Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları İnşaat Şirketlerine Saldırıda Bulunmak İçin FOUNDATION Yazılımındaki Varsayılan Kimlik Bilgilerini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları İnşaat Şirketlerine Saldırıda Bulunmak İçin FOUNDATION Yazılımındaki Varsayılan Kimlik Bilgilerini Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları İnşaat Şirketlerine Saldırıda Bulunmak İçin FOUNDATION Yazılımındaki Varsayılan Kimlik Bilgilerini Kullanıyor

teknomers
Son güncelleme: 20 Eylül 2024 03:36
teknomers
Paylaş
Paylaş


19 Eylül 2024Ravie LakshmananSiber Saldırı / Hackleme

Tehdit aktörlerinin inşaat sektörüne sızarak bu sektörü hedef aldığı gözlemlendi. FOUNDATION Muhasebe YazılımıHuntress’ın yeni bulgularına göre.

Siber güvenlik şirketi, “Saldırganların yazılımı büyük ölçekte zorla ele geçirdikleri ve yalnızca ürünün varsayılan kimlik bilgilerini kullanarak erişim sağladıkları gözlemlendi” dedi. söz konusu.

Ortaya çıkan tehdidin hedefleri arasında sıhhi tesisat, HVAC (ısıtma, havalandırma ve klima), beton ve diğer ilgili alt endüstriler yer alıyor.

FOUNDATION yazılımı, veritabanı işlemlerini gerçekleştirmek için bir Microsoft SQL (MS SQL) Sunucusu ile birlikte gelir ve bazı durumlarda, mobil uygulama aracılığıyla veritabanına doğrudan erişim sağlamak için 4243 numaralı TCP portunu açar.

Huntress, sunucuda “sa” adlı varsayılan sistem yöneticisi hesabı ve FOUNDATION tarafından oluşturulan “dba” adlı hesap olmak üzere iki adet yüksek ayrıcalıklı hesap bulunduğunu ve bunların genellikle varsayılan kimlik bilgileri değiştirilmeden bırakıldığını söyledi.

Bu eylemin bir sonucu olarak, tehdit aktörleri sunucuya kaba kuvvet uygulayabilir ve xp_cmdshell yapılandırma seçeneğini kullanarak keyfi kabuk komutlarını çalıştırabilir.

Huntress, “Bu, işletim sistemi komutlarının doğrudan SQL’den yürütülmesine olanak tanıyan genişletilmiş bir saklı yordamdır ve kullanıcıların sistem komut isteminden doğrudan erişimleri varmış gibi kabuk komutlarını ve betiklerini çalıştırmalarına olanak tanır” dedi.

Faaliyetin ilk belirtileri Huntress tarafından 14 Eylül 2024’te tespit edildi ve başarılı bir erişim elde edilmeden önce bir ana bilgisayardaki MS SQL sunucusuna karşı yaklaşık 35.000 kaba kuvvet giriş girişimi kaydedildi.

Şirketin koruduğu uç noktalarda FOUNDATION yazılımını çalıştıran 500 ana bilgisayardan 33’ünün varsayılan kimlik bilgileriyle herkese açık olarak erişilebilir olduğu tespit edildi.

Bu tür saldırıların oluşturduğu riski azaltmak için varsayılan hesap kimlik bilgilerini değiştirmeniz, mümkünse uygulamayı genel internet üzerinden kullanıma açmayı bırakmanız ve uygun durumlarda xp_cmdshell seçeneğini devre dışı bırakmanız önerilir.



siber-2

Patlamış mısır stoklamak için hala zaman var. Instagram’ın Rus analogu bugün hala sunulacak
Dell XPS dizüstü bilgisayarların her boyutu bugün satışta
ABD İç Güvenlik Bakanlığı, Roblox terörle mücadeleye yatırım yapıyor
PSVR 2 vs PSVR: Sony’nin yeni nesil sanal gerçeklik başlığına yükseltmeye değer mi?
Danny Trejo OlliOlli World The Outerhaven’a düştü
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgileriniBilgisayarbilgisayar Güvenliğibulunmakfidye yazılımı kötü amaçlı yazılımFoundationhack haberlerihacker haberleriiçininşaatKimlikKorsanlarıKullanıyornasıl hacklenirsaldırıdasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketlerinevarsayılanveri ihlaliyazılım açığıYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lumma Stealer Kötü Amaçlı Yazılımı Sahte İnsan Doğrulama Sayfaları Aracılığıyla Windows Cihazlarına Yayılıyor, CloudSEK Diyor
Sonraki Makale Netflix, animasyon Splinter Cell dizisinin ipuçlarını verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?