Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Rus bilgisayar korsanları tarafından kullanılan WatchGuard güvenlik duvarlarını uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Rus bilgisayar korsanları tarafından kullanılan WatchGuard güvenlik duvarlarını uyardı

Genelİşletim Sistemleri

CISA, Rus bilgisayar korsanları tarafından kullanılan WatchGuard güvenlik duvarlarını uyardı

teknomers
Son güncelleme: 12 Nisan 2022 15:56
teknomers
Paylaş
Paylaş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), tüm Federal Sivil Yürütme Şubesi (FCEB) kurumlarına yama yapmalarını emretti. (yeni sekmede açılır) Herhangi bir WatchGuard cihazı, bir dizi ciddi kusur keşfettikten hemen sonra.

Duyuru, Sandworm adlı Rus devlet destekli bilinen bir tehdit aktörünün WatchGuard Firebox ve XTM güvenlik duvarında bulunan CVE-2022-23176 olarak izlenen bir ayrıcalık yükseltme kusurunu kötüye kullandığını iddia ediyor. (yeni sekmede açılır) aletler.

GRU askeri istihbarat teşkilatına güçlü bir şekilde bağlı olduğu iddia edilen grup, açığı Cyclops Blink adlı yeni bir botnet oluşturmak için kullanıyor.

Modüler kötü amaçlı yazılım

Güvenlik danışma belgesinde, “WatchGuard Firebox ve XTM cihazları, ayrıcalıksız kimlik bilgilerine sahip uzak bir saldırganın, açık yönetim erişimi aracılığıyla ayrıcalıklı bir yönetim oturumu ile sisteme erişmesine izin veriyor” diyor.

Kusur kritik olarak derecelendirilse de, kötüye kullanılması hedef uç noktanın internetten sınırsız yönetim erişimine izin vermesini gerektirir. BleeBilgisayar hatırlatır. WatchGuard cihazları varsayılan olarak bu şekilde yapılandırılmamıştır.

Yine de, FCEB firmalarının kusuru gidermek için 2 Mayıs 2022’ye kadar süreleri var.

Cyclops Blink kötü amaçlı yazılım (yeni sekmede açılır) artık kullanılmayan VPNFilter’ın halefidir. Sandworm’un siber casusluk yapmasına, dağıtılmış hizmet reddi (DDoS) saldırıları başlatmasına, güvenliği ihlal edilmiş cihazları engellemesine ve ağları bozmasına olanak tanır.

Ayrıca modüler olduğuna ve ek donanımdan ödün vermek ve kötüye kullanmak için kendini yükseltme yeteneğine sahip olduğuna inanılıyor.

Mart 2022’de, Federal Soruşturma Bürosu (FBI) büyük ölçekli bir Sandworm botnetini indirdi.

Kaliforniya ve Pennsylvania’daki mahkemelerden yeşil ışık aldıktan sonra FBI, Cyclops Blink’i C2 sunucularından kaldırdı ve güvenliği ihlal edilmiş binlerce uç noktanın bağlantısını kesti. Adalet Bakanlığı baskının başarılı olduğunu söyledi, ancak yine de cihaz sahiplerine ilk tavsiyeyi gözden geçirmelerini ve cihazlarını daha da güvenli hale getirmelerini tavsiye etti.

Adalet Bakanlığı (DoJ), Cyclops Blink’in Şubat ayından bu yana aktif olduğunu ve kolluk kuvvetlerinin güvenliği ihlal edilen bazı cihazların güvenliğini sağlamayı başardığını, ancak çoğunluğun hala virüslü ve tehdit aktörleri tarafından kullanıldığını söyledi.

Yayın, FBI Direktörü Chris Wray’den alıntı yaparak, “İlerledikçe, bot görevi gören herhangi bir Firebox cihazının, sahipleri tarafından azaltılana kadar gelecekte savunmasız kalmaya devam edebileceğine dikkat etmeliyim” dedi.

“Bu nedenle, bu sahipler yine de devam etmeli ve Watchguard’ın tespit ve iyileştirme adımlarını mümkün olan en kısa sürede benimsemelidir.”

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Genshin Etkisi Çapraz Platform mu? – WhatIfGaming
Asus ProArt P16 vs. Apple MacBook Pro 16: gerçek rakipler
Honkai Star Rail “olağanüstü karşılama” alıyor, teşekkür olarak parti planlıyor
AMD, bir dizi CPU güvenlik kusurunu ortaya çıkardı
Meta’nın yapay zeka tarafından oluşturulan yeni çıkartmaları müstehcen, kaba ve bazen de çıplak
ETİKETLENDİ:BilgisayarCISAduvarlarınıgüvenlikKorsanlarıKullanılanRusTarafındanuyardıWatchGuard
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yüzüklerin Efendisi Aslında 3 Değil, 6 Kitaptır
Sonraki Makale Samsung Galaxy S22 nasıl yeniden başlatılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?