Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Rus bilgisayar korsanları tarafından kullanılan WatchGuard güvenlik duvarlarını uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Rus bilgisayar korsanları tarafından kullanılan WatchGuard güvenlik duvarlarını uyardı

Genelİşletim Sistemleri

CISA, Rus bilgisayar korsanları tarafından kullanılan WatchGuard güvenlik duvarlarını uyardı

teknomers
Son güncelleme: 12 Nisan 2022 15:56
teknomers
Paylaş
Paylaş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), tüm Federal Sivil Yürütme Şubesi (FCEB) kurumlarına yama yapmalarını emretti. (yeni sekmede açılır) Herhangi bir WatchGuard cihazı, bir dizi ciddi kusur keşfettikten hemen sonra.

Duyuru, Sandworm adlı Rus devlet destekli bilinen bir tehdit aktörünün WatchGuard Firebox ve XTM güvenlik duvarında bulunan CVE-2022-23176 olarak izlenen bir ayrıcalık yükseltme kusurunu kötüye kullandığını iddia ediyor. (yeni sekmede açılır) aletler.

GRU askeri istihbarat teşkilatına güçlü bir şekilde bağlı olduğu iddia edilen grup, açığı Cyclops Blink adlı yeni bir botnet oluşturmak için kullanıyor.

Modüler kötü amaçlı yazılım

Güvenlik danışma belgesinde, “WatchGuard Firebox ve XTM cihazları, ayrıcalıksız kimlik bilgilerine sahip uzak bir saldırganın, açık yönetim erişimi aracılığıyla ayrıcalıklı bir yönetim oturumu ile sisteme erişmesine izin veriyor” diyor.

Kusur kritik olarak derecelendirilse de, kötüye kullanılması hedef uç noktanın internetten sınırsız yönetim erişimine izin vermesini gerektirir. BleeBilgisayar hatırlatır. WatchGuard cihazları varsayılan olarak bu şekilde yapılandırılmamıştır.

Yine de, FCEB firmalarının kusuru gidermek için 2 Mayıs 2022’ye kadar süreleri var.

Cyclops Blink kötü amaçlı yazılım (yeni sekmede açılır) artık kullanılmayan VPNFilter’ın halefidir. Sandworm’un siber casusluk yapmasına, dağıtılmış hizmet reddi (DDoS) saldırıları başlatmasına, güvenliği ihlal edilmiş cihazları engellemesine ve ağları bozmasına olanak tanır.

Ayrıca modüler olduğuna ve ek donanımdan ödün vermek ve kötüye kullanmak için kendini yükseltme yeteneğine sahip olduğuna inanılıyor.

Mart 2022’de, Federal Soruşturma Bürosu (FBI) büyük ölçekli bir Sandworm botnetini indirdi.

Kaliforniya ve Pennsylvania’daki mahkemelerden yeşil ışık aldıktan sonra FBI, Cyclops Blink’i C2 sunucularından kaldırdı ve güvenliği ihlal edilmiş binlerce uç noktanın bağlantısını kesti. Adalet Bakanlığı baskının başarılı olduğunu söyledi, ancak yine de cihaz sahiplerine ilk tavsiyeyi gözden geçirmelerini ve cihazlarını daha da güvenli hale getirmelerini tavsiye etti.

Adalet Bakanlığı (DoJ), Cyclops Blink’in Şubat ayından bu yana aktif olduğunu ve kolluk kuvvetlerinin güvenliği ihlal edilen bazı cihazların güvenliğini sağlamayı başardığını, ancak çoğunluğun hala virüslü ve tehdit aktörleri tarafından kullanıldığını söyledi.

Yayın, FBI Direktörü Chris Wray’den alıntı yaparak, “İlerledikçe, bot görevi gören herhangi bir Firebox cihazının, sahipleri tarafından azaltılana kadar gelecekte savunmasız kalmaya devam edebileceğine dikkat etmeliyim” dedi.

“Bu nedenle, bu sahipler yine de devam etmeli ve Watchguard’ın tespit ve iyileştirme adımlarını mümkün olan en kısa sürede benimsemelidir.”

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Fransa, Polisin Telefonlara Uzaktan Erişmesine İzin Veren Yasa Tasarısını Geçti
Louisiana Başsavcısı, Roblox’a dava açtı.
Pokemon Go’nun geliştiricisi, “Tamagotchi” nin modern bir versiyonunu duyurdu
Rus siber güvenlik uzmanı Kaspersky bir bilgisayar korsanlığı kampanyasının kurbanı — Siècle Digital
Denizanası Galaksilerindeki Beklenmedik Yıldız Fabrikası
ETİKETLENDİ:BilgisayarCISAduvarlarınıgüvenlikKorsanlarıKullanılanRusTarafındanuyardıWatchGuard
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yüzüklerin Efendisi Aslında 3 Değil, 6 Kitaptır
Sonraki Makale Samsung Galaxy S22 nasıl yeniden başlatılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?