Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD Ajansları Telekom ve Ağ Servis Sağlayıcılarını Hedefleyen Çinli Hackerlar Hakkında Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD Ajansları Telekom ve Ağ Servis Sağlayıcılarını Hedefleyen Çinli Hackerlar Hakkında Uyardı

GenelSiber Güvenlik

ABD Ajansları Telekom ve Ağ Servis Sağlayıcılarını Hedefleyen Çinli Hackerlar Hakkında Uyardı

teknomers
Son güncelleme: 8 Haziran 2022 14:20
teknomers
Paylaş
Paylaş


ABD siber güvenlik ve istihbarat teşkilatları uyardı En az 2020’den bu yana kamu ve özel sektör kuruluşlarından yararlanmak için ağ güvenlik açıklarından yararlanan Çin merkezli devlet destekli siber aktörler hakkında.

Yaygın izinsiz giriş kampanyaları, kurban ağlarına daha derin erişim sağlamak amacıyla Küçük Ofis/Ev Ofisi (SOHO) yönlendiricileri ve Ağa Bağlı Depolama (NAS) cihazları gibi ağ cihazlarında genel olarak tanımlanmış güvenlik açıklarından yararlanmayı amaçlar.

Buna ek olarak, aktörler, güvenliği ihlal edilmiş bu cihazları, ABD Ulusal Güvenlik Ajansı (NSA), Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Federal ABD Ulusal Güvenlik Ajansı (NSA) gibi diğer hedeflere girmek için rota komuta ve kontrol (C2) trafiği olarak kullandılar. Soruşturma Bürosu (FBI) söz konusu ortak bir tavsiyede bulundu.

Failler, kamuya yapılan açıklamalara yanıt olarak taktiklerini değiştirmenin yanı sıra, keşif ve güvenlik açığı taraması için açık kaynaklı ve özel araçların bir karışımını kullanmanın yanı sıra faaliyetlerini gizlemek ve karıştırmak için de biliniyor.

Saldırıların kendileri, Çin merkezli IP adreslerinden ajansların atlama noktaları olarak adlandırdığı güvenliği ihlal edilmiş sunuculara erişerek, bunları C2 alanlarını, e-posta hesaplarını barındırmak ve hedef ağlarla iletişim kurmak için kullanarak kolaylaştırılır.

Ajanslar, “Siber aktörler, kurban ağlarıyla etkileşime girerken bu atlama noktalarını bir şaşırtma tekniği olarak kullanıyorlar” diyerek, düşmanın telekomünikasyon kuruluşlarındaki ve ağ hizmeti sağlayıcılarındaki kusurları silahlandırma modelini detaylandırdı.

Yama uygulanmamış, internete açık bir varlık aracılığıyla ağa bir yer edindikten sonra, aktörlerin kullanıcı ve yönetici hesapları için kimlik bilgileri elde ettikleri ve ardından “trafiği ağdan aktöre gizlice yönlendirmek, yakalamak ve sızdırmak için yönlendirici komutları çalıştırdıkları gözlemlendi. kontrollü altyapı.”

Son olarak, saldırganlar, varlıklarını daha fazla gizlemek ve tespit edilmekten kaçınmak için etkinliklerinin kanıtlarını silmek için yerel günlük dosyalarını da değiştirdi veya kaldırdı.

Ajanslar, belirli bir tehdit aktörünü seçmedi, ancak bulguların Çin devlet destekli grupları yansıttığını kaydetti. Tarih nın-nin agresif bir şekilde çarpıcı hassas verileri, gelişmekte olan temel teknolojileri, fikri mülkiyeti ve kişisel olarak tanımlanabilir bilgileri çalmak için kritik altyapı.

Açıklama, siber güvenlik yetkilileri tarafından bir aydan kısa bir süre sonra geldi. meydana çıkarmak Yanlış yapılandırılmış sunucular, zayıf parola denetimleri, yama uygulanmamış yazılımlar ve kimlik avı girişimlerinin engellenememesi de dahil olmak üzere, hedefleri ihlal etmek için en rutin olarak yararlanılan ilk erişim vektörleri.

Ajanslar, “Varlıklar, sistemlerine mevcut yamaları uygulayarak, kullanım ömrü sonu altyapısını değiştirerek ve merkezi bir yama yönetimi programı uygulayarak bu danışma belgesinde listelenen güvenlik açıklarını azaltabilir” dedi.



siber-2

Bir Tahmine Göre Apple Watch Satış Yasağının Durdurulması Şirketin Bir Zamanlar Satın Alınmasına Nasıl Yardımcı Olacak?
Hulu’da Nisan 2024’te izlemeniz gereken 3 romantik komedi
Mortal Kombat 1 – her kameo savaşçısının kilidi nasıl açılır
Gotham Knights Kupa Listesi Uçuyor
Renault, Nissan ve Honda’nın birleşmesinden maksimum avantaj elde etmek istiyor
ETİKETLENDİ:ABDAğağ güvenliğiAjanslarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinlifidye yazılımıhack haberlerihacker haberleriHackerlarHakkındaHedefleyenNasıl heklenirSağlayıcılarınıservissiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartelekomuyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Branch, 1,05 milyar dolarlık bir değerlemede 147 milyon dolarlık bir engeli yakaladı ve bu, dikenli insurtech pazarının büyümeye karşı dayanıklı olmadığını gösteriyor
Sonraki Makale Callisto Protokol Sistem Gereksinimleri PC için kısmen açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?