Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, ABD telekom ağlarını hedeflemek için Salt Typhoon’un sömürüldüğünü onayladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, ABD telekom ağlarını hedeflemek için Salt Typhoon’un sömürüldüğünü onayladı

GenelSiber Güvenlik

Cisco, ABD telekom ağlarını hedeflemek için Salt Typhoon’un sömürüldüğünü onayladı

teknomers
Son güncelleme: 21 Şubat 2025 13:36
teknomers
Paylaş
Paylaş


21 Şub 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

Cisco, Salt Typhoon olarak bilinen bir Çin tehdit aktörünün, muhtemelen izlenen bilinen bir güvenlik kusurunu kötüye kullanarak erişim kazandığını doğruladı. CVE-2018-0171ve ABD’nin büyük ABD telekomünikasyon şirketlerine yönelik hedeflenen bir kampanyanın bir parçası olarak meşru mağdur giriş bilgileri elde ederek.

Cisco Talos, “Tehdit oyuncusu, üç yıldan fazla bir süredir bir örnekte erişimi sürdürerek, uzun süreler boyunca birden fazla satıcıdan ekipman arasında hedef ortamlarda kalma yeteneklerini gösterdi.” söz konusubilgisayar korsanlarını son derece sofistike ve iyi finanse edilmiş olarak tanımlamak.

Diyerek şöyle devam etti: “Bu kampanyanın uzun zaman çizelgesi, yüksek derecede koordinasyon, planlama ve sabır-standart sürekli ısrarlı tehdit (APT) ve devlet destekli aktörlerin standartlarını gösteriyor.”

Ağ Ekipmanı Binbaşı, CVE-2023-20198 ve CVE-2023-2027 ila CVE-2023-2027 ile izlenen kusurları içeren kamu gelecekten gelen yeni bir raporun aksine, diğer bilinen güvenlik hatalarının saldırı ekibi tarafından silahlandırıldığına dair hiçbir kanıt bulamadığını söyledi. Ağlara sızın.

Kampanyanın önemli bir yönü, ilk erişim elde etmek için geçerli, çalıntı kimlik bilgilerinin kullanılmasıdır, ancak edinme şekli bu aşamada bilinmemektedir. Tehdit oyuncusu ayrıca ağ cihazı yapılandırmaları yoluyla kimlik bilgilerini elde etmek ve zayıf şifre türleriyle yerel hesapları deşifre etmek için çaba sarf ettiği gözlemlenmiştir.

Talos, “Buna ek olarak, ağ cihazları ve TACACS/RADIUS sunucuları arasında kullanılan gizli anahtarlar da dahil olmak üzere SNMP, TACACS ve yarıçap trafiğini yakalayan tehdit aktörünü gözlemledik.” Diyerek şöyle devam etti: “Bu trafik yakalamasının amacı neredeyse kesinlikle takip kullanımı için ek kimlik bilgisi ayrıntılarını numaralandırmaktır.”

Salt Typhoon tarafından sergilenen bir başka dikkate değer davranış, ağ cihazlarında yer alan (LOTL) tekniklerinden yararlanarak, bir telekomdan diğerine atlamak için pivot işaretleri olarak güvenilir altyapıyı kötüye kullanmayı gerektirir.

Bu cihazların, hedeflenen nihai hedefe ulaşmak için ara röleler olarak veya düşüşün uzun süre tespit edilmemesinin bir yolunu sunduğundan, giden veri açığa çıkma işlemleri için ilk atlama olarak kullanıldığından şüpheleniliyor.

Ayrıca, tuz tayfun, yerel hesaplar oluşturmak, konuk kabuğunun erişimini sağlamak ve SSH aracılığıyla uzaktan erişimi kolaylaştırmak için ağ yapılandırmalarını değiştiren tespit edildi. Ayrıca kullanıma sunulur, Jumblathy adlı, aktör tanımlı bir atlama konuku aracılığıyla uzak bir Cisco cihazında bir paket yakalama yürütmelerine izin veren ısmarlama bir yardımcı programdır.

GO tabanlı ELF ikili, kötü niyetli aktivitenin izlerini gizlemek ve adli analizi daha zor hale getirmek amacıyla günlükleri temizleyebilir ve günlüğü devre dışı bırakabilir. Bu, uygulanabilir yerlerde .bash_history, auth.log, lastLog, WTMP ve BTMP dahil olmak üzere ilgili günlükleri silmek için yapılan periyodik adımlarla desteklenir.

Cisco, “Bu yardımcı programın kullanımı, isteğin orijinal kaynağını ve nihai varış noktasını gizlemeye yardımcı olacak ve operatörünün potansiyel olarak halka açık olmayan (veya yönlendirilebilir) cihazlar veya altyapı boyunca hareket etmesine izin verecektir.”

“Tehdit oyuncusu, uzatılmış bir anahtardaki geri döngü arayüzünün adresini tekrar tekrar değiştirdi ve bu arayüzü hedef ortamdaki ek cihazlara SSH bağlantılarının kaynağı olarak kullanın ve bu cihazlarda erişim kontrol listelerini (ACL’ler) etkili bir şekilde atlamalarına izin veriyor. . “

Şirket, Cisco cihazlarının açık akıllı kurulum (SMI) ile “ek yaygın hedeflemesini” ve ardından CVE-2018-0171’in sömürülmesini belirlediğini söyledi. Belirttiği aktivite, tuz tayfası ile ilgisiz ve bilinen herhangi bir tehdit oyuncusu veya grupla örtüşmeleri paylaşmıyor.



siber-2

Google tehdit altında: Samsung, akıllı telefonlarında Galaxy arama motorunu Bing lehine terk edebilir
Gökbilimciler “kendi tarafına dönmüş” bir kara delik keşfettiler
Uzay İstasyonu Ekibi Haftaya Uzay Tarımı, İnsan Hücreleri ve Uzay Giysileriyle Başladı
Toyota Highlander Plus tanıtıldı: 249 hp ve geliştirilmiş ekipman
Payday 3, tüm serinin ilk soygununu ekledi ve ücretsiz
ETİKETLENDİ:ABDağ güvenliğiağlarınıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCiscoFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHedeflemekiçinnasıl hacklenironayladıSaltsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsömürüldüğünütelekomTyphoonunveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Geçmiş video oyunundan patlama?
Sonraki Makale Galaxy S25 ailesi, bazı müşteriler için T-Mobile’da neredeyse ücretsizdir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

4TB Samsung 9100 Pro SSD, Prime Day’da 459$ ile fırsat!
Donanım
Apple ürünleri için bu yılki Prime Day indirimleri muhteşem
Liste
Sonic’in Yeni Kaos Avı Oyunu: Atlamamanız Gereken Detaylar
Oyun
Kritik: Xolis Sağlık Teknolojileri 1.4 Milyon Kişinin Verilerini Sızdırdı
Siber Güvenlik
2026 Amazon Prime Günü İndirimleri: Tushy Bidet 100$ Altında!
Genel
Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?