Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA ve FBI, İstismar Edilen Kusurlar ve Genişleyen HiatusRAT Kampanyası Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA ve FBI, İstismar Edilen Kusurlar ve Genişleyen HiatusRAT Kampanyası Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

CISA ve FBI, İstismar Edilen Kusurlar ve Genişleyen HiatusRAT Kampanyası Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 23 Aralık 2024 04:25
teknomers
Paylaş
Paylaş


Contents
  • FBI, HiatusRAT’ın Web Kameralarını ve DVR’leri Hedeflediği Konusunda Uyardı
  • DrayTek Yönlendiricileri Fidye Yazılımı Kampanyasında Suistimal Edildi

17 Aralık 2024Ravie LakshmananAğ Güvenliği / IoT Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Pazartesi günü eklendi Bilinen İstismar Edilen Güvenlik Açıklarında iki güvenlik açığı (KEV) vahşi doğada aktif sömürünün kanıtlarını gösteren katalog.

Kusurların listesi aşağıdadır –

  • CVE-2024-20767 (CVSS puanı: 7,4) – Adobe ColdFusion, bir saldırganın internete açık bir yönetici paneli aracılığıyla kısıtlanmış dosyalara erişmesine veya bunları değiştirmesine izin verebilecek uygunsuz bir erişim kontrolü güvenlik açığı içerir (Adobe tarafından yamalı) Mart 2024)
  • CVE-2024-35250 (CVSS puanı: 7,8) – Microsoft Windows Çekirdek Modu Sürücüsü, yerel bir saldırganın ayrıcalıkları yükseltmesine izin veren güvenilmeyen bir işaretçi referansı güvenlik açığı içeriyor (Microsoft tarafından yamalı) Haziran 2024)

CVE-2024-35250’yi keşfeden ve bildiren Tayvanlı siber güvenlik şirketi DEVCORE, Paylaşıldı Ağustos 2024’te, Microsoft Çekirdek Akış Hizmeti’ne (MSKSSRV) dayandığını belirten ek teknik ayrıntılar.

Şu anda eksikliklerin gerçek dünyadaki saldırılarda nasıl silah haline getirildiğine dair hiçbir ayrıntı yok, ancak kavram kanıtı (PoC) istismarları ikisi birden ile ilgili onlara kamusal alanda mevcuttur.

Aktif kötüye kullanımın ışığında, Federal Sivil Yürütme Organı (FCEB) kurumlarının ağlarının güvenliğini sağlamak için 6 Ocak 2025’e kadar gerekli düzeltmeleri uygulamaları tavsiye ediliyor.

FBI, HiatusRAT’ın Web Kameralarını ve DVR’leri Hedeflediği Konusunda Uyardı

Bu gelişme, Federal Soruşturma Bürosu’nun (FBI), ABD, Avustralya ve Kanada’da bulunan Hikvision, D-Link ve Dahua’dan Nesnelerin İnterneti (IoT) cihazlarını taramak için yönlendiriciler gibi ağ uç cihazlarının ötesine geçen HiatusRAT kampanyalarına ilişkin bir uyarısının ardından geldi. , Yeni Zelanda ve Birleşik Krallık.

“Oyuncular web kameralarını ve DVR’leri güvenlik açıkları açısından taradı; CVE-2017-7921, CVE-2018-9995, CVE-2020-25078, CVE-2021-33044, CVE-2021-36260ve satıcı tarafından sağlanan zayıf şifreler”, FBI söz konusu. “Bu güvenlik açıklarının çoğu henüz satıcılar tarafından giderilmedi.”

Mart 2024’te gözlemlenen kötü amaçlı etkinlik, adı verilen açık kaynaklı yardımcı programların kullanımını içeriyordu. İngram Ve Medusa tarama ve kaba kuvvetle kimlik doğrulama kırma için.

DrayTek Yönlendiricileri Fidye Yazılımı Kampanyasında Suistimal Edildi

Uyarılar aynı zamanda, PRODAFT tarafından paylaşılan istihbarata sahip Forescout Vedere Labs’in geçen hafta, tehdit aktörlerinin Ağustos ve Eylül 2023 arasında koordineli bir fidye yazılımı kampanyasının parçası olarak 20.000’den fazla DrayTek Vigor cihazını hedef almak için DrayTek yönlendiricilerindeki güvenlik kusurlarından yararlandığını ortaya çıkarmasıyla da geldi.

