Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Rus bilgisayar korsanları tarafından kullanılan WatchGuard güvenlik duvarlarını uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Rus bilgisayar korsanları tarafından kullanılan WatchGuard güvenlik duvarlarını uyardı

Genelİşletim Sistemleri

CISA, Rus bilgisayar korsanları tarafından kullanılan WatchGuard güvenlik duvarlarını uyardı

teknomers
Son güncelleme: 12 Nisan 2022 15:56
teknomers
Paylaş
Paylaş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), tüm Federal Sivil Yürütme Şubesi (FCEB) kurumlarına yama yapmalarını emretti. (yeni sekmede açılır) Herhangi bir WatchGuard cihazı, bir dizi ciddi kusur keşfettikten hemen sonra.

Duyuru, Sandworm adlı Rus devlet destekli bilinen bir tehdit aktörünün WatchGuard Firebox ve XTM güvenlik duvarında bulunan CVE-2022-23176 olarak izlenen bir ayrıcalık yükseltme kusurunu kötüye kullandığını iddia ediyor. (yeni sekmede açılır) aletler.

GRU askeri istihbarat teşkilatına güçlü bir şekilde bağlı olduğu iddia edilen grup, açığı Cyclops Blink adlı yeni bir botnet oluşturmak için kullanıyor.

Modüler kötü amaçlı yazılım

Güvenlik danışma belgesinde, “WatchGuard Firebox ve XTM cihazları, ayrıcalıksız kimlik bilgilerine sahip uzak bir saldırganın, açık yönetim erişimi aracılığıyla ayrıcalıklı bir yönetim oturumu ile sisteme erişmesine izin veriyor” diyor.

Kusur kritik olarak derecelendirilse de, kötüye kullanılması hedef uç noktanın internetten sınırsız yönetim erişimine izin vermesini gerektirir. BleeBilgisayar hatırlatır. WatchGuard cihazları varsayılan olarak bu şekilde yapılandırılmamıştır.

Yine de, FCEB firmalarının kusuru gidermek için 2 Mayıs 2022’ye kadar süreleri var.

Cyclops Blink kötü amaçlı yazılım (yeni sekmede açılır) artık kullanılmayan VPNFilter’ın halefidir. Sandworm’un siber casusluk yapmasına, dağıtılmış hizmet reddi (DDoS) saldırıları başlatmasına, güvenliği ihlal edilmiş cihazları engellemesine ve ağları bozmasına olanak tanır.

Ayrıca modüler olduğuna ve ek donanımdan ödün vermek ve kötüye kullanmak için kendini yükseltme yeteneğine sahip olduğuna inanılıyor.

Mart 2022’de, Federal Soruşturma Bürosu (FBI) büyük ölçekli bir Sandworm botnetini indirdi.

Kaliforniya ve Pennsylvania’daki mahkemelerden yeşil ışık aldıktan sonra FBI, Cyclops Blink’i C2 sunucularından kaldırdı ve güvenliği ihlal edilmiş binlerce uç noktanın bağlantısını kesti. Adalet Bakanlığı baskının başarılı olduğunu söyledi, ancak yine de cihaz sahiplerine ilk tavsiyeyi gözden geçirmelerini ve cihazlarını daha da güvenli hale getirmelerini tavsiye etti.

Adalet Bakanlığı (DoJ), Cyclops Blink’in Şubat ayından bu yana aktif olduğunu ve kolluk kuvvetlerinin güvenliği ihlal edilen bazı cihazların güvenliğini sağlamayı başardığını, ancak çoğunluğun hala virüslü ve tehdit aktörleri tarafından kullanıldığını söyledi.

Yayın, FBI Direktörü Chris Wray’den alıntı yaparak, “İlerledikçe, bot görevi gören herhangi bir Firebox cihazının, sahipleri tarafından azaltılana kadar gelecekte savunmasız kalmaya devam edebileceğine dikkat etmeliyim” dedi.

“Bu nedenle, bu sahipler yine de devam etmeli ve Watchguard’ın tespit ve iyileştirme adımlarını mümkün olan en kısa sürede benimsemelidir.”

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Fidye Yazılımı Yeni Doruklara Ulaşıyor
Corsair Sabre RGB Pro Kablosuz oyun faresi incelemesi
Lada Granta, Kia Rio ve Toyota Camry’nin ortak noktası nedir? İkincil pazarda Rusya’daki en popüler otomobiller seçildi
TikTok ABD’de Aylık 150 Milyon Aktif Kullanıcıya Ulaştı, Ülke Güvenlik Endişeleri Üzerinden Yasaklamayı Düşünüyor
Yeni Moto Razr Plus özellikleri büyük bir sızıntıyla ortaya çıktı
ETİKETLENDİ:BilgisayarCISAduvarlarınıgüvenlikKorsanlarıKullanılanRusTarafındanuyardıWatchGuard
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yüzüklerin Efendisi Aslında 3 Değil, 6 Kitaptır
Sonraki Makale Samsung Galaxy S22 nasıl yeniden başlatılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?