Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD, Rus Hackerların Savunma Müteahhitlerinden Hassas Verileri Çaldığını Söyledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD, Rus Hackerların Savunma Müteahhitlerinden Hassas Verileri Çaldığını Söyledi

GenelSiber Güvenlik

ABD, Rus Hackerların Savunma Müteahhitlerinden Hassas Verileri Çaldığını Söyledi

teknomers
Son güncelleme: 17 Şubat 2022 09:27
teknomers
Paylaş
Paylaş


Rus hükümeti tarafından desteklenen devlet destekli aktörler, ülkenin savunma ve istihbarat programlarına ve yeteneklerine ilişkin tescilli belgeleri ve diğer gizli bilgileri elde etmek için düzenli olarak birkaç ABD onaylı savunma yüklenicisinin (CDC) ağlarını hedef aldı.

Bir araştırmaya göre, sürekli casusluk kampanyasının en az iki yıl önce Ocak 2020’den itibaren başladığı söyleniyor. ortak danışma ABD Federal Soruşturma Bürosu (FBI), Ulusal Güvenlik Ajansı (NSA) ve Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) tarafından yayınlandı.

Ajanslar, “Bu sürekli izinsiz girişler, aktörlerin hassas, sınıflandırılmamış bilgilerin yanı sıra CDC’ye özel ve ihracat kontrollü teknoloji elde etmelerini sağladı” dedi. söz konusu. Edinilen bilgiler, ABD silah platformları geliştirme ve dağıtım zaman çizelgeleri, araç özellikleri ve iletişim altyapısı ve bilgi teknolojisi planları hakkında önemli bilgiler sağlıyor.”

Güvenliği ihlal edilmiş kuruluşlar arasında komuta, kontrol, iletişim ve savaş sistemleriyle uğraşan yükleniciler; gözetleme ve keşif; silahlar ve füze geliştirme; araç ve uçak tasarımı; ve yazılım geliştirme, veri analitiği ve lojistik.

Tehdit aktörleri, kalıcılık sağlamak ve sızmak için yanal olarak hareket etmeden önce, hedef ağları mızrakla kimlik avı, kimlik bilgisi toplama, kaba kuvvet saldırıları, parola püskürtme teknikleri ve bilinen güvenlik açıklarından yararlanma gibi hedef ağları ihlal etmek için “ortak ama etkili” taktiklere güvenir. veri.

Saldırganlar tarafından ilk erişim ve ayrıcalık yükseltme için yararlanılan güvenlik açıklarından bazıları şunlardır:

  • CVE-2018-13379 (CVSS puanı: 9.8) – Fortinet’in FortiGate SSL VPN’inde yol geçişi güvenlik açığı
  • CVE-2020-0688 (CVSS puanı: 8.8) – Microsoft Exchange doğrulama anahtarı uzaktan kod yürütme güvenlik açığı
  • CVE-2020-17144 (CVSS puanı: 8.4) – Microsoft Exchange uzaktan kod yürütme güvenlik açığı

Saldırganların e-postaları ve verileri art arda toplamak için altı ay boyunca güvenliği ihlal edilmiş Microsoft 365 ortamlarına sürekli erişimi sürdürmesiyle birlikte, izinsiz girişlerin çoğu, kurumsal ve bulut ağlarında bir yer edinmeyi de içerir.

Ajanslar, “CDC’ler ağlarında bilinen güvenlik açıklarını bulup düzelttikçe, aktörler yeni erişim yolları aramak için ticari araçlarını değiştiriyor” dedi. “Bu etkinlik, CDC’lerin, özellikle internete yönelik sistemlerde, yazılım açıkları ve güncel olmayan güvenlik yapılandırmaları için sürekli tetikte olmasını gerektiriyor.”

Gözlenen diğer kötü niyetli faaliyetler arasında, şifreli bir proxy olarak sanal özel sunucuların (VPS’ler) rutin kullanımı ve kurbanın kurumsal e-posta sisteminden e-postaları sızdırmak için meşru kimlik bilgilerinin kullanılması yer alıyor. Bununla birlikte, danışma belgesi, herhangi bir Rus devlet aktörünü ismen ayırmıyor.

“Son birkaç yıldır, Rus devlet destekli siber aktörler, hassas bilgilere ulaşmak için ABD’li savunma müteahhitlerini hedef almakta ısrar ettiler.” söz konusu NSA Siber Güvenlik Direktörü Rob Joyce. “Bunun gibi içgörülerle donanmış olarak, önemli varlıkları birlikte daha iyi tespit edip savunabiliriz.”



siber-2

Coinbase, USDT’yi “Güvenli” USDC’ye Dönüştürmek İçin Çağrıda Bulundu
FFXIV yama 6.18 çıkış tarihi onaylandı, yeni dünyalar Temmuz’da geliyor

Gençlerin Sosyal Medya ve AI Chatbot Kullanımı: Pew Araştırması’nın Şok Edici Sonuçları

Chelsea – Leicester canlı yayını: Ücretsiz izleyebilir misiniz?
Mintsifra, Rus kullanıcılarının İnternet trafiğini detaylandırmak istiyor
ETİKETLENDİ:ABDağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçaldığınıfidye yazılımıhack haberlerihacker haberleriHackerlarınhassasMüteahhitlerindenNasıl heklenirRussavunmasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsöylediveri ihlaliverileriyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bitcoin ve Ether Fiyatları Küçük Fiyat Hareketi Görüyor, Binbaşı Altcoinler Karmaşık Ticaret Gününü Kaydediyor
Sonraki Makale Valheim yeni bir buzlu zindan alıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?