Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları, Uzaktan Erişim Araçlarını Dağıtmak İçin Kritik Fortinet EMS Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları, Uzaktan Erişim Araçlarını Dağıtmak İçin Kritik Fortinet EMS Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları, Uzaktan Erişim Araçlarını Dağıtmak İçin Kritik Fortinet EMS Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 20 Aralık 2024 09:58
teknomers
Paylaş
Paylaş


20 Aralık 2024Ravie LakshmananGüvenlik Açığı / Siber Saldırı

Fortinet FortiClient EMS’yi etkileyen, yamalanmış kritik bir güvenlik açığı, AnyDesk ve ScreenConnect gibi uzak masaüstü yazılımlarının yüklendiği bir siber kampanyanın parçası olarak kötü niyetli aktörler tarafından istismar ediliyor.

Söz konusu güvenlik açığı, saldırganların özel hazırlanmış veri paketleri göndererek yetkisiz kod veya komutlar yürütmesine olanak tanıyan bir SQL enjeksiyon hatası olan CVE-2023-48788’dir (CVSS puanı: 9.3).

Rus siber güvenlik firması Kaspersky, Ekim 2024’teki saldırının isimsiz bir şirketin internete açık olan ve FortiClient EMS ile ilişkili iki açık bağlantı noktasına sahip Windows sunucusunu hedef aldığını söyledi.

“Hedeflenen şirket, çalışanların kurumsal cihazlarına belirli politikaları indirmelerine olanak sağlamak ve onlara Fortinet VPN’e güvenli erişim sağlamak için bu teknolojiyi kullanıyor.” söz konusu Perşembe analizinde.

Olayın daha ayrıntılı analizi, tehdit aktörlerinin ilk erişim vektörü olarak CVE-2023-48788’den yararlandığını ve ardından ele geçirilen ana bilgisayara uzaktan erişim elde etmek için ScreenConnect çalıştırılabilir dosyasını bıraktıklarını ortaya çıkardı.

“İlk kurulumun ardından saldırganlar, ağ kaynaklarını numaralandırmak, kimlik bilgileri almaya çalışmak, savunmadan kaçınma teknikleri uygulamak ve ağ üzerinden başka bir kalıcılık türü oluşturmak gibi keşif ve yanal hareket faaliyetlerine başlamak için ele geçirilen sisteme ek yükler yüklemeye başladı. AnyDesk uzaktan kumanda aracı,” dedi Kaspersky.

Saldırı sırasında düşürülen diğer önemli araçlardan bazıları aşağıda listelenmiştir:

  • webbrowserpassview.exe, Internet Explorer (sürüm 4.0 – 11.0), Mozilla Firefox (tüm sürümler), Google Chrome, Safari ve Opera’da saklanan şifreleri ortaya çıkaran bir şifre kurtarma aracıdır
  • Mimikatz
  • netpass64.exe, bir şifre kurtarma aracı
  • netscan.exe, bir ağ tarayıcısı

Kampanyanın arkasındaki tehdit aktörlerinin, farklı ScreenConnect alt alan adlarını (örn. sonsuz.ekran bağlantısı[.]com).

Kaspersky, 23 Ekim 2024’te CVE-2023-48788’i silah haline getirmeye yönelik başka girişimlerin de tespit edildiğini, bu sefer bir web kancasında barındırılan bir PowerShell betiğinin çalıştırıldığını tespit ettiğini söyledi.[.]Kusura duyarlı bir sistemin taranması sırasında “savunmasız hedeflerden yanıt toplamak” için site etki alanı.

Açıklama, siber güvenlik şirketi Forescout’un, ScreenConnect ve Metasploit Powerfun veri yüklerini sağlamak için CVE-2023-48788’den yararlanmayı içeren benzer bir kampanyayı ortaya çıkarmasından sekiz aydan fazla bir süre sonra geldi.

Araştırmacılar, “Bu olayın analizi, saldırganların uzaktan erişim araçlarını dağıtmak için halihazırda kullandıkları tekniklerin sürekli olarak güncellendiğini ve karmaşıklığının arttığını tespit etmemize yardımcı oldu” dedi.



siber-2

Rusya’da Hyundai Mufasa crossover’ın maliyeti değişti. Artık ekim ayına göre 700 bin ruble daha ucuza satın alabilirsiniz
Najmniejszy HomeKit’i değiştir, kóry jest dwukanałowy? Çözüm için LifeSmart ana!
Bilim adamları, Europa Clipper’daki yüzey malzemesi analiz cihazının buz tanelerinde yaşam belirtilerini tespit edebileceğinden eminler
Bang & Olufsen’in Portal Oyun Kulaklığı Bugün %66 İndirimde
AMD Zen 4 Ryzen oyun CPU’ları 2022’nin üçüncü çeyreği kadar erken gelebilir
ETİKETLENDİ:Açıklarındanağ güvenliğiaraçlarınıbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDağıtmakemsErişimfidye yazılımı kötü amaçlı yazılımFortinetgüvenlikhack haberlerihacker haberleriiçinKorsanlarıKritiknasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzaktanveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elbette Dan Da Dan 2. Sezonla Geri Dönüyor
Sonraki Makale Dimensity 9400 yonga setine sahip ilk tablet sızıntılarda: işte Vivo Pad 4 Pro

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Siber Güvenlik
Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?