Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Ağ Keşfi İçin F5 BIG-IP Çerezlerini Kullanan Tehdit Aktörlerine Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Ağ Keşfi İçin F5 BIG-IP Çerezlerini Kullanan Tehdit Aktörlerine Karşı Uyardı

GenelSiber Güvenlik

CISA, Ağ Keşfi İçin F5 BIG-IP Çerezlerini Kullanan Tehdit Aktörlerine Karşı Uyardı

teknomers
Son güncelleme: 13 Ekim 2024 12:43
teknomers
Paylaş
Paylaş


11 Ekim 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), tehdit aktörlerinin hedef ağların keşfini gerçekleştirmek için F5 BIG-IP Yerel Trafik Yöneticisi (LTM) modülü tarafından yönetilen şifrelenmemiş kalıcı çerezlerden yararlandığını gözlemlediği konusunda uyarıyor.

Modülün ağdaki internete bağlı olmayan diğer cihazları numaralandırmak için kullanıldığı söyleniyor. Ancak ajans, etkinliğin arkasında kimin olduğunu veya kampanyanın nihai hedeflerinin ne olduğunu açıklamadı.

CISA, “Kötü niyetli bir siber aktör, şifrelenmemiş kalıcı çerezlerden toplanan bilgilerden yararlanarak ek ağ kaynaklarını tespit edebilir veya belirleyebilir ve ağda bulunan diğer cihazlarda bulunan güvenlik açıklarından potansiyel olarak yararlanabilir.” söz konusu bir danışma belgesinde.

Ayrıca kuruluşların F5 BIG-IP cihazlarında kullanılan kalıcı çerezleri şu şekilde şifrelemesini önerdi: çerez şifrelemesini yapılandırma HTTP profili içinde. Ayrıca kullanıcıları, F5 adı verilen bir tanılama yardımcı programını çalıştırarak sistemlerinin korumasını doğrulamaya çağırıyor. BÜYÜK IP iHealth Potansiyel sorunları belirlemek için.

F5, “BIG-IP iHealth sisteminin BIG-IP iHealth Diagnostik bileşeni, BIG-IP sisteminizin günlüklerini, komut çıktısını ve yapılandırmasını bilinen sorunlar, yaygın hatalar ve yayınlanmış F5 en iyi uygulamalarından oluşan bir veritabanına göre değerlendirir.” bir destek belgesi.

“Öncelikli sonuçlar, yapılandırma sorunları veya kod kusurları hakkında özel geri bildirim sağlar ve sorunun açıklamasını sağlar, [and] Çözüm önerileri.”

Açıklama, İngiltere ve ABD’deki siber güvenlik kurumlarının, Rus devlet destekli aktörlerin yabancı istihbarat toplamak ve gelecekteki siber operasyonları mümkün kılmak için diplomatik, savunma, teknoloji ve finans sektörlerini hedef alma girişimlerini ayrıntılarıyla anlatan ortak bir bülten yayınlamasıyla geldi.

Faaliyetin, BlueBravo, Cloaked Ursa, Cosy Bear ve Midnight Blizzard olarak da bilinen, APT29 olarak takip edilen bir tehdit aktörüne atfedildiği belirtiliyor. APT29’un Rus askeri istihbarat makinesinin önemli bir dişlisi olduğu anlaşılıyor ve Dış İstihbarat Servisi’ne (SVR) bağlı.

Ajanslar, “SVR siber saldırıları, anonim ve tespit edilmemeye yoğun bir şekilde odaklanılmasını içeriyor. Aktörler, ilk hedeflemeden veri toplamaya kadar ve ağ altyapısı genelinde izinsiz girişler boyunca TOR’u yoğun bir şekilde kullanıyor.” söz konusu.

“Oyuncular çeşitli sahte kimlikler ve itibarı düşük e-posta hesapları kullanarak operasyonel altyapıyı kiralıyorlar. SVR, altyapıyı büyük barındırma sağlayıcılarının satıcılarından alıyor.”

APT29 tarafından gerçekleştirilen saldırılar, tedarik zincirindeki uzlaşmaları (yani niyet hedeflerini) kolaylaştırmak amacıyla istihbarat toplamak ve kalıcı erişim oluşturmak için tasarlanmış saldırıların yanı sıra kötü amaçlı altyapı barındırmalarına veya uzaktan takip operasyonları yürütmelerine izin veren saldırılar olarak kategorize edilmiştir. kamuya açık kusurlardan, zayıf kimlik bilgilerinden veya diğer yanlış yapılandırmalardan (yani fırsat hedeflerinden) yararlanarak güvenliği ihlal edilmiş hesaplar.

Vurgulanan önemli güvenlik açıklarından bazıları arasında Zimbra Collaboration’daki bir komut ekleme kusuru olan CVE-2022-27924 ve TeamCity Server’da uzaktan kod yürütülmesine izin veren kritik bir kimlik doğrulama atlama hatası olan CVE-2023-42793 yer alıyor.

APT29, gizli kalmak ve savunmaları atlatmak amacıyla taktiklerini, tekniklerini ve prosedürlerini sürekli olarak yenileyen tehdit aktörlerinin, hatta altyapılarını tahrip etme ve izinsiz girişlerinin tespit edildiğinden şüphelenmesi durumunda tüm kanıtları silme boyutuna kadar giden ilgili bir örnektir. mağdur veya kanun uygulayıcısı.

Dikkate değer bir diğer teknik, Kuzey Amerika’da bulunan mağdurlarla etkileşimde bulunmak ve meşru trafiğe karışmak için cep telefonu sağlayıcıları veya konut internet hizmetlerinden oluşan proxy ağlarının kapsamlı kullanımıdır.

Ajanslar, “Bu faaliyeti kesintiye uğratmak için kuruluşların yetkili cihazları temel alması ve ağ kaynaklarına erişen ve temel çizgiye uymayan sistemlere ek inceleme uygulaması gerekir” dedi.



siber-2

Mojang Minecraft NFT Desteğini Engelledi, ‘Uzun Vadeli Sevinçle Tutarsız Olduğunu’ Söylüyor
Büyük yeni makine oyunu çok oyunculu Armored Core’a benziyor, beta kayıtları açık
Kuşları korkutmak için insansız hava araçları Moskova havalimanlarında kullanılmaya başlandı
Dragon Age: Veilguard Genişletme Almıyor, Ekip Bir Sonraki Mass Effect’e Geçiyor
CircleCI, kullanıcılara güvenlik uyarısının ardından sırlarını taşımalarını söyler
ETİKETLENDİ:Ağağ güvenliğiAktörlerineBIGIPbilgi Güvenliğibilgisayar GüvenliğiÇerezleriniCISAfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKarşıkeşfiKullanannasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehdituyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Windows 10 güncellemesi daha sorunsuz medya oynatma, daha sıkı güvenlik ve sürpriz bir başlat menüsü ayarı sunuyor
Sonraki Makale Anında ödeme dolandırıcılığı sınırını düşürmek berbat bir fikirdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?