Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları ABD’deki kritik altyapıyı hedeflemek için Citrix zero-day’den yararlanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları ABD’deki kritik altyapıyı hedeflemek için Citrix zero-day’den yararlanır

Liste

Bilgisayar korsanları ABD’deki kritik altyapıyı hedeflemek için Citrix zero-day’den yararlanır

teknomers
Son güncelleme: 24 Temmuz 2023 17:13
teknomers
Paylaş
Paylaş


Binlerce şirket, bilgisayar korsanlarının Amerika Birleşik Devletleri’ndeki en az bir kritik altyapı kuruluşunu hedef almak için halihazırda suistimal ettiği, aktif olarak sömürülen bir Citrix sıfır gününden dolayı risk altında olabilir.

citrix geçen hafta alarm çaldı NetScaler ADC ve NetScaler Gateway cihazlarını etkileyen, 10 üzerinden 9,8 önem derecesi ile CVE-2023-3519 olarak izlenen kritik dereceli kusur hakkında. Kurumsal kullanıma yönelik bu ürünler, güvenli uygulama teslimi ve VPN bağlantısı sağlamak için tasarlanmıştır ve dünya çapında, özellikle kritik altyapı kuruluşlarında yaygın olarak kullanılmaktadır.

Citrix, sıfır günün, kimliği doğrulanmamış, uzaktaki bir saldırganın bir cihazda rasgele kod çalıştırmasına izin verebileceği konusunda uyardı ve güvenlik açığından vahşi ortamda yararlanıldığına dair kanıtları olduğunu söyledi. Citrix, güvenlik açığına yönelik güvenlik güncellemelerini 18 Temmuz’da yayınladı ve müşterilerini yamaları mümkün olan en kısa sürede yüklemeye çağırıyor.

Citrix’in uyarısından günler sonra, ABD siber güvenlik kurumu CISA açıklığa kavuşmuş güvenlik açığının Haziran ayında bir ABD kritik altyapı kuruluşuna karşı kullanıldığı ve Temmuz ayı başlarında teşkilata bildirildiği.

CISA, bilgisayar korsanlarının bu açıktan yararlanarak kuruluşun NetScaler ADC cihazına bir web kabuğu bırakarak ağdaki kullanıcılar, gruplar, uygulamalar ve cihazlar hakkında bilgiler de dahil olmak üzere kuruluşun Active Directory’sinden veri toplamalarına ve bu verilerden sızmalarına olanak tanıdığını söyledi. Ancak hedeflenen cihaz kuruluşun ağında izole edildiğinden, bilgisayar korsanları yanal olarak hareket edemedi ve etki alanı denetleyicisini tehlikeye attı.

Bu kuruluş, sistemlerini hedef alan bilgisayar korsanlarını başarılı bir şekilde savuşturmayı başarırken, diğer binlerce kuruluş risk altında olabilir. İnterneti daha güvenli hale getirmek için çalışan kar amacı gütmeyen bir kuruluş olan Shadowserver Vakfı, bulduğunu söyledi Yamalar uygulanmadığı takdirde dünya çapında 15.000’den fazla Citrix sunucusu tehlikeye girme riskiyle karşı karşıya.

Analizlerine göre en fazla yama uygulanmamış sunucu sayısı ABD’de (5.700), ardından Almanya (1.500), Birleşik Krallık (1.000) ve Avustralya’da (582) bulunuyor.

Bu güvenlik açığının istismar edilmesinin arkasında kimin olduğu henüz bilinmiyor, ancak Citrix güvenlik açıklarının hem mali amaçlarla hareket eden siber suçlular hem de Çin ile bağlantılı gruplar da dahil olmak üzere devlet destekli tehdit aktörleri tarafından kullanıldığı biliniyor.

İçinde bir blog yazısı Hafta sonu yayınlanan Mandiant araştırmacıları, izinsiz girişleri henüz bilinen herhangi bir tehdit grubuna bağlayamasalar da, etkinliğin “2022’de Citrix ADC’lere karşı bilinen yeteneklere ve eylemlere dayalı olarak China-nexus aktörlerinin önceki operasyonlarıyla tutarlı” olduğunu söyledi. Mandiant, izinsiz girişlerin muhtemelen bir istihbarat toplama kampanyasının parçası olduğunu sözlerine ekledi ve casusluk güdümlü tehdit aktörlerinin, güvenlik duvarları, IoT cihazları, hipervizörler ve VPN’ler gibi uç nokta algılama ve müdahale çözümlerini desteklemeyen teknolojileri hedef almaya devam ettiğini kaydetti.

Araştırmacılar, “Mandiant, savunma sanayi üssü (DIB), hükümet, teknoloji ve telekomünikasyon kuruluşlarında yıllar boyunca şüpheli China-nexus gruplarının sıfır gün güvenlik açıklarından yararlandığı ve kullanıcı kimlik bilgilerini çalmak ve kurban ortamlarına uzun vadeli erişimi sürdürmek için özel kötü amaçlı yazılım yerleştirdiği düzinelerce saldırıyı araştırdı” dedi.





genel-24

Google Haritalar Sonunda İnceleme Bombalamalarına Karşı Çökebilir
AI borç verme platformu Abound, borç ve özkaynak finansmanı için 500 milyon sterlin elde etti
Sezgisel Makineler, iniş ipuçlarının ardından erkenden ay sonu göreviyle karşı karşıya
Yeryüzünden uzakta bulunan koro dalgaları uzay araştırması için endişeleri arttırır
31 Temmuz Son Tarihini Kaçırdıysanız ITR Nasıl Başvurulur: Cezalar ve Bilmeniz Gereken Her Şey
ETİKETLENDİ:ABDdekiAltyapıyıBilgisayarCitrixHedeflemekiçinKorsanlarıKritikyararlanırZeroDayden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Madden NFL 24 – Cincinnati Bengals Kadrosu ve Puanları
Sonraki Makale Apple, Tedarikçilerden 85 Milyon iPhone 15 Üretmelerini İstedi, 2023’te Sevkiyatları Sabit Tutmayı Hedefliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?