Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları Ivanti VPN’in sıfır gün kusurlarından toplu olarak yararlanmaya başladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları Ivanti VPN’in sıfır gün kusurlarından toplu olarak yararlanmaya başladı

Liste

Bilgisayar korsanları Ivanti VPN’in sıfır gün kusurlarından toplu olarak yararlanmaya başladı

teknomers
Son güncelleme: 17 Ocak 2024 05:47
teknomers
Paylaş
Paylaş


Kötü niyetli bilgisayar korsanları, Ivanti’nin yaygın olarak kullanılan kurumsal VPN cihazındaki iki kritik sıfır gün güvenlik açığından toplu olarak yararlanmaya başladı.

Bu, geçen hafta Çin devlet destekli bilgisayar korsanlarının Ivanti Connect Secure’deki iki açılmamış kusurdan yararlandığını bildiren siber güvenlik şirketi Volexity’ye göre- CVE-2023-46805 ve CVE-2024-21887 — müşteri ağlarına sızmak ve bilgileri çalmak. O zamanlar Ivanti, “sıfır gün” kusurlarından etkilenen “10’dan az müşteri” nin farkında olduğunu söyledi, bu şekilde Ivanti’nin sömürülmeden önce kusurları düzeltmek için zamanı olmadığı düşünüldüğünde.

İçinde Pazartesi günü yayınlanan güncellenmiş bir blog yazısıVolexity artık kitlesel sömürüye dair kanıtlara sahip olduğunu söylüyor.

Volexity’ye göre, şimdiye kadar dünya çapında 1.700’den fazla Ivanti Connect Güvenli cihazlardan yararlandı ve havacılık, bankacılık, savunma, hükümet ve telekomünikasyon endüstrilerindeki kuruluşları etkiledi.

Volexity, “Mağdurlar küresel olarak dağıtılıyor ve küçük işletmelerden, birden fazla endüstri sektöründe birden fazla Fortune 500 şirketi de dahil olmak üzere dünyanın en büyük organizasyonlarına kadar büyük ölçüde değişiyor” dedi. Güvenlik firmasının araştırmacıları, Ivanti VPN cihazlarının dünya çapındaki kurumsal kurbanlar tarafından “ayrım gözetmeksizin hedef alındığını” ekledi.

Ancak Volexity, ele geçirilen kuruluşların sayısının muhtemelen çok daha yüksek olacağını belirtiyor. Kâr amacı gütmeyen güvenlik tehdidi izleyicisi Shadowserver Foundation Amerika Birleşik Devletleri’ndeki 5.000’den fazla cihaz dahil olmak üzere dünya çapında 17.000’den fazla internette görülebilen Ivanti VPN cihazını gösteren verilere sahiptir.

İvanti Salı günü güncellenmiş danışmanlığında onaylandı Kendi bulgularının Volexity’nin yeni gözlemleriyle “tutarlı” olduğunu ve kitle hack’lerinin Ivanti’nin güvenlik açıklarını açıklamasından bir gün sonra 11 Ocak’ta başladığı görülüyor. Halkla İlişkiler Ajansı Mikeworldwide aracılığıyla sağlanan bir açıklamada Ivanti, TechCrunch’a “tehdit aktör etkinliği ve güvenlik araştırmacısı taramalarında keskin bir artış gördüğünü” söyledi.

Salı günü ulaşıldığında, Volexity’nin sözcüsü Kristel Faris, TechCrunch’a güvenlik firmasının Ivanti ile temas halinde olduğunu söyledi, bu da “destek taleplerindeki bir artışa mümkün olan en kısa sürede yanıt veriyor”.

Kitlesel sömürüye rağmen Ivanti henüz yama yayınlamadı. Ivanti, düzeltmeleri 22 Ocak haftasından itibaren kademeli olarak yayınlamayı planladığını söyledi. Bu arada, yöneticilere Ivanti tarafından sağlanan hafifletici önlemleri uygulamaları tavsiye edilir etkilenen tüm VPN cihazlarında ağlarında. Ivanti, yöneticilere şifreleri ve API anahtarlarını sıfırlamalarını ve etkilenen cihazlarda depolanan tüm sertifikaları iptal edip yeniden yayınlamalarını öneriyor.

Henüz fidye yazılımı yok

Volexity başlangıçta iki Ivanti sıfır gününün istismarını UTA0178 olarak takip ettiği Çin destekli bir bilgisayar korsanlığı grubuna bağladı. Volexity, 3 Aralık gibi erken bir tarihte istismara dair kanıt bulunduğunu söyledi.

Mandiant, ki bu ayrıca Ivanti’deki güvenlik açıklarının istismarı da takip ediliyorsömürüyü daha önce bilinen bir hackleme grubuyla ilişkilendirmediğini, ancak bulgularının-Volexity’nin ile birleştiğinde, hack’leri “casusluk motive edilmiş APT kampanyasına” atfetmeye yönlendirdiğini söyledi.

Volexity bu hafta dedi Ek hack grupları – özellikle UTA0188 olarak adlandırdığı bir grup – savunmasız cihazlardan ödün vermek için kusurları kullandığını, ancak TechCrunch tarafından sorulduğunda grup veya güdüleri hakkında ek ayrıntıları paylaşmayı reddettiğini gördü.

Volexity, TechCrunch’a bu noktada fidye yazılımının toplu saldırılara dahil olduğuna dair hiçbir kanıt görmediğini söyledi. Faris, “Ancak, kavram kanıtlama kodunun halka açık hale gelmesi durumunda bunun gerçekleşeceğini tamamen öngörüyoruz” diye ekledi.

Güvenlik Araştırmacılar zaten kavram kanıtlama kodunun varlığına işaret etmişti Ivanti sıfır günlerini sömürebilir.



genel-24

Türkiye Gökyüzüne Kilitlenecek | TÜRKİYE BİLİMSEL VE TEKNOLOJİK ARAŞTIRMA KURUMU
Galaxy S25 serisi nihayet bu saçma S24 ekran kusurunu düzeltir
BintanGO, Endonezya’nın yaratıcı ekonomisini güçlendirmek istiyor
“Xbox için optimizasyona yönelik yapılan tüm çalışmalar adına hem PC’ye hem de PS5’e performans iyileştirmeleri geliyor” — Baldur’s Gate 3 Patch 5, yeni oynanabilir sonsöz, tekli kaydetme modu ve daha iyi öpüşme ekliyor
En İyi Satın Alma Listeleri AMD Radeon RX 7700 XT, Hatalarla birlikte
ETİKETLENDİ:BaşladıBilgisayargünhacklemekIvantiKorsanlarıKusurlarındanOlarakSıfırsıfır güntopluVPNinyararlanmaya
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ubisoft’un oyun sahipliği planı ve Capcom’un DRM ikilemi – Seyirci Modu Podcast Ep. 143
Sonraki Makale Acele edin, bu Corsair mekanik oyun klavyesi artık sadece 59$

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?