Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Ağ Keşfi İçin F5 BIG-IP Çerezlerini Kullanan Tehdit Aktörlerine Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Ağ Keşfi İçin F5 BIG-IP Çerezlerini Kullanan Tehdit Aktörlerine Karşı Uyardı

GenelSiber Güvenlik

CISA, Ağ Keşfi İçin F5 BIG-IP Çerezlerini Kullanan Tehdit Aktörlerine Karşı Uyardı

teknomers
Son güncelleme: 13 Ekim 2024 12:43
teknomers
Paylaş
Paylaş


11 Ekim 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), tehdit aktörlerinin hedef ağların keşfini gerçekleştirmek için F5 BIG-IP Yerel Trafik Yöneticisi (LTM) modülü tarafından yönetilen şifrelenmemiş kalıcı çerezlerden yararlandığını gözlemlediği konusunda uyarıyor.

Modülün ağdaki internete bağlı olmayan diğer cihazları numaralandırmak için kullanıldığı söyleniyor. Ancak ajans, etkinliğin arkasında kimin olduğunu veya kampanyanın nihai hedeflerinin ne olduğunu açıklamadı.

CISA, “Kötü niyetli bir siber aktör, şifrelenmemiş kalıcı çerezlerden toplanan bilgilerden yararlanarak ek ağ kaynaklarını tespit edebilir veya belirleyebilir ve ağda bulunan diğer cihazlarda bulunan güvenlik açıklarından potansiyel olarak yararlanabilir.” söz konusu bir danışma belgesinde.

Ayrıca kuruluşların F5 BIG-IP cihazlarında kullanılan kalıcı çerezleri şu şekilde şifrelemesini önerdi: çerez şifrelemesini yapılandırma HTTP profili içinde. Ayrıca kullanıcıları, F5 adı verilen bir tanılama yardımcı programını çalıştırarak sistemlerinin korumasını doğrulamaya çağırıyor. BÜYÜK IP iHealth Potansiyel sorunları belirlemek için.

F5, “BIG-IP iHealth sisteminin BIG-IP iHealth Diagnostik bileşeni, BIG-IP sisteminizin günlüklerini, komut çıktısını ve yapılandırmasını bilinen sorunlar, yaygın hatalar ve yayınlanmış F5 en iyi uygulamalarından oluşan bir veritabanına göre değerlendirir.” bir destek belgesi.

“Öncelikli sonuçlar, yapılandırma sorunları veya kod kusurları hakkında özel geri bildirim sağlar ve sorunun açıklamasını sağlar, [and] Çözüm önerileri.”

Açıklama, İngiltere ve ABD’deki siber güvenlik kurumlarının, Rus devlet destekli aktörlerin yabancı istihbarat toplamak ve gelecekteki siber operasyonları mümkün kılmak için diplomatik, savunma, teknoloji ve finans sektörlerini hedef alma girişimlerini ayrıntılarıyla anlatan ortak bir bülten yayınlamasıyla geldi.

Faaliyetin, BlueBravo, Cloaked Ursa, Cosy Bear ve Midnight Blizzard olarak da bilinen, APT29 olarak takip edilen bir tehdit aktörüne atfedildiği belirtiliyor. APT29’un Rus askeri istihbarat makinesinin önemli bir dişlisi olduğu anlaşılıyor ve Dış İstihbarat Servisi’ne (SVR) bağlı.

Ajanslar, “SVR siber saldırıları, anonim ve tespit edilmemeye yoğun bir şekilde odaklanılmasını içeriyor. Aktörler, ilk hedeflemeden veri toplamaya kadar ve ağ altyapısı genelinde izinsiz girişler boyunca TOR’u yoğun bir şekilde kullanıyor.” söz konusu.

“Oyuncular çeşitli sahte kimlikler ve itibarı düşük e-posta hesapları kullanarak operasyonel altyapıyı kiralıyorlar. SVR, altyapıyı büyük barındırma sağlayıcılarının satıcılarından alıyor.”

APT29 tarafından gerçekleştirilen saldırılar, tedarik zincirindeki uzlaşmaları (yani niyet hedeflerini) kolaylaştırmak amacıyla istihbarat toplamak ve kalıcı erişim oluşturmak için tasarlanmış saldırıların yanı sıra kötü amaçlı altyapı barındırmalarına veya uzaktan takip operasyonları yürütmelerine izin veren saldırılar olarak kategorize edilmiştir. kamuya açık kusurlardan, zayıf kimlik bilgilerinden veya diğer yanlış yapılandırmalardan (yani fırsat hedeflerinden) yararlanarak güvenliği ihlal edilmiş hesaplar.

Vurgulanan önemli güvenlik açıklarından bazıları arasında Zimbra Collaboration’daki bir komut ekleme kusuru olan CVE-2022-27924 ve TeamCity Server’da uzaktan kod yürütülmesine izin veren kritik bir kimlik doğrulama atlama hatası olan CVE-2023-42793 yer alıyor.

APT29, gizli kalmak ve savunmaları atlatmak amacıyla taktiklerini, tekniklerini ve prosedürlerini sürekli olarak yenileyen tehdit aktörlerinin, hatta altyapılarını tahrip etme ve izinsiz girişlerinin tespit edildiğinden şüphelenmesi durumunda tüm kanıtları silme boyutuna kadar giden ilgili bir örnektir. mağdur veya kanun uygulayıcısı.

Dikkate değer bir diğer teknik, Kuzey Amerika’da bulunan mağdurlarla etkileşimde bulunmak ve meşru trafiğe karışmak için cep telefonu sağlayıcıları veya konut internet hizmetlerinden oluşan proxy ağlarının kapsamlı kullanımıdır.

Ajanslar, “Bu faaliyeti kesintiye uğratmak için kuruluşların yetkili cihazları temel alması ve ağ kaynaklarına erişen ve temel çizgiye uymayan sistemlere ek inceleme uygulaması gerekir” dedi.



siber-2

Favori yazılımınızdaki yapay zeka eklentileri için ödeme yapmanız gerekiyor mu?
Elveda, LADA XRay. AvtoVAZ bu modeli terk etti
Redmi 9, Redmi Note 9 ve Poco M2, Android 12’yi alacak. İlgili üretici yazılımı zaten dahili olarak test ediliyor
Bir sonraki Silent Hill Transmission bu hafta yayınlanacak ve ‘oyun güncellemeleri’ içerecek
Güneşin yeni gözlemleri daha iyi güneş termometresi geliştirmeye yardımcı olabilir
ETİKETLENDİ:Ağağ güvenliğiAktörlerineBIGIPbilgi Güvenliğibilgisayar GüvenliğiÇerezleriniCISAfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKarşıkeşfiKullanannasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehdituyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Windows 10 güncellemesi daha sorunsuz medya oynatma, daha sıkı güvenlik ve sürpriz bir başlat menüsü ayarı sunuyor
Sonraki Makale Anında ödeme dolandırıcılığı sınırını düşürmek berbat bir fikirdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple ürünleri için bu yılki Prime Day indirimleri muhteşem
Liste
Sonic’in Yeni Kaos Avı Oyunu: Atlamamanız Gereken Detaylar
Oyun
Kritik: Xolis Sağlık Teknolojileri 1.4 Milyon Kişinin Verilerini Sızdırdı
Siber Güvenlik
2026 Amazon Prime Günü İndirimleri: Tushy Bidet 100$ Altında!
Genel
Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
Acer’ın 4TB GM7 PCIe 4.0 SSD’si Prime Günü’nde 470$’a düştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?