Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Enerji firmaları, durdurulan sunucudaki kusurlar nedeniyle saldırıya uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Enerji firmaları, durdurulan sunucudaki kusurlar nedeniyle saldırıya uğradı

Genelİşletim Sistemleri

Enerji firmaları, durdurulan sunucudaki kusurlar nedeniyle saldırıya uğradı

teknomers
Son güncelleme: 23 Kasım 2022 19:50
teknomers
Paylaş
Paylaş

Microsoft’tan yeni bir rapora göre, neredeyse yirmi yıldır kullanımdan kaldırılan platformlarda bulunan yazılım açıkları, Hindistan’daki bir dizi kamu ve özel kuruluşu tehlikeye atmak için kullanıldı.

Şirket, Boa web sitesinde bulunan kusurları kullanarak Hindistan’daki elektrik şebekesi operatörlerinin, ulusal bir acil durum müdahale sisteminin ve çok uluslu bir lojistik şirketinin yan kuruluşunun hedef alındığını tespit etti. (yeni sekmede açılır) sunucu.

Kurbanlar daha önce siber güvenlik şirketi Recorded Future tarafından yayınlanan bir Nisan raporunda tanımlanmıştı.

SDK’lara dahildir

Boa, gömülü uygulamalar için uygun, açık kaynaklı, az yer kaplayan bir web sunucusudur. Yıllardır hiçbir destek veya güncelleme almamasına rağmen, işletmeler bunu IoT cihazlarını yönetmek için kullanmaya devam ediyor ve bu durumda internete bakan DVR/IP kameraları yönetmek için kullanılıyordu. Boa 2005 yılında durduruldu. RedEcho olarak tanımlanan saldırganlar, kameralara erişmek için kusurları kullanarak hedef uç noktalara Shadowpad kötü amaçlı yazılımını yüklediler ve bazı durumlarda, iyi bir önlem olarak FastReverseProxy açık kaynak aracını kullandılar.

Microsoft, birçok geliştiricinin bunları yazılım geliştirme kitlerine (SDK) dahil etmesi nedeniyle Boa sunucularının hala bulunabileceğini söyledi. Aslında, Microsoft Defender Tehdit İstihbaratı platform verileri, internete açık bir milyondan fazla Boa sunucu bileşeni olduğunu belirtiyor.

Araştırmacılar, “Boa sunucuları, keyfi dosya erişimi (CVE-2017-9833) ve bilgilerin ifşası (CVE-2021-33558) dahil olmak üzere bilinen birkaç güvenlik açığından etkileniyor” dedi. “Microsoft, yayınlanan raporun zaman çerçevesinin ötesinde Boa güvenlik açıklarından yararlanmaya çalışan saldırganları görmeye devam ediyor ve bu da raporun hala bir saldırı vektörü olarak hedeflendiğini gösteriyor.”

Tehdit aktörleri, hedef cihazlarda kimlik doğrulaması yapmaya gerek kalmadan herhangi bir kodu uzaktan yürütmek için bu kusurlardan yararlanabilir.

Birisinin bu güvenlik açıklarından yararlandığı son kez, Hive fidye yazılımı grubunun Hindistan’ın en büyük entegre enerji şirketi olan Tata Power’a saldırdığı geçen ay görüldü.

Microsoft, “Kaydedilmiş Gelecek raporunda ayrıntılı olarak açıklanan saldırı, 2020’den beri Hindistan’ın kritik altyapısına yönelik birkaç izinsiz giriş girişiminden biriydi ve BT varlıklarına yönelik en son saldırı Ekim 2022’de onaylandı.”

“Microsoft, Boa sunucularının (yeni sekmede açılır) Raporun yayınlandığı sırada Recorded Future tarafından yayınlanan IOC’ler listesindeki IP adreslerinde çalışıyorlardı ve elektrik şebekesi saldırısı, Boa çalıştıran açığa çıkmış IoT cihazlarını hedef aldı.”

Tata Power’ın fidye talebini ödemediği söylendi.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Dragon Age The Veilguard taktiksel savaş yeteneği sınırlamalarını doğruladı
Soul Hackers 2 İngilizce Fragman Yeni Görev Oynanışı ve Soul Matrix Özelliğini Açıkladı
Bu, atlayacağım Siber Pazartesi telefon anlaşması.
GTA 5 Online’da Mürettebat Nasıl Oluşturulur
Facebook İlk Kez Kullanıcılarını Kaybetti
ETİKETLENDİ:durdurulanEnerjifirmalarıkusurlarnedeniyleSaldırıyasunucudakiUğradı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Canon EOS R6 Mark II, Sony A7 IV’ün üstesinden gelebilecek aynasız ateş gücüne sahip
Sonraki Makale New York, en kirletici kripto madenciliği için izinleri duraklattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?