Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco Hack’te Kullanılan Infra Ayrıca Hedeflenen İş Gücü Yönetimi Çözümü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco Hack’te Kullanılan Infra Ayrıca Hedeflenen İş Gücü Yönetimi Çözümü

GenelSiber Güvenlik

Cisco Hack’te Kullanılan Infra Ayrıca Hedeflenen İş Gücü Yönetimi Çözümü

teknomers
Son güncelleme: 2 Eylül 2022 07:38
teknomers
Paylaş
Paylaş


Mayıs 2022 olayında Cisco’yu hedeflemek için kullanılan saldırı altyapısı, bir ay önce Nisan 2022’de isimsiz bir iş gücü yönetimi çözümleri holding şirketinin tehlikeye atılması girişimine karşı da kullanıldı.

Siber güvenlik firması eSentire, ifşa Bulgular, izinsiz girişlerin, UNC2165 adlı Evil Corp bağlı kümenin bir üyesi olduğu söylenen mx1r olarak bilinen bir suç aktörünün işi olabileceği ihtimalini artırdı.

Kötü şöhretli Dridex bankacılık truva atının ataları olan Evil Corp, yıllar içinde, Aralık 2019’da ABD Hazinesi tarafından uygulanan yaptırımları atlatmak için bir dizi fidye yazılımı operasyonu yürütmek için çalışma şeklini iyileştirdi.

Şirketin BT ağına ilk erişim, çalınan Sanal Özel Ağ (VPN) kimlik bilgileri kullanılarak mümkün hale getirildi, ardından yanal hareket için kullanıma hazır araçlardan yararlanıldı ve kurbanın ortamına daha derin erişim sağlandı.

eSentire, “Kobalt Strike’ı kullanarak, saldırganlar bir ilk dayanak noktası elde edebildiler ve uygulamalı eylemler, ilk erişim anından saldırganın kendi Sanal Makinesini kurbanın VPN ağına kaydettirebildiği ana kadar hızlı ve hızlıydı.” kayıt edilmiş.

İş Gücü Yönetimi Çözümü

mx1r’nin UNC2165 ile olan bağları, UNC2165’in taktik ve tekniklerindeki örtüşmelerden kaynaklanmaktadır. Kerberoasting saldırısı Active Directory hizmetine ve şirketin ağı içinde yayılmak için Uzak Masaüstü Protokolü (RDP) erişiminin kullanımına karşı.

Bununla birlikte, saldırıyı başlatmak için kullanılan Cobalt Strike “HiveStrike” altyapısının, daha önce dağıttığı bilinen bir Conti fidye yazılımı iştirakininkiyle eşleştiği söyleniyor. Kovan ve Yanluowang Sonuncusu, Mayıs 2022’nin sonlarında Cisco ihlalinden çalınan dosyaları veri sızıntısı sitesine gönderdi.

Ağ ekipmanı üreticisi, bu ayın başlarında olayı, üç farklı topluluğa bağlantıları olan bir ilk erişim komisyoncusuna (IAB) bağladı: UNC2447, LAPSUS$ ve Yanluowang fidye yazılımı. Yorum için ulaşıldığında, Cisco Talos, bu analizin ötesinde paylaşacak bir şeyi olmadığını söyledi.

eSentire, “Conti’nin altyapısını Evil Corp’a ödünç vermesi pek olası görünmüyor – ama imkansız değil – dedi. UNC2165’in LockBit fidye yazılımına yakın zamanda yaptığı pivot ışığında şirket, “Evil Corp bağlı kuruluşunun/UNC2165’in Conti’nin yeni yan kuruluşlarından biriyle çalışıyor olması daha makul” dedi.

Ayrıca, ilk erişimin bir Evil Corp bağlı kuruluşu tarafından aracılık edilmesi, ancak nihayetinde Hive operatörlerine ve bağlı kuruluşlarına satılması da mümkündür” diye ekledi.



siber-2

Stüdyonun kapanacağı yönündeki söylentilere rağmen Xbox’ın Ninja Theory’nin bir sonraki projesine yeşil ışık yaktığı bildirildi
Helldivers 2 geliştiricisi DLSS’yi seviyor ancak her zaman “daha fazla içeriğe” öncelik verecek
Xbox Series X ve Xbox One X: Yükseltmeye değer mi?
Microsoft, milyarlarca dolara satın almak istediği oyunları patlatıyor
DuneCrawl, yengeç süren korsanların yer aldığı renkli, yeni bir ortak aksiyon oyunudur
ETİKETLENDİ:ağ güvenliğiayrıcabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCiscoÇözümüfidye yazılımıgücühack haberlerihacker haberleriHackteHedeflenenInfraişKullanılanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYönetimi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Euproe’nun yeni ‘yeşil planları’ Apple, Samsung ve diğerleri için nasıl kötü haber olabilir?
Sonraki Makale Megan Thee Aygırı Hulk Cameo Açıkladı: O bir MCU Hayranı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hackerlar 2022’deki Kimlik Bilgilerini Çaldı, Müşteri Verileri Tehlikede
Genel
Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
Apple Watch’ta Şimdi %30 İndirim! Kaçırmayın, Fırsatlar Burada!
Genel
Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?