Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD Eyalet Hükümeti Ağı Eski Çalışanın Hesabı Aracılığıyla İhlal Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD Eyalet Hükümeti Ağı Eski Çalışanın Hesabı Aracılığıyla İhlal Edildi

GenelSiber Güvenlik

ABD Eyalet Hükümeti Ağı Eski Çalışanın Hesabı Aracılığıyla İhlal Edildi

teknomers
Son güncelleme: 16 Şubat 2024 12:27
teknomers
Paylaş
Paylaş


16 Şubat 2024Haber odasıSiber Güvenlik / Veri İhlali

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), adı açıklanmayan bir devlet devlet kuruluşunun ağ ortamının, eski bir çalışana ait bir yönetici hesabı aracılığıyla ele geçirildiğini ortaya çıkardı.

Ajans, “Bu, tehdit aktörünün dahili bir sanal özel ağ (VPN) erişim noktasında başarılı bir şekilde kimlik doğrulaması yapmasına olanak sağladı” dedi. söz konusu Çok Durumlu Bilgi Paylaşımı ve Analiz Merkezi (MS-ISAC) ile birlikte Perşembe günü yayınlanan ortak bir danışma belgesinde.

“Tehdit aktörü bağlantılı [virtual machine] Tespit edilmekten kaçınmak için meşru trafiğe karışmak amacıyla kurbanın VPN’i aracılığıyla.”

Kimlik bilgilerinin sızdırılmış hesap bilgileri içeren kamuya açık kanallarda görünmesi nedeniyle, tehdit aktörünün kimlik bilgilerini ayrı bir veri ihlali sonrasında elde ettiğinden şüpheleniliyor.

Sanallaştırılmış bir SharePoint sunucusuna erişimi olan yönetici hesabı, saldırganların sunucuda depolanan, hem şirket içi ağda hem de Azure Active Directory’de (artık Microsoft Entra ID olarak adlandırılıyor) yönetici ayrıcalıklarına sahip başka bir kimlik bilgileri kümesine erişmesine de olanak sağladı. ).

Bu ayrıca kurbanın şirket içi ortamının keşfedilmesini ve bir etki alanı denetleyicisine karşı çeşitli hafif dizin erişim protokolü (LDAP) sorgularının yürütülmesini mümkün kıldı. Kötü niyetli etkinliğin arkasındaki saldırganlar şu anda bilinmiyor.

Olayla ilgili daha derin bir araştırma, saldırganın şirket içi ortamdan Azure bulut altyapısına yatay olarak geçtiğine dair hiçbir kanıt ortaya çıkarmadı.

Bültende, saldırganların nihai olarak ana bilgisayar ve kullanıcı bilgilerine eriştikleri ve muhtemelen finansal kazanç elde etmek için bu bilgileri karanlık ağda yayınladıklarına dikkat çekilen bültende, kuruluşun tüm kullanıcılar için şifreleri sıfırlaması, yönetici hesabını devre dışı bırakması ve ikinci hesap için yükseltilmiş ayrıcalıkları kaldırması istendi. .

Her iki hesapta da çok faktörlü kimlik doğrulamanın (MFA) etkinleştirilmediğini belirtmekte fayda var; bu da kritik sistemlere erişim sağlayan ayrıcalıklı hesapların güvenliğinin sağlanması ihtiyacının altını çiziyor. Ayrıca, şirket içi ve bulut ortamlarına erişimi bölümlere ayırmak için en az ayrıcalık ilkesinin uygulanması ve ayrı yönetici hesapları oluşturulması da önerilir.

Bu gelişme, tehdit aktörlerinin, kuruluşlara yetkisiz erişim elde etmek için Active Directory’den (AD) uygun şekilde kaldırılmamış eski çalışanlara ait olanlar da dahil olmak üzere geçerli hesapları kullandığının bir işaretidir.

Ajanslar, “Ağdaki gereksiz hesaplar, yazılımlar ve hizmetler, bir tehdit aktörünün tehlikeye atabileceği ek vektörler yaratıyor” dedi.

“Varsayılan olarak, Azure AD’de tüm kullanıcılar oluşturdukları uygulamaları tüm yönleriyle kaydedebilir ve yönetebilir. Bu varsayılan ayarlar, bir tehdit aktörünün hassas bilgilere erişmesine ve ağda yanal olarak hareket etmesine olanak sağlayabilir. Ayrıca, Azure AD oluşturan kullanıcılar otomatik olarak bu kiracının Genel Yöneticisi. Bu, bir tehdit aktörünün kötü amaçlı eylemler yürütmek için ayrıcalıkları yükseltmesine olanak tanıyabilir.”



siber-2

Bloodborne’dan Esinlenen Elden Ring Graceborne Modu, FromSoftware’in Hit Oyununu Daha Acımasız ve Kötü Hale Getirmeyi Amaçlıyor
İklim krizi, metan sızıntısının paradoksu
Aralık 2024’ün Ücretsiz PlayStation Plus Oyunları Ortaya Çıktı
Callisto Protokolü Minimum ve Önerilen PC Gereksinimleri Açıklandı
Apple ve Google ‘İstenmeyen İzleme’yi Ele Almak İçin İşbirliği Yapıyor Hem iPhone Hem de Android Gelecekte AirTag Benzeri Uyarılar Alacak
ETİKETLENDİ:ABDağ güvenliğiağıaracılığıylabilgi Güvenliğibilgisayar GüvenliğiçalışanınEdildiEskieyaletfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHesabıHükümetiİhlalNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA mühendisleri, Perseverance gezgininin SHERLOC aygıtına tam işlevsellik kazandırmaya çalışıyor.
Sonraki Makale OSIRIS-REx Asteroitinin Ne Kadarının Uzayda Yakalandığını Nihayet Biliyoruz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?