Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BlackCat Fidye Yazılım Çetesi Yamasız Microsoft Exchange Sunucularını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BlackCat Fidye Yazılım Çetesi Yamasız Microsoft Exchange Sunucularını Hedefliyor

GenelSiber Güvenlik

BlackCat Fidye Yazılım Çetesi Yamasız Microsoft Exchange Sunucularını Hedefliyor

teknomers
Son güncelleme: 17 Haziran 2022 07:23
teknomers
Paylaş
Paylaş


Microsoft, BlackCat fidye yazılımı ekibinin, hedeflenen ağlara erişim elde etmek için yama uygulanmamış Exchange sunucusu güvenlik açıklarına yönelik açıklardan yararlandığı konusunda uyarıyor.

Bir giriş noktası elde ettikten sonra, saldırganlar, fikri mülkiyeti toplamadan ve fidye yazılımı yükünü düşürmeden önce, güvenliği ihlal edilmiş makineler hakkında bilgi toplamak için hızla hareket etti, ardından kimlik bilgisi hırsızlığı ve yanal hareket faaliyetleri gerçekleştirdi.

Microsoft 365 Defender Tehdit İstihbarat Ekibi, iki tam hafta boyunca oynanan tüm olaylar dizisinin söz konusu Bu hafta yayınlanan bir raporda.

Araştırmacılar, “Gözlemlediğimiz başka bir olayda, bir fidye yazılımı bağlı kuruluşunun, oturum açmak için güvenliği ihlal edilmiş kimlik bilgilerini kullanarak internete açık bir Uzak Masaüstü sunucusu aracılığıyla ortama ilk erişim sağladığını bulduk,” dedi ve “iki BlackCat’in “cansız” veya dağıtımlar aynı görünebilir.”

ALPHV ve Noberus adlarıyla da bilinen BlackCat, hiperaktif fidye yazılımı alanına nispeten yeni bir giriş yapıyor. Ayrıca, Rust’ta yazılmış ilk çapraz platform fidye yazılımlarından biri olduğu da biliniyor ve tehdit aktörlerinin tespitten kaçmak için olağandışı programlama dillerine geçtiği bir eğilimin örneği.

Hizmet olarak fidye yazılımı (RaaS) şeması, kullanılan değişken ilk erişim vektörlerinden bağımsız olarak, daha sonra çift gasp olarak adlandırılan şeyin bir parçası olarak fidye tutulan hedef verilerin sızması ve şifrelenmesiyle sonuçlanır.

BlackCat fidye yazılımı

RaaS modelinin, üç farklı kilit oyuncudan oluşan, kazançlı bir konser ekonomisi tarzı siber suç ekosistemi olduğu kanıtlanmıştır: ağları tehlikeye atan ve kalıcılığı koruyan erişim aracıları (IAB’ler); fidye yazılımı operasyonlarını geliştiren ve sürdüren operatörler; ve gerçek yükü dağıtmak için erişimi IAB’lerden satın alan bağlı kuruluşlar.

ABD Federal Soruşturma Bürosu (FBI) tarafından yayınlanan bir uyarıya göre, BlackCat fidye yazılımı saldırıları, ilk görüldüğü Kasım 2021’den bu yana Mart 2022 itibarıyla dünya çapında en az 60 kuruluşu mağdur etti.

BlackCat fidye yazılımı

Ayrıca Microsoft, Hive, Conti, REvil ve LockBit 2.0 gibi çeşitli fidye yazılımı aileleriyle ilişkilendirilmiş “en üretken” bağlı kuruluş tehdit gruplarından ikisinin artık BlackCat’i dağıttığını söyledi.

Buna, en son Ekim 2021’de sağlık sektörünü hedef aldığı görülen finansal olarak motive edilmiş bir tehdit aktörü olan DEV-0237 (diğer adıyla FIN12) ve 2020’den beri aktif olan ve bir RaaS programı kapandığında yükleri değiştirme modeline sahip olan DEV-0504 dahildir. aşağı.

Microsoft, “DEV-0504, BlackCat fidye yazılımının Ocak 2022’de enerji sektöründeki şirketlere dağıtılmasından sorumluydu.” kayıt edilmiş geçen ay. “Aynı zamanlarda DEV-0504, BlackCat’i moda, tütün, BT ve imalat endüstrileri ve diğer sektörlerdeki şirketlere yönelik saldırılarda da kullandı.”

Herhangi bir şey varsa, bulgular, bağlı aktörlerin saldırılarından para kazanmak için giderek artan bir şekilde RaaS çoğunluğuna nasıl atladığını ve fidye yazılımı yükünü bir hedef kuruluşun ağı içinde teslim etmek için belirgin şekilde farklı fidye öncesi adımları benimsediğini ve geleneksel savunma için önemli zorluklar oluşturduğunun bir göstergesidir. yaklaşımlar.

Araştırmacılar, “BlackCat gibi tehditleri tespit etmek iyi olsa da, insan tarafından işletilen fidye yazılımları büyümeye, gelişmeye ve konuşlandırıldıkları ağlara veya çalıştıkları saldırganlara uyum sağlamaya devam ettikçe artık yeterli değil” dedi. “Bu tür saldırılar, başarılı olmak için bir kuruluşun yetersiz kimlik bilgisi hijyeninden ve eski yapılandırmalarından veya yanlış yapılandırmalarından yararlanmaya devam ediyor.”



siber-2

Instant Vortex İnce Hava Fritözü incelemesi
En İyi Warzone 2 Vaznev-9k ekipmanı
Kritik: Huawei Sürücüsü ile EDR’yi Devre Dışı Bırakan Malware!
Neredeyse ‘mükemmel’ Dosyasız Kötü Amaçlı Yazılım Milyonlarca Linux Sunucusunu Hedefliyor
Oyun Ödülleri 2023’ün tüm kazananları açıklandı
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBlackCatbugün siber güvenlik haberleriÇetesiExchangeFidyefidye yazılımıhack haberlerihacker haberleriHedefliyorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınıveri ihlaliYamasızYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En Ucuz Web Hosting Fiyatları 2022: WordPress, VPS ve Daha Fazlası
Sonraki Makale Digital Afterlife: Öldükten sonra kullanıcıların Facebook, WhatsApp ve diğer hesaplarına neler oluyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?