Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli APT Hackerları Akademik Kurumu Hedeflemek için Log4Shell Exploit Kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli APT Hackerları Akademik Kurumu Hedeflemek için Log4Shell Exploit Kullandı

GenelSiber Güvenlik

Çinli APT Hackerları Akademik Kurumu Hedeflemek için Log4Shell Exploit Kullandı

teknomers
Son güncelleme: 30 Aralık 2021 13:20
teknomers
Paylaş
Paylaş


Daha önce hiç görülmemiş Çin merkezli hedefli bir saldırı düşmanı Su Pandası hedeflenen sistemlerde keşif ve kimlik bilgisi toplama dahil olmak üzere çeşitli sömürü sonrası işlemleri gerçekleştirmek için bir erişim vektörü olarak Apache Log4j günlük kitaplığındaki kritik kusurlardan yararlandığı gözlemlenmiştir.

Siber güvenlik firması CrowdStrike, nihayetinde engellenen sızıntının, adı açıklanmayan “büyük bir akademik kuruma” yönelik olduğunu söyledi. Devlet destekli grubun, öncelikli olarak telekomünikasyon, teknoloji ve devlet sektörlerindeki şirketlere yönelik saldırıları ile istihbarat toplama ve endüstriyel casusluk peşinde 2020 ortalarından beri faaliyet gösterdiğine inanılıyor.

İzinsiz giriş girişimi, yeni keşfedilen Log4Shell kusurundan (CVE-2021-44228, CVSS puanı: 10.0) yararlanarak güvenlik açığı bulunan bir örneğine erişim sağladı. VMware Ufuk masaüstü ve uygulama sanallaştırma ürünü, ardından uzak bir sunucuda barındırılan tehdit aktörü yüklerini getirmek için düzenlenen bir dizi kötü amaçlı komut çalıştırıyor.

Log4Shell İstismarı

Araştırmacılar, “Log4j istismarının değiştirilmiş bir versiyonu muhtemelen tehdit aktörünün operasyonları sırasında kullanıldı” dedi. kayıt edilmiş, 13 Aralık 2021’de GitHub’da yayınlanan bir istismarın kullanımını içeriyordu.

Aquatic Panda’nın kötü niyetli davranışı, bir üçüncü taraf uç nokta algılama ve yanıt (EDR) hizmetini durdurmaya çalışmakla başlayarak, ters bir kabuk ve hasat kimlik bilgileri elde etmek için tasarlanmış bir sonraki aşama yüklerini almaya devam etmeden önce, güvenliği ihlal edilmiş ana bilgisayarın keşfini yürütmenin ötesine geçti. .

Ancak mağdur kuruluş olay hakkında uyarıldıktan sonra, varlık “olay yanıt protokolünü hızla uygulayabildi, sonunda savunmasız uygulamaya yama ekledi ve ana bilgisayar üzerinde daha fazla tehdit aktörü faaliyetini önledi.” Saldırının başarılı bir şekilde kesintiye uğraması ışığında, kesin niyet bilinmiyor.

.



siber-2

EA Sports FC 25 Steam Deck uyumlu mu?
Pixel 7 serisi, Google’ın Pixel markası için yeni bir rekor kırmasına yardımcı oluyor
Fear the Spotlight İncelemesi – Bağımsız Korkunun Bir İşareti
uzun videoları sosyal ağlar için kliplere dönüştüren bir platform
Sahte Microsoft Teams kurulumları, kötü amaçlı yazılım yayıyor.
ETİKETLENDİ:ağ güvenliğiAkademikAPTbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinliExploitfidye yazılımıhack haberlerihacker haberleriHackerlarıHedeflemekiçinKullandıkurumuLog4ShellNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA Bilim Adamı, Webb’in Hayati Orta Kurs Düzeltmeleri Hakkında Ayrıntılar Sağlıyor
Sonraki Makale Samsung’un C-Lab’ı LED Kılavuzlu Akıllı Gitar Geliştirdi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?