Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CACTUS Fidye Yazılımı Hedefli Saldırılarda Qlik Sense Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CACTUS Fidye Yazılımı Hedefli Saldırılarda Qlik Sense Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

CACTUS Fidye Yazılımı Hedefli Saldırılarda Qlik Sense Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 3 Aralık 2023 16:21
teknomers
Paylaş
Paylaş


30 Kasım 2023Haber odasıFidye Yazılımı / Güvenlik Açığı

Bir CACTUS fidye yazılımı kampanyasının, hedeflenen ortamlara erişim sağlamak için Qlik Sense adlı bir bulut analitiği ve iş zekası platformunda yakın zamanda açıklanan güvenlik açıklarından yararlandığı gözlemlendi.

“Bu kampanya belgelenen ilk örneği işaret ediyor […] Arctic Wolf araştırmacıları Stefan Hostetler, Markus Neis ve Kyle Pagelow, CACTUS fidye yazılımını dağıtan tehdit aktörlerinin ilk erişim için Qlik Sense’deki güvenlik açıklarından yararlandığı yer. söz konusu.

Yazılımın “birkaç kez” istismarına yanıt verdiğini söyleyen siber güvenlik şirketi, saldırıların muhtemelen son üç ayda açıklanan üç kusurdan yararlandığını belirtti:

  • CVE-2023-41265 (CVSS puanı: 9,9) – Uzaktaki bir saldırganın ayrıcalıklarını yükseltmesine ve depo uygulamasını barındıran arka uç sunucu tarafından yürütülen istekleri göndermesine olanak tanıyan bir HTTP İstek Tüneli açma güvenlik açığı.
  • CVE-2023-41266 (CVSS puanı: 6,5) – Kimliği doğrulanmamış uzaktaki bir saldırganın HTTP isteklerini yetkisiz uç noktalara iletmesine olanak tanıyan bir yol geçiş güvenlik açığı.
  • CVE-2023-48365 (CVSS puanı: 9,9) – HTTP başlıklarının uygunsuz şekilde doğrulanması nedeniyle ortaya çıkan, kimlik doğrulaması yapılmadan uzaktan kod yürütme güvenlik açığı, uzaktaki bir saldırganın HTTP isteklerini tünelleyerek ayrıcalıklarını yükseltmesine olanak tanır.

CVE-2023-48365’in bir sonucu olduğunu belirtmekte fayda var. tamamlanmamış yama CVE-2023-41266 ile birlikte CVE-2023-41265 için açıklandı Praetorian tarafından Ağustos 2023 sonu. CVE-2023-48365 için bir düzeltme yapıldı gönderildi 20 Eylül 2023’te.

Arctic Wolf tarafından gözlemlenen saldırılarda, kusurlardan başarılı bir şekilde yararlanılmasının ardından, kalıcılık oluşturma ve uzaktan kontrol kurma amacıyla ek araçlar indirmek üzere tasarlanmış süreçleri oluşturmak için Qlik Sense Scheduler hizmetinin kötüye kullanılması izleniyor.

Buna ManageEngine Unified Endpoint Management and Security (UEMS), AnyDesk ve Plink dahildir. Tehdit aktörlerinin ayrıca Sophos yazılımını kaldırdığı, yönetici hesabı şifresini değiştirdiği ve Plink üzerinden RDP tüneli oluşturduğu da gözlemlendi.

Saldırı zincirleri, CACTUS fidye yazılımının yayılmasıyla doruğa çıkıyor ve saldırganlar aynı zamanda veri sızıntısı için rclone kullanıyor.

Sürekli Gelişen Fidye Yazılımı Ortamı

Açıklama, fidye yazılımı tehdit ortamının daha da büyümesiyle birlikte geldi komplikeve yeraltı ekonomisi, kurban sistemlere erişimi çeşitli bağlı aktörlere yeniden satan ilk erişim komisyoncuları ve botnet sahiplerinden oluşan bir ağ aracılığıyla büyük ölçekte saldırıları kolaylaştıracak şekilde gelişti.

Endüstriyel siber güvenlik firması Dragos’un derlediği verilere göre, Fidye yazılımı saldırılarının sayısı Etkileyen endüstriyel kuruluşlar 2023’ün ikinci çeyreğindeki 253’ten üçüncü çeyrekte 231’e geriledi. Buna karşılık 318 fidye yazılımı saldırısı gerçekleşti rapor edildi Yalnızca Ekim 2023 ayı için tüm sektörlerde.

Dünyanın dört bir yanındaki hükümetlerin fidye yazılımıyla mücadeleye yönelik süregelen çabalarına rağmen, hizmet olarak fidye yazılımı (RaaS) iş modeli, hedeflerden zorla para koparmak için kalıcı ve kazançlı bir yol olmaya devam etti.

Elliptic ve tarafından yayınlanan yeni ortak araştırmaya göre, Nisan 2022’de ortaya çıkan üretken bir fidye yazılımı grubu olan Black Basta’nın, 90’dan fazla kurbandan Bitcoin fidye ödemelerinden en az 107 milyon dolar tutarında yasa dışı kar elde ettiği tahmin ediliyor. Corvus Sigorta.

Bu gelirlerin büyük bir kısmı, Hydra darknet pazarıyla işlemleri kolaylaştırmak için Nisan 2022’de ABD hükümeti tarafından onaylanan bir Rus kripto para borsası olan Garantex aracılığıyla aklandı.

Dahası, analiz, Black Basta’yı, eskisinin ortaya çıktığı sıralarda faaliyetlerini durduran, artık feshedilmiş olan Rus siber suç grubu Conti’ye ve fidye yazılımının dağıtımı için kullanılan QakBot’a bağlayan kanıtları ortaya çıkardı.

Elliptic, “Fidye miktarının yaklaşık yüzde 10’u, kurbana erişim sağlanmasına dahil oldukları durumlarda Qakbot’a iletildi.” kayıt edilmiş“Conti bağlantılı cüzdanlardan Black Basta operatörüyle ilişkili cüzdanlara kadar birkaç milyon dolar değerindeki Bitcoin’in izini sürdüğünü” ekledi.



siber-2

Şu anda Disney+’daki en iyi filmler (Ağustos 2022)
AMD, RAM’i CPU çekirdeklerine yaklaştırmayı planlıyor – ancak yakında PC’lerde beklemeyin
M2 MacBook Air ve MacBook Pro Modelleri Bu Yıl Daha Sonra Çıkacak
Acil: Sanayi Ölçeğinde Domuz Kesimi Dolandırıcılığını Açığa Çıkardı
NASA Roketleri Dünya Dışı Yaşamı Destekleyen Yıldız Koşullarını Aramak İçin Avustralya’dan Fırlatıldı
ETİKETLENDİ:Açıklarındanağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCACTUSFidyefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHedefliNasıl heklenirQlikSaldırılardaSensesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Bu tarihteki en kalın çerçeveye sahip akıllı telefon.” Samsung Galaxy S24 Ultra’nın çerçeveleri hakkında ünlü içeriden bilgi
Sonraki Makale Hafızalı köpük şilte nasıl temizlenir ve idrar nasıl çıkarılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?