Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cleo Sıfır Gün Saldırılarının Arkasında Muhtemelen ‘Termit’ Fidye Yazılımı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cleo Sıfır Gün Saldırılarının Arkasında Muhtemelen ‘Termit’ Fidye Yazılımı

GenelSiber Güvenlik

Cleo Sıfır Gün Saldırılarının Arkasında Muhtemelen ‘Termit’ Fidye Yazılımı

teknomers
Son güncelleme: 11 Aralık 2024 08:07
teknomers
Paylaş
Paylaş


Contents
  • Yaygın Saldırılar
  • Bir Yama Üzerinde Çalışmak
  • Yeni Cl0p mi?

Yakın zamanda tedarik zinciri satıcısını ele geçiren fidye yazılımı grubu “Termite” Mavi Yol kurban olarak – Cleo’nun LexiCom, VLTransfer ve Harmony dosya aktarım yazılımında önceden düzeltilen bir güvenlik açığını hedef alan yaygın istismar faaliyetinin arkasında olabilir.

Cleo şu anda kusur için yeni bir yama geliştiriyor ancak şu anda soruna yönelik hiçbir şey mevcut değil, bu da güvenlik açığının aktif saldırı altında sıfır gün olduğu anlamına geliyor.

Yaygın Saldırılar

Araştırmacılara göre saldırılar 3 Aralık’ta başlamış gibi görünüyor ve tüketici ürünleri, kamyon taşımacılığı ve nakliye ile gıda endüstrisi de dahil olmak üzere birçok sektörde en az 10 kişinin kurban almasına neden oldu. Avcı Laboratuvarları etkinliği kim takip ediyor? Güvenlik sağlayıcısı, savunmasız, internete açık Cleo sistemleri için yapılan bir araştırmanın gerçek kurban sayısının daha yüksek olabileceğini öne sürdüğünü söyledi.

Hızlı7 ayrıca birden fazla müşteriden Cleo güvenlik açığını içeren güvenlik ihlali ve istismar sonrası faaliyetlere ilişkin raporlar aldığını söyledi. “Dosya aktarım yazılımı bir olmaya devam ediyor düşmanlar için hedefRapid7, 10 Aralık’taki bir blog yazısında şunları yazdı: Şirket, etkilenen kuruluşların tehditle ilgili riski azaltmak için “acil eylem” yapmasını önerdi.

Lojistik ve taşımacılık, üretim ve toptan dağıtım gibi birçok sektörden 4.200’den fazla müşteri, çeşitli kullanım durumları için Cleo yazılımını kullanıyor. Tanınabilir bazı isimler arasında Brother, New Balance, Duraflame, TaylorMade, Barilla America ve Mohawk Global bulunmaktadır.

Huntress, Termite’ın hedeflediği güvenlik açığını şu şekilde belirledi: CVE-2024-506235.8.0.21’den önceki Cleo Harmony, VLTrader ve LexiCom sürümlerinde bulunan, kimliği doğrulanmamış bir uzaktan kod yürütme (RCE) kusuru. Cleo açıklandı Bu güvenlik açığını Ekim ayında bildirdik ve müşterilerin etkilenen ürünleri hemen 5.8.0.21 sabit sürümüne yükseltmeleri konusunda uyardık.

Ancak Huntress, yamanın yetersiz göründüğünü, çünkü yamalı 5.8.0.21 de dahil olmak üzere Cleo yazılımının daha önce etkilenen tüm sürümlerinin aynı CVE’ye karşı savunmasız kaldığını söyledi. Huntress araştırmacısı John Hammond, “Bu güvenlik açığı vahşi doğada aktif olarak kullanılıyor ve 5.8.0.21 çalıştıran tamamen yamalı sistemler hâlâ kullanılabilir durumda” diye yazdı. “Yeni bir yama yayınlanana kadar internete açık tüm Cleo sistemlerini bir güvenlik duvarının arkasına taşımanızı önemle tavsiye ederiz.”

