontrolünü Ele Geçirmek İçin Sıfır Gün Cisco Anahtar Açığını Kullandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?