Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FBI ve CISA, MFA ve PrintNightmare Bug’ı Sömüren Rus Hackerlara Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FBI ve CISA, MFA ve PrintNightmare Bug’ı Sömüren Rus Hackerlara Karşı Uyarıyor

GenelSiber Güvenlik

FBI ve CISA, MFA ve PrintNightmare Bug’ı Sömüren Rus Hackerlara Karşı Uyarıyor

teknomers
Son güncelleme: 17 Mart 2022 06:39
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve Federal Soruşturma Bürosu (FBI), Rusya destekli tehdit aktörlerinin bir dizi kusurdan yararlanarak isimsiz bir sivil toplum kuruluşunun ağını hacklediğine dair ortak bir tavsiye uyarısı yayınladı.

“Mayıs 2021 gibi erken bir tarihte, Rus devlet destekli siber aktörler, varsayılan olarak ayarlanmış yanlış yapılandırılmış bir hesaptan yararlandı. [multi-factor authentication] Bir sivil toplum kuruluşundaki (STK) protokoller, MFA için yeni bir cihaz kaydetmelerine ve kurban ağına erişmelerine izin veriyor,” ajanslar dedim.

“Oyuncular daha sonra sistem ayrıcalıklarıyla rastgele kod çalıştırmak için kritik bir Windows Yazdırma Biriktiricisi güvenlik açığı olan ‘PrintNightmare’ (CVE-2021-34527)’den yararlandı.”

Saldırı, kurban kuruluşa, güvenliği ihlal edilmiş kimlik bilgileri aracılığıyla (kaba kuvvetle parola tahmin etme saldırısı yoluyla elde edilen) ilk erişim sağlanarak ve kuruluşun İkili MFA.

Ayrıca, ihlal edilen hesabın uzun bir süre işlem yapılmaması nedeniyle Duo’dan kaydının kaldırılmış olması, ancak STK’nın Active Directory’sinde henüz devre dışı bırakılmamış olması, böylece saldırganların PrintNightmare kusurunu kullanarak ayrıcalıklarını yükseltmesine ve MFA hizmetini devre dışı bırakmasına izin vermesi de dikkate değerdir. tamamen.

Ajanslar, “Duo’nun varsayılan yapılandırma ayarları, hareketsiz hesaplar için yeni bir cihazın yeniden kaydedilmesine izin verdiğinden, oyuncular bu hesap için yeni bir cihaz kaydettirebildi, kimlik doğrulama gereksinimlerini tamamlayabildi ve kurban ağına erişim elde edebildi” dedi. .

MFA’nın kapatılması, sırayla, devlet destekli aktörlerin, STK’nın sanal özel ağında (VPN) yönetici olmayan kullanıcılar olarak kimlik doğrulamasına, Uzak Masaüstü Protokolü (RDP) aracılığıyla Windows etki alanı denetleyicilerine bağlanmasına ve diğer etki alanı hesapları için kimlik bilgileri almasına izin verdi. .

Saldırının son aşamasında, güvenliği ihlal edilmiş yeni hesaplar, daha sonra, kuruluşun bulut depolama ve e-posta hesaplarından verileri sifonlamak için ağ üzerinde yanal olarak hareket etmek için kullanıldı.

Bu tür saldırıları azaltmak için hem CISA hem de FBI, kuruluşlara çok faktörlü kimlik doğrulama yapılandırma politikalarını uygulamalarını ve gözden geçirmelerini, Active Directory’de etkin olmayan hesapları devre dışı bırakmalarını ve yama uygulamasına öncelik vermelerini tavsiye ediyor. bilinen istismar edilen kusurlar.



siber-2

iPhone 16 Pro Max’in ana özelliği ortaya çıktı – yeni amiral gemisi akıllı telefon Apple, yeni nesil bir kamera ile donatılacak
Ubisoft, Assassin’s Creed Jade’in kapalı beta sürümünü gelecek ay duyuruyor
Uzay istasyonu, Rusya’nın fırlatılmasından sonra 3 yeni sakin aldı
Dünyanın İlk Off-Road Güneş Arabası Sahra Yolculuğunda Zafere Ulaştı
Snapdragon W5 ve W5 + üzerindeki ilk akıllı saati duyurdu. Oppo ve Mobvoi tarafından piyasaya sürülecekler
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBugıbugün siber güvenlik haberleriCISAFBIfidye yazılımıhack haberlerihacker haberleriHackerlaraKarşıMFANasıl heklenirPrintNightmareRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürenuyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google I/O 2022 11 Mayıs’ta başlıyor – Google Pixel 6a, Android 13 ve başka neler bekleniyor?
Sonraki Makale Google I/O 2022, 11-12 Mayıs İçin Onaylandı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?