Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları İnşaat Şirketlerine Saldırıda Bulunmak İçin FOUNDATION Yazılımındaki Varsayılan Kimlik Bilgilerini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları İnşaat Şirketlerine Saldırıda Bulunmak İçin FOUNDATION Yazılımındaki Varsayılan Kimlik Bilgilerini Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları İnşaat Şirketlerine Saldırıda Bulunmak İçin FOUNDATION Yazılımındaki Varsayılan Kimlik Bilgilerini Kullanıyor

teknomers
Son güncelleme: 20 Eylül 2024 03:36
teknomers
Paylaş
Paylaş


19 Eylül 2024Ravie LakshmananSiber Saldırı / Hackleme

Tehdit aktörlerinin inşaat sektörüne sızarak bu sektörü hedef aldığı gözlemlendi. FOUNDATION Muhasebe YazılımıHuntress’ın yeni bulgularına göre.

Siber güvenlik şirketi, “Saldırganların yazılımı büyük ölçekte zorla ele geçirdikleri ve yalnızca ürünün varsayılan kimlik bilgilerini kullanarak erişim sağladıkları gözlemlendi” dedi. söz konusu.

Ortaya çıkan tehdidin hedefleri arasında sıhhi tesisat, HVAC (ısıtma, havalandırma ve klima), beton ve diğer ilgili alt endüstriler yer alıyor.

FOUNDATION yazılımı, veritabanı işlemlerini gerçekleştirmek için bir Microsoft SQL (MS SQL) Sunucusu ile birlikte gelir ve bazı durumlarda, mobil uygulama aracılığıyla veritabanına doğrudan erişim sağlamak için 4243 numaralı TCP portunu açar.

Huntress, sunucuda “sa” adlı varsayılan sistem yöneticisi hesabı ve FOUNDATION tarafından oluşturulan “dba” adlı hesap olmak üzere iki adet yüksek ayrıcalıklı hesap bulunduğunu ve bunların genellikle varsayılan kimlik bilgileri değiştirilmeden bırakıldığını söyledi.

Bu eylemin bir sonucu olarak, tehdit aktörleri sunucuya kaba kuvvet uygulayabilir ve xp_cmdshell yapılandırma seçeneğini kullanarak keyfi kabuk komutlarını çalıştırabilir.

Huntress, “Bu, işletim sistemi komutlarının doğrudan SQL’den yürütülmesine olanak tanıyan genişletilmiş bir saklı yordamdır ve kullanıcıların sistem komut isteminden doğrudan erişimleri varmış gibi kabuk komutlarını ve betiklerini çalıştırmalarına olanak tanır” dedi.

Faaliyetin ilk belirtileri Huntress tarafından 14 Eylül 2024’te tespit edildi ve başarılı bir erişim elde edilmeden önce bir ana bilgisayardaki MS SQL sunucusuna karşı yaklaşık 35.000 kaba kuvvet giriş girişimi kaydedildi.

Şirketin koruduğu uç noktalarda FOUNDATION yazılımını çalıştıran 500 ana bilgisayardan 33’ünün varsayılan kimlik bilgileriyle herkese açık olarak erişilebilir olduğu tespit edildi.

Bu tür saldırıların oluşturduğu riski azaltmak için varsayılan hesap kimlik bilgilerini değiştirmeniz, mümkünse uygulamayı genel internet üzerinden kullanıma açmayı bırakmanız ve uygun durumlarda xp_cmdshell seçeneğini devre dışı bırakmanız önerilir.



siber-2

Nvidia’nın bütçe GPU’ları için söylenti planı RTX 4060’ı içermiyor
NASA’nın Uzay Yürüyüşü Programı Soğutucu Sızıntısı Endişeleri Nedeniyle Değiştirildi
Meta, Oculus Quest desteğini azaltıyor, ancak Quest 2 şimdilik güvende
Kaiten Books Manga ve Yaz Planlarını Duyurdu – The Outerhaven
Arcade Classics İncelemesi (PS4) – Sizi İnanılmaz Bir Yolculuğa Çıkarıyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgileriniBilgisayarbilgisayar Güvenliğibulunmakfidye yazılımı kötü amaçlı yazılımFoundationhack haberlerihacker haberleriiçininşaatKimlikKorsanlarıKullanıyornasıl hacklenirsaldırıdasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketlerinevarsayılanveri ihlaliyazılım açığıYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lumma Stealer Kötü Amaçlı Yazılımı Sahte İnsan Doğrulama Sayfaları Aracılığıyla Windows Cihazlarına Yayılıyor, CloudSEK Diyor
Sonraki Makale Netflix, animasyon Splinter Cell dizisinin ipuçlarını verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: ServiceNow Açıklarıyla Müşteri Hesaplarına Yetkisiz Erişim!
Siber Güvenlik
Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
Meta, Hindistan’da Reliance ile İlk AI Veri Merkezi Anlaşmasını İmzaladı
Genel
Logitech’in Yeni Mobi Fold Fark Yaratan Boyutuyla Özellik Sunuyor
Liste
Kritik: Microsoft Defender Açıkları ile Güncellenmiş Windows’a Erişim Sağlanıyor
Siber Güvenlik
Star Fox Deneyimini Bugün Yaşamak İçin Yeni Demo Yayında
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?