Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları şirket ağlarını ihlal etmek için yeni bir Fortinet güvenlik duvarı hatasından yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları şirket ağlarını ihlal etmek için yeni bir Fortinet güvenlik duvarı hatasından yararlanıyor

Liste

Bilgisayar korsanları şirket ağlarını ihlal etmek için yeni bir Fortinet güvenlik duvarı hatasından yararlanıyor

teknomers
Son güncelleme: 15 Ocak 2025 11:15
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, kötü niyetli bilgisayar korsanlarının kurumsal ve kurumsal ağlara sızmak için Fortinet güvenlik duvarlarında yeni keşfedilen bir güvenlik açığından yararlandığını söylüyor.

bir Salı günü yayınlanan tavsiyeGüvenlik ürünü üreticisi Fortinet, FortiGate güvenlik duvarlarındaki CVE-2024-55591 olarak takip edilen kritik dereceli bir güvenlik açığının “doğal ortamda istismar edildiğini” doğruladı.

Fortinet yamaları kullanıma sundu ancak güvenlik araştırmacıları, bilgisayar korsanlarının Aralık ayından bu yana bu güvenlik açığından sıfır gün olarak (yani Fortinet’in bu güvenlik açığından haberdar olup düzeltmeleri kullanıma sunmasından önce) kitlesel olarak istismar ettiği konusunda uyardı.

Bu, bilgisayar korsanlarının kurumsal ağları davetsiz misafirlere karşı korumak için tasarlanmış popüler bir kurumsal güvenlik ürünündeki bir güvenlik açığından yararlanmasına ilişkin en son örnektir. Fortinet’teki hata haberi, saldırganların Ivanti VPN sunucularında müşterilerin ağlarına erişime izin veren ayrı bir sıfır gün kusurundan yararlandığının ortaya çıkmasından günler sonra geldi.

Siber güvenlik şirketi Arctic Wolf şunları söyledi: blog yazısı Geçtiğimiz hafta araştırmacıları, halka açık internete açık yönetim arayüzlerine sahip Fortinet FortiGate güvenlik duvarı cihazlarını etkileyen yakın zamanda bir “toplu istismar” kampanyası gözlemlediler.

Arctic Wolf’un baş tehdit istihbaratı araştırmacısı Stefan Hostetler, TechCrunch’a gözlemlenen bu istismarın Fortinet güvenlik duvarlarında yeni onaylanan CVE-2024-55591 güvenlik açığıyla bağlantılı olduğunu doğruladı.

Hostetler, TechCrunch’a Arctic Wolf’un “onlarca Fortinet cihazını etkileyen bir dizi izinsiz giriş gözlemlediğini” söyledi ancak bunun yalnızca “etkilenen toplam gerçek cihaz sayısıyla karşılaştırıldığında sınırlı bir örneği” temsil ettiğini belirtti.

Hostetler, “Kanıtlar, çok sayıda cihazı dar bir zaman dilimi içinde kullanma çabasına işaret ediyor” diye ekledi.

TechCrunch’a ulaşan Fortinet sözcüsü Tiffany Curci, bu hackleme kampanyası sonucunda kaç Fortinet müşterisinin ele geçirildiğini söylemeyi reddetti ancak şirketin “müşterilerle proaktif bir şekilde iletişim kurduğunu” söyledi.

Fortinet güvenlik duvarlarına yapılan saldırıların arkasında kimin olduğu da belli değil ancak siber güvenlik araştırmacısı Kevin Beaumont Mastodon’da yazıyor güvenlik açığının “bir fidye yazılımı operatörü tarafından istismar altında” olduğu belirtildi.

Hostetler, hatayı istismar eden fidye yazılımı saldırılarının “masa dışı olmadığını” belirterek, Arctic Fox’un önceki araştırmasında “Akira ve Fog gibi fidye yazılımı gruplarının bağlı şirketlerinin VPN bağlantısı kurmak için aynı ağ sağlayıcılarından bazılarını kullandığını gözlemlediğini” belirtti.

İçinde kısa bir açıklama Salı günü ABD siber güvenlik CISA, Fortinet müşterilerini etkilenen cihazları güncellemeye çağırdı.

Eylül ayında Fortinet, bir saldırganın kuruluşa ait üçüncü taraf paylaşılan bulut sürücüsünde depolanan “sınırlı sayıda dosyaya” erişmesinin ardından müşteri verilerini içeren bir ihlali açıklamıştı.



genel-24

Genshin Impact Pizza Hut etkinliği çok popüler olduğu için kapatılıyor
TikTok, kaydırma sırasında daha az dikkat dağıtan bir Net mod deneyimini test ediyor
Beş ay ve 2.000 kancanın ardından Denuvo DRM, Hogwarts Legacy için kırıldı. Arkasındaki adam sürecini paylaşıyor.
Universal Pictures, Ticari İşler Şefini İşe Aldı
Uber kullanıcıları, uygulamadaki bu yeni verilere göz atmaya cesaretiniz var mı?
ETİKETLENDİ:ağlarınıBilgisayarBirduvarıEtmekFortinetgüvenlikhatasındaniçinİhlalKorsanlarısiber güvenliksiber saldırılarŞirketYararlanıyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon Büyük Cumhuriyet Bayramı İndirimi 2025: Güvenlik Kameralarında En İyi Fırsatlar
Sonraki Makale Dünyanın ABD’den yeniden dağıtılması ülke içinde takdir edilmedi: endüstri katılımcıları çip ve yapay zeka teknolojilerinin tedarikine ilişkin yeni küresel kurallardan memnun değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?