Bir Yama Üzerinde Çalışmak

Cleo sorunu kabul etti ve hata için yeni bir CVE veya tanımlayıcı yayınlamayı planladığını söyledi. E-postayla gönderilen bir açıklamada, bir şirket sözcüsü kusuru kritik bir sorun olarak nitelendirdi. Açıklamada, Cleo’nun müşterilere tehdit hakkında bilgi verdiği ve onlara yama mevcut olana kadar maruziyetin nasıl azaltılacağı konusunda tavsiyelerde bulunduğu belirtildi. Açıklamada “Soruşturmamız devam ediyor” denildi. “Müşterilerin kontrol etmesi teşvik ediliyor Cleo’nun güvenlik bülteni web sayfası güncellemeler için düzenli olarak.”

Hammond, Huntress’in tehdit aktörünün istismar sonrası faaliyetlerine ilişkin analizinin, saldırganın tehlikeye atılmış uç noktalarda kalıcılık oluşturmak için Web kabuğu benzeri işlevsellik kullandığını gösterdiğini söyledi. Huntress ayrıca tehdit aktörünün nltest.exe ve diğer etki alanı keşif araçlarıyla potansiyel Active Directory varlıklarını sıraladığını da gözlemledi.

Huntress’in düşman taktikleri direktörü Jamie Levy, Dark Reading’e yaptığı yorumda, mevcut kanıtların muhtemel failin Termit olduğunu gösterdiğini söylüyor. Devam eden saldırıların kurbanları gibi Blue Yonder’ın da Cleo’nun yazılımının internete açık bir örneğinin bulunduğunu söylüyor. Levy, Termite’ın Blue Yonder’ı kurbanlarından biri olarak iddia ettiğini ve şirkete ait dosyaları halka açık olarak listeleyerek bunu doğruladığını belirtti.

Yeni Cl0p mi?

Levy, “Termit’in yeni Cl0p olabileceğine dair bazı söylentiler var” diyor ve bu iddiaları doğrulayan veriler ortaya çıktı. Ayrıca Cl0p’nin faaliyetleri azalırken Termit’in faaliyetleri arttı. Her ikisi de benzer yöntemlerle çalışıyor. Levy, “Aslında ilişkilendirme oyununda değiliz ancak şu anda bu fidye yazılımı çetelerinde bir değişim görmemiz hiç de şaşırtıcı olmaz” diyor.

Huntress’in güvenlik operasyonlarından sorumlu kıdemli yöneticisi Max Rogers, yeni Cleo sıfır gününü, saldırganların yararlanma koduyla Cleo sistemlerine kolay erişim sağlayan bir şey olarak tanımladı. “En etkili acil eylem, etkilenen sistemlerin İnternet’ten erişilebilir olmamasını sağlamaktır; bu da istismar riskini önemli ölçüde azaltır.”

Rogers ayrıca kuruluşların güncellenmiş bir yamayı beklerken saldırı yüzeyini sınırlamak için Cleo yazılımındaki otomatik çalıştırma özelliğini devre dışı bırakmasını öneriyor. “Ancak şu anda sistemleri korumanın tek garantili yolu, yeni bir yama çıkana kadar onları İnternet üzerinden erişilemez hale getirmektir.”



siber-1

TeleMessage Hakkında Güvenlik İhlali: Şifreli Mesajlaşma Uygulamalarından Veri Sızdırıldı

Mağazalarda yoğunluk ve heyecan var. Çinliler bir günde en yeni Redmi K80 ve Redmi K80 Pro amiral gemilerinden 660 bin adet satın aldı
True Anomaly, yörüngedeki nesneleri izlemek için tasarlanmış Jackal programı uzay aracını test ediyor
Yeni Lenovo ThinkPad Z Serisi CES’te Tanıtıldı
İlk özel görev Uluslararası Uzay İstasyonuna ulaştı
ETİKETLENDİ:ArkasındaCleoFidyegünmuhtemelenSaldırılarınınSıfırTermitYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cruise robotaksisi için yolun sonu gibi görünüyor
Sonraki Makale Demon Slayer Infinity Castle Film Üçlemesinin 2025 Yılında Dünya Çapında Yayınlanacağı Onaylandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?