Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, bilgisayar korsanlarının aylarca federal kuruma erişimi olduğunu söyledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, bilgisayar korsanlarının aylarca federal kuruma erişimi olduğunu söyledi

Genelİşletim Sistemleri

CISA, bilgisayar korsanlarının aylarca federal kuruma erişimi olduğunu söyledi

teknomers
Son güncelleme: 16 Mart 2023 19:32
teknomers
Paylaş
Paylaş

Ülkenin kolluk kuvvetleri ve istihbarat teşkilatlarından yeni bir rapora göre, adı açıklanmayan bir ABD sivil yürütme organı kasıtsız olarak siber suçlulara ve devlet destekli tehdit aktörlerine altı aydır istihbarat sağlıyor.

Bu haftanın başlarında, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Soruşturma Bürosu (FBI) ve diğer kurumlar, bilgisayar korsanlarının Ağustos 2022’den Ocak 2023’e kadar bu kuruluşun sistemlerine kesintisiz erişimi olduğunu iddia eden ortak bir rapor yayınladı.

Bulgaristan’dan bir yazılım geliştirme şirketi olan Progress Telerik tarafından oluşturulan ajans tarafından kullanılan programlarda keşfedilen birden fazla güvenlik açığını kullanarak hedef ağa eriştiler.

Peygamber Devesi ve XE Grubu

Kullanılan temel güvenlik açığı, 2020’den beri Progress Telerik yazılımının sürümlerinde bulunan dört yıllık bir güvenlik açığı olan CVE-2019-18835’tir. Diğer iki güvenlik açığıyla zincirlendiğinde uzaktan kod yürütülmesine yol açabilir: CVE-2017-11317 veya CVE -2017-11357.

Raporda belirli tehdit aktörlerinin adı verilmese de, Kayıt (yeni sekmede açılır) Çin merkezli olduğu iddia edilen bir grup olan Praying Mantis’in, bu özel kusuru kötüye kullanmasıyla en çok tanınan tehdit aktörü olduğunu bildirdi. Aynı kaynak, XE Group olarak bilinen bir tehdit aktörünün de açığı kullanarak keşif ve tarama faaliyetleri yürüttüğünün gözlemlendiğini ekliyor.

CISA, kusurun saldırganlara, kuruluşun çeşitli materyalleri depolamak için kullandığı Microsoft Internet Information Services (IIS) web sunucusuna erişim sağladığını söyledi:

CISA, “Web sunucusuyla etkileşimli erişimle sonuçlanan bu istismar, tehdit aktörlerinin savunmasız web sunucusunda başarılı bir şekilde uzaktan kod yürütmesini sağladı” dedi.

Daha eski güvenlik açıkları genellikle bilinir ve bu nedenle onu kullanan herhangi bir kötü amaçlı yazılım, virüsten koruma programları tarafından yakalanır. Ancak güvenlik açığı bulunan Progress Telerik araçlarının, virüsten koruma yazılımının tarama yapmadığı yerlere yüklendiği ortaya çıktı.

CISA, “Dosya yolları kuruluşa ve yükleme yöntemine bağlı olarak büyük ölçüde değiştiğinden, bu durum birçok yazılım yüklemesi için geçerli olabilir” diye ekledi.



işletim-sistemi-1

Ford, yeni 2023 Ford Super Duty ve F-250 King Ranch’e fabrikadan farklı farlar taktı.
ABD Siber Güvenlik Kurumları Örümceklerin Z Kuşağı Siber Suç Ekosistemi Konusunda Uyardı
Diablo 4 geliştiricisi 5. Sezondaki yeni değişikliklere “gülmeyi bırakamıyor”
Diablo 4 Sezon 4’ün Yağma Yenilemesi Hayranlar Tarafından Çok İyi Geçiyor
YouTube videolarının oynatıcısını özelleştirmek için bir araç
ETİKETLENDİ:AylarcaBilgisayarCISAerişimiFederalKorsanlarınınkurumaOlduğunusöyledi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TikTok, Çin veri korkuları nedeniyle Birleşik Krallık hükümet cihazlarından yasaklandı
Sonraki Makale Silikon Vadisi Bankası’nın düşüşüyle ​​ilgili iki soruşturma başlatıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?