Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Enerji firmaları, durdurulan sunucudaki kusurlar nedeniyle saldırıya uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Enerji firmaları, durdurulan sunucudaki kusurlar nedeniyle saldırıya uğradı

Genelİşletim Sistemleri

Enerji firmaları, durdurulan sunucudaki kusurlar nedeniyle saldırıya uğradı

teknomers
Son güncelleme: 23 Kasım 2022 19:50
teknomers
Paylaş
Paylaş

Microsoft’tan yeni bir rapora göre, neredeyse yirmi yıldır kullanımdan kaldırılan platformlarda bulunan yazılım açıkları, Hindistan’daki bir dizi kamu ve özel kuruluşu tehlikeye atmak için kullanıldı.

Şirket, Boa web sitesinde bulunan kusurları kullanarak Hindistan’daki elektrik şebekesi operatörlerinin, ulusal bir acil durum müdahale sisteminin ve çok uluslu bir lojistik şirketinin yan kuruluşunun hedef alındığını tespit etti. (yeni sekmede açılır) sunucu.

Kurbanlar daha önce siber güvenlik şirketi Recorded Future tarafından yayınlanan bir Nisan raporunda tanımlanmıştı.

SDK’lara dahildir

Boa, gömülü uygulamalar için uygun, açık kaynaklı, az yer kaplayan bir web sunucusudur. Yıllardır hiçbir destek veya güncelleme almamasına rağmen, işletmeler bunu IoT cihazlarını yönetmek için kullanmaya devam ediyor ve bu durumda internete bakan DVR/IP kameraları yönetmek için kullanılıyordu. Boa 2005 yılında durduruldu. RedEcho olarak tanımlanan saldırganlar, kameralara erişmek için kusurları kullanarak hedef uç noktalara Shadowpad kötü amaçlı yazılımını yüklediler ve bazı durumlarda, iyi bir önlem olarak FastReverseProxy açık kaynak aracını kullandılar.

Microsoft, birçok geliştiricinin bunları yazılım geliştirme kitlerine (SDK) dahil etmesi nedeniyle Boa sunucularının hala bulunabileceğini söyledi. Aslında, Microsoft Defender Tehdit İstihbaratı platform verileri, internete açık bir milyondan fazla Boa sunucu bileşeni olduğunu belirtiyor.

Araştırmacılar, “Boa sunucuları, keyfi dosya erişimi (CVE-2017-9833) ve bilgilerin ifşası (CVE-2021-33558) dahil olmak üzere bilinen birkaç güvenlik açığından etkileniyor” dedi. “Microsoft, yayınlanan raporun zaman çerçevesinin ötesinde Boa güvenlik açıklarından yararlanmaya çalışan saldırganları görmeye devam ediyor ve bu da raporun hala bir saldırı vektörü olarak hedeflendiğini gösteriyor.”

Tehdit aktörleri, hedef cihazlarda kimlik doğrulaması yapmaya gerek kalmadan herhangi bir kodu uzaktan yürütmek için bu kusurlardan yararlanabilir.

Birisinin bu güvenlik açıklarından yararlandığı son kez, Hive fidye yazılımı grubunun Hindistan’ın en büyük entegre enerji şirketi olan Tata Power’a saldırdığı geçen ay görüldü.

Microsoft, “Kaydedilmiş Gelecek raporunda ayrıntılı olarak açıklanan saldırı, 2020’den beri Hindistan’ın kritik altyapısına yönelik birkaç izinsiz giriş girişiminden biriydi ve BT varlıklarına yönelik en son saldırı Ekim 2022’de onaylandı.”

“Microsoft, Boa sunucularının (yeni sekmede açılır) Raporun yayınlandığı sırada Recorded Future tarafından yayınlanan IOC’ler listesindeki IP adreslerinde çalışıyorlardı ve elektrik şebekesi saldırısı, Boa çalıştıran açığa çıkmış IoT cihazlarını hedef aldı.”

Tata Power’ın fidye talebini ödemediği söylendi.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

iPhone 15’teki USB-C, MFi Sertifikası Olmayan Kablolardaki Veri Hızlarını Sınırlayacak, Uyumlu Aksesuarlar Devam Ediyor
Yeni Steam MMO Pax Dei, ihtiyacınız olan ortaçağ macerasıdır
Phil Spencer, Xbox Serisi orta nesil konsolun yenilenmesine gerek olmadığını söylüyor
Buna karşılık, TikTok yorumlar için ‘beğenmeme’ düğmelerini test ediyor
Léa Seydoux, Hollywood’un “Kadınlara Sert” Olması Nedeniyle Avrupa’da Oyunculuğun “Daha Kolay” Olduğunu Söyledi
ETİKETLENDİ:durdurulanEnerjifirmalarıkusurlarnedeniyleSaldırıyasunucudakiUğradı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Canon EOS R6 Mark II, Sony A7 IV’ün üstesinden gelebilecek aynasız ateş gücüne sahip
Sonraki Makale New York, en kirletici kripto madenciliği için izinleri duraklattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
Duer’in Her Yerde Giyilebilecek Pantolonları Bu Hafta Sonu İndirimde!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?