HiatusRAT Kampanyası

Şirket, “Operasyon şüpheli bir sıfır gün güvenlik açığından yararlanarak saldırganların ağlara sızmasına, kimlik bilgilerini çalmasına ve fidye yazılımı dağıtmasına olanak sağladı” dedi. söz konusukampanyanın “yapılandırılmış ve verimli bir iş akışı izleyen üç farklı tehdit aktörünü içerdiğini – Canavar Mantis (Ragnar Locker), Acımasız Mantis (PTI-288) ve LARVA-15 (Wazawaka) – içerdiğini ekledi.

Monstrous Mantis’in güvenlik açığını belirleyip kullandığına ve kimlik bilgilerini sistematik olarak topladığı, daha sonra bunların kırıldığı ve Ruthless Mantis ve LARVA-15 gibi güvenilir ortaklarla paylaşıldığına inanılıyor.

Saldırılar sonuçta işbirlikçilerin yatay hareket ve ayrıcalık artışı da dahil olmak üzere sömürü sonrası faaliyetler yürütmesine olanak tanıdı ve sonuçta RagnarLocker, Nokoyawa, RansomHouse ve Qilin gibi farklı fidye yazılımı ailelerinin konuşlandırılmasına yol açtı.

Şirket, “Monstrous Mantis, ilk erişim aşaması üzerinde özel kontrolü elinde tutarak istismarın kendisini engelledi” dedi. “Bu hesaplanmış yapı, izinsiz girişlerinden başarılı bir şekilde para kazanan fidye yazılımı operatörlerinin gelirlerinin bir yüzdesini paylaşmak zorunda kalması nedeniyle dolaylı olarak kar elde etmelerine olanak sağladı.”

Acımasız Mantis’in, Monstrous Mantis’ten elde ettiği erişimi diğer tehdit aktörlerine satarak LARVA-15’in ilk erişim komisyoncusu (IAB) olarak hareket ettiği, çoğunlukla İngiltere ve Hollanda’da bulunan en az 337 kuruluşun güvenliğini başarıyla aştığı tahmin ediliyor.

Saldırıların, DrayTek cihazlarındaki sıfır gün istismarından faydalandığından şüpheleniliyor. 22 yeni güvenlik açığı CVE-2020-8515 ve CVE-2024-41592’ye benzer kök nedenleri paylaşan.

Forescout, “Aynı kod tabanında bu tür güvenlik açıklarının tekrarlanması, kapsamlı kök neden analizi, değişken arama ve satıcı tarafından her güvenlik açığının açıklanmasının ardından sistematik kod incelemelerinin yapılmadığını gösteriyor.” dedi.



siber-2

Dead Space Remake’den Isaac Clarke klasik Dead Space 2 makyajına kavuştu
MSI Claw, yeni BIOS ve GPU sürücü güncellemeleriyle %150’ye kadar daha fazla performans elde edildiğini iddia ediyor; test edilen 19 oyunda ortalama %28 iyileşme
New York’ta Apple, çalışanlarının sendikalaşmasını önlemeye çalışacaktı
Geely Monjaro’nun en son Haval hibrit boyutu ve Rusya’da satış beklentisi. Yeni Haval F8 temsil ediliyor
Samsung, eski akıllı telefonlar için güncellemeler getiriyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBulunduCISAedilenFBIfidye yazılımı kötü amaçlı yazılımgenişleyenhack haberlerihacker haberleriHiatusRATistismarkampanyasıkonusundakusurlarnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıdaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD Ticaret Bakanı, Çin’e yönelik çip yaptırımlarını “aptalca bir iş” olarak nitelendirdi
Sonraki Makale NYT Connections bugün – 23 Aralık Pazartesi için ipuçlarım ve cevaplarım (oyun #561)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
HVAC teknisyeni, Rory Read’in imzalı 2014 bilgisayarını buldu
Donanım
Nvidia RTX 50 Super serisi söylentileri AMD GPU’lar için tehlike mi?
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?