Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Barracuda e-posta siber saldırısı, bilgisayar korsanları tarafından ABD hükümetini gözetlemek için kullanılmış olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Barracuda e-posta siber saldırısı, bilgisayar korsanları tarafından ABD hükümetini gözetlemek için kullanılmış olabilir

Genelİşletim Sistemleri

Barracuda e-posta siber saldırısı, bilgisayar korsanları tarafından ABD hükümetini gözetlemek için kullanılmış olabilir

teknomers
Son güncelleme: 16 Haziran 2023 21:38
teknomers
Paylaş
Paylaş

Siber güvenlik firması ve Google Cloud yan kuruluşu Mandiant, ilan edildi Çin destekli casusların Barracuda Email Security Gateway’deki (ESG) sıfırıncı gün güvenlik açığının istismar edilmesinin arkasında olabileceğine dair şüpheler.

Araştırmacılar, ABD hükümeti de dahil olmak üzere “çok sayıda bölgeye ve sektöre yayılan” casusluk yürüttüğü anlaşılan Çin bağlantılı bir aktöre yönelik saldırıların izini sürdüler.

Duyuru, kod adı UNC4841 olan saldırganın, savunmasız Barracuda ESG cihazlarına ilk erişim elde etmek için CVE-2023-2868’den yararlanacak hedef kuruluşlara kötü amaçlı dosyalar içeren e-postaları nasıl gönderdiğini ayrıntılarıyla anlatıyor.

Barracuda ESG saldırısının arkasında Çinli casuslar olabilir

CVE açıklaması, 5.1.3.001-9.2.0.006 sürümlerini etkileyen güvenlik açığının ayrıntılarını verir:

“Uzaktaki bir saldırgan, özellikle [.tar] dosya adlarını, E-posta Güvenliği Ağ Geçidi ürününün ayrıcalıklarıyla Perl’in qx operatörü aracılığıyla uzaktan bir sistem komutunun yürütülmesiyle sonuçlanacak şekilde belirli bir şekilde.

Güvenlik çalışanlarına göre, yarısından fazlası (%55) Amerika’da olmak üzere kamu ve özel sektör hedef alındı. Geri kalanlar, EMEA ve APAC bölgelerinden neredeyse eşit parçalar halinde geldi ve saldırılar, “ulusal yönetim için yüksek politika öncelikleri olan konulara” net bir şekilde odaklanıldığını gösteriyor. [People’s Republic of China]”

BNSF-36456 yaması tüm cihazlara otomatik olarak uygulandı, ancak saldırılar Ekim 2022’den Mayıs 2023’e kadar yedi aydan uzun bir süre boyunca fark edilmeden devam ediyor olabilirdi.

Endişeyi dile getirmekten sorumlu olan Mandiant yaptığı açıklamada, “Barracuda’yı CVE-2023-2868’in UNC4841 tarafından istismar edilmesinin ardından kararlı eylemleri, şeffaflığı ve bilgi paylaşımından dolayı takdir ettiğini” söyledi.

Bununla birlikte, UNC4841’in gerçek kimliği doğrulanmadı, grup hala geniş ve muhtemelen başka saldırılar gerçekleştiriyor veya geliştiriyor ve başka yerlerdeki güvenlik açıklarından yararlanıyor.



işletim-sistemi-1

iBuyPower RDY Slate 9MP: Uygun Fiyat ve Performans Analizi
Bilim insanları bir yıldızı yok eden ve şimdi onun kalıntılarını bir başka yıldızı yok etmek için kullanan süper kütleli bir kara delik keşfettiler
Capcom, Birden Fazla IP’yi Canlandırma Planlarını Duyurdu
Bilgisayar korsanları, Nvidia GeForce RTX 40 ekran kartlarının parametrelerini ortaya çıkardı. GeForce RTX 4090 için 18.432 CUDA çekirdeği ve GeForce RTX 4070 için 7680 CUDA çekirdeği
Şarjınızı yüksek tutun: Anker 20.000 mAh taşınabilir şarj cihazı Bu Siber Pazartesi günü %36 indirim
ETİKETLENDİ:ABDBarracudaBilgisayarEpostagözetlemekhükümetiniiçinKorsanlarıkullanılmışolabilirsaldırısıSiberTarafından
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, Facebook ve Instagram’da COVID-19 Yanlış Bilgilendirmesini Engellemek İçin Politikasını Geri Aldı
Sonraki Makale Başka bir ülke, Apple ve Google’da uygulama mağazası değişikliklerini zorlamak için ilk adımı atıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?