Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Fortra MFT, TerraMaster NAS ve Intel Sürücü Kusurlarından Yararlanan Aktif Saldırılara Karşı Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Fortra MFT, TerraMaster NAS ve Intel Sürücü Kusurlarından Yararlanan Aktif Saldırılara Karşı Uyarıda Bulundu

GenelSiber Güvenlik

CISA, Fortra MFT, TerraMaster NAS ve Intel Sürücü Kusurlarından Yararlanan Aktif Saldırılara Karşı Uyarıda Bulundu

teknomers
Son güncelleme: 11 Şubat 2023 12:59
teknomers
Paylaş
Paylaş


11 Şubat 2023Ravie LakshmananTehdit Müdahalesi / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Cuma günü katma Bilinen Yararlanılan Güvenlik Açıklarında üç kusur (KEV) katalog, vahşi ortamda aktif suistimal kanıtlarına atıfta bulunuyor.

Üçü arasında yer alan CVE-2022-24990TerraMaster ağa bağlı depolama (TNAS) cihazlarını etkileyen ve en yüksek ayrıcalıklarla kimliği doğrulanmamış uzaktan kod yürütülmesine yol açabilecek bir hata.

Kusurla ilgili ayrıntılar, Mart 2022’de Etiyopyalı siber güvenlik araştırma şirketi Octagon Networks tarafından açıklandı.

ABD ve Güney Kore hükümet yetkilileri tarafından yayınlanan ortak bir danışma belgesine göre, güvenlik açığının Kuzey Koreli ulus devlet bilgisayar korsanları tarafından fidye yazılımı ile sağlık ve kritik altyapı kuruluşlarına saldırmak için silah haline getirildiği söyleniyor.

KEV kataloğuna eklenecek ikinci eksiklik ise; CVE-2015-2291Windows için Intel ethernet tanılama sürücüsünde (IQVW32.sys ve IQVW64.sys) belirtilmeyen ve etkilenen bir aygıtı hizmet reddi durumuna sokabilecek bir kusur.

CVE-2015-2291’in vahşi ortamda kullanılması açıklığa kavuşmuş Geçen ay CrowdStrike tarafından, Kendi Savunmasız Sürücüsünü Getir (BYOVD) adlı bir taktik kullanarak savunmasız sürücünün yasal olarak imzalanmış ancak kötü niyetli bir sürümünü yerleştirme girişimini gerektiren bir Dağınık Örümcek (namı diğer Kavrulmuş 0ktapus veya UNC3944) saldırısını detaylandırıyor.

Siber güvenlik firması, amacın, güvenliği ihlal edilmiş ana bilgisayarda kurulu uç nokta güvenlik yazılımını atlamak olduğunu söyledi. Saldırı sonuçta başarısız oldu.

Geliştirme, BlackByte, Earth Longzhi, Lazarus Group ve OldGremlin gibi birden fazla tehdit aktörü tarafından izinsiz girişlerini yükseltilmiş ayrıcalıklarla güçlendirmek için tekniğin giderek daha fazla benimsendiğinin altını çiziyor.

Son olarak CISA, Fortra’nın GoAnywhere MFT tarafından yönetilen dosya aktarım uygulamasında (CVE-2023-0669) KEV kataloğuna. Kusur için yamalar yakın zamanda yayınlanmış olsa da, istismar bir fidye yazılımı operasyonuna bağlı bir siber suç grubuyla ilişkilendirildi.

Avcı, bir analiz Bu haftanın başlarında yayınlanan raporda, Silence olarak bilinen bir tehdit aktörüne atfedilen ve TA505 ile taktik örtüşmeler sergileyen bir Rus siber suç ekibi olan Evil Corp ile bağlantıları paylaşan bir Windows kötü amaçlı yazılımı olan TrueBot’un konuşlandırılmasına yol açan enfeksiyon zincirini gözlemlediği belirtildi.

TA505 ile kolaylaştırıcı Geçmişte Clop fidye yazılımının konuşlandırılmasından sonra, saldırıların hedeflenen sistemlerde dosya kilitleme kötü amaçlı yazılımlarının konuşlandırılmasının habercisi olduğundan şüpheleniliyor.

Ayrıca güvenlik blogu Bleeping Computer bildirildi Clop fidye yazılımı ekibi yayına ulaştı ve 130’dan fazla şirketten güvenliği ihlal edilmiş sunucularda depolanan verileri çalmak için açıktan yararlandığını iddia etti.

Federal Sivil Yürütme Şubesi (FCEB) kurumlarının, ağları aktif tehditlere karşı güvenceye almak için 3 Mart 2023’e kadar düzeltmeleri uygulaması gerekiyor.



siber-2

Bugünün Yeni Game Pass Sürümü, Xbox’a İlk Kez Gelen Bir Oyun
En sevdiğim Prime Day fırsatım Amazon’da değil — şu anda 1 ABD Doları karşılığında Xbox Game Pass’i edinin
Ghost of Tsushima PC incelemesi – açık dünya tasarımında bir ustalık sınıfı
Beyond Good and Evil 2’nin kreatif direktörü Emile Morel hayatını kaybetti.
Bu crossover’ın Lada X-Cross 5’e dönüşmesi gerekiyordu. FAW Bestune T77’nin fiyatı Rusya’da keskin bir şekilde arttı
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduCISAfidye yazılımı kötü amaçlı yazılımFortrahack haberlerihacker haberleriIntelKarşıKusurlarındanMFTNASNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsürücüTerraMasteruyarıdaveri ihlaliyararlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Adam Driver Dinozorlara Karşı Bilim Kurgu Aksiyon
Sonraki Makale Sizi daha iyi bir fotoğrafçı yapacak 10 gizli iPhone kamera özelliği

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Amazon Prime Günü İndirimleri: Tushy Bidet 100$ Altında!
Genel
Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
Acer’ın 4TB GM7 PCIe 4.0 SSD’si Prime Günü’nde 470$’a düştü
Donanım
Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?