Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya bağlantılı bilgisayar korsanları ‘yaygın’ bilgisayar korsanlığı kampanyasında Firefox ve Windows sıfır gün hatalarından yararlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya bağlantılı bilgisayar korsanları ‘yaygın’ bilgisayar korsanlığı kampanyasında Firefox ve Windows sıfır gün hatalarından yararlandı

Liste

Rusya bağlantılı bilgisayar korsanları ‘yaygın’ bilgisayar korsanlığı kampanyasında Firefox ve Windows sıfır gün hatalarından yararlandı

teknomers
Son güncelleme: 26 Kasım 2024 22:48
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, Rusya bağlantılı bir bilgisayar korsanlığı grubu olan RomCom tarafından Avrupa ve Kuzey Amerika’daki Firefox tarayıcı kullanıcılarını ve Windows cihazı sahiplerini hedeflemek için aktif olarak kullanılan, önceden bilinmeyen iki sıfır gün güvenlik açığını ortaya çıkardı.

RomCom, Rus hükümeti için siber saldırılar ve diğer dijital izinsiz girişler gerçekleştirdiği bilinen bir siber suç grubudur. Geçen ay Japon teknoloji devi Casio’yu hedef alan bir fidye yazılımı saldırısıyla bağlantısı kurulan grup, aynı zamanda Rusya’nın 2014’te işgal ettiği Ukrayna ile müttefik kuruluşlara karşı saldırgan tutumuyla da tanınıyor.

Güvenlik firması ESET’teki araştırmacılar, RomCom’un, “sıfır tıklama” oluşturmak için yazılım üreticilerinin insanları hacklemek için kullanılmadan önce düzeltmeleri kullanıma sunmaya zamanları olmadığı için böyle tanımlanan iki sıfır gün hatasını birleştirdiğine dair kanıt bulduklarını söylüyorlar. Bu, bilgisayar korsanlarının herhangi bir kullanıcı etkileşimi olmadan hedefin bilgisayarına uzaktan kötü amaçlı yazılım yerleştirmesine olanak tanıyan bir istismardır.

ESET araştırmacıları Damien Schaeffer ve Romain Dumont, “Bu düzeydeki karmaşıklık, tehdit aktörünün gizli saldırı yöntemleri geliştirme yeteneğini ve niyetini gösteriyor” dedi. Pazartesi günü bir blog yazısında şöyle söylendi.

Sıfır tıklama istismarını tetiklemek için RomCom’un hedeflerinin bilgisayar korsanlığı grubu tarafından kontrol edilen kötü amaçlı bir web sitesini ziyaret etmesi gerekecek. RomCom’un kendi adını taşıyan arka kapısı bir kez istismar edildiğinde kurbanın bilgisayarına kurulacak ve kurbanın cihazına geniş erişim olanağı sağlanacak.

Schaeffer, TechCrunch’a RomCom’un hackleme kampanyasındaki potansiyel kurbanların sayısının ülke başına tek bir kurbandan 250 kadar kurbana kadar değiştiğini ve hedeflerin çoğunluğunun Avrupa ve Kuzey Amerika’da olduğunu söyledi.

Mozilla, ESET’in tarayıcı üreticisini uyarmasından bir gün sonra, 9 Ekim’de Firefox’taki güvenlik açığını yamaladı. Tor Tarayıcıyı Firefox’un kod tabanını temel alarak geliştiren Tor Projesi de güvenlik açığını kapattı; ancak Schaeffer, TechCrunch’a ESET’in bu hackleme kampanyası sırasında Tor Tarayıcının kötüye kullanıldığına dair hiçbir kanıt görmediğini söyledi.

Microsoft, Windows’u etkileyen güvenlik açığını 12 Kasım’da yamaladı. Devlet destekli siber saldırıları ve tehditleri araştıran Google’ın Tehdit Analiz Grubu’ndaki güvenlik araştırmacıları, hatayı bildirdi Microsoft’a yapılan açıklamada, istismarın diğer hükümet destekli bilgisayar korsanlığı kampanyalarında kullanılmış olabileceği öne sürüldü.



genel-24

Resmi takvime göre beklenenden daha fazla Samsung cihazı Android 14 alacak
Jack Dorsey’in Bitcoin Yasal Savunma Fonu, açık kaynaklı yazılımın geleceği için nasıl savaşıyor?
Nintendo Switch 2 Büyüyor ve İyileşiyor Ama Takip Edilecek Muazzam Bir Mirası Var
En iyi fiyata iPad: 2022’den itibaren 400 €’nun altında bir Apple tablet alın!
Shadow, Windows tabanlı bulut bilgisayarlarını ayda 9,99 dolara piyasaya sürüyor
ETİKETLENDİ:BağlantılıBilgisayarbilgisayar korsanlığıEsetFirefoxgüngüvenlikgüvenlik açığıhatalarındanKampanyasındaKorsanlarıkorsanlığıRusyasiber güvenlikSıfırsıfır günWindowsyararlandıYaygın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çarpıcı sıra tabanlı RPG New Arc Line erken erişimle Steam’e geliyor
Sonraki Makale Bu Kablosuz Canon Yazıcı, Kara Cuma İçin Yalnızca 39 Dolar, Tatil Aylığından Daha Ucuz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?