Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye yazılımı dağıtmak için Microsoft Exchange sunucuları saldırıya uğruyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye yazılımı dağıtmak için Microsoft Exchange sunucuları saldırıya uğruyor

Genelİşletim Sistemleri

Fidye yazılımı dağıtmak için Microsoft Exchange sunucuları saldırıya uğruyor

teknomers
Son güncelleme: 14 Haziran 2022 18:09
teknomers
Paylaş
Paylaş

Her fidye yazılımı saldırısı, güvenliği ihlal edilmiş bir uç nokta ile başlar ve bu amaçla tehdit aktörleri artık Microsoft Exchange sunucularına bakmaya başlamıştır. bir rapora göre (yeni sekmede açılır) Microsoft 365 Defender Threat Intelligence Team tarafından yayınlanan, en az bir yama uygulanmamış ve güvenlik açığı bulunan sunucu (yeni sekmede açılır) dolandırıcılar tarafından hedef alındı ​​ve hedef ağa erişmek için kötüye kullanıldı.

Bir dayanak kazandıktan sonra, tehdit aktörleri etrafta gizlenerek ağın haritasını çıkardı, kimlik bilgilerini çaldı ve daha sonra bir çifte gasp saldırısında kullanılmak üzere verileri çıkardı.

Bu adımlar başarıyla tamamlandıktan sonra tehdit aktörü, BlackCat fidye yazılımını PsExec aracılığıyla dağıttı.

Potansiyel saldırganlar

Microsoft 365 Defender Tehdit İstihbarat Ekibi, “Bu tehdit aktörleri için ortak giriş vektörleri uzak masaüstü uygulamaları ve güvenliği ihlal edilmiş kimlik bilgilerini içerirken, bir tehdit aktörünün hedef ağ erişimi elde etmek için Exchange sunucusu güvenlik açıklarından yararlandığını da gördük” dedi.

Bunlar gerçek olsa da, şu anda spekülasyon alanında olan birkaç tane daha var, yani kötüye kullanılan güvenlik açıkları ve dahil olan tehdit aktörleri. BleeBilgisayar söz konusu Exchange sunucusu güvenlik açığının, ProxyLogon saldırıları için azaltma önlemleri öneren Mart 2021 güvenlik danışma belgesinde ele alındığına inanıyor.

Potansiyel tehdit aktörlerine gelince, listenin başında iki isim var: FIN12 ve DEV-0504. İlki, kötü amaçlı yazılım dağıtmakla tanınan, finansal olarak motive olmuş bir grup olsa da (yeni sekmede açılır) ve fidye yazılımı türleri geçmişte, ikincisi genellikle verileri çalmak için Stealbit kullanan bir bağlı kuruluş grubudur.

Microsoft, FIN12 hakkında “Bu grubun Mart 2022’den itibaren dağıtılmış yükler listesine BlackCat’i eklediğini gözlemledik” dedi. “Son kullanılan yüklerinden (Hive) BlackCat’e geçişlerinin, ikincisinin şifre çözme metodolojileri hakkındaki kamu söyleminden kaynaklandığından şüpheleniliyor.”

Fidye yazılımlarına karşı savunmak için Microsoft, işletmelerin uç noktalarını güncel tutmalarını ve ağlarını izlemelerini önerir. (yeni sekmede açılır) şüpheli trafik için. Güçlü bir siber güvenlik çözümü dağıtma (yeni sekmede açılır) her zaman hoş bir fikirdir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

iPhone’lar daha önce hiç böyle satılmamıştı: Rusya’da pembe iPhone 15’li bir suşi seti sunuluyor
SpaceX, Test Uçuşu 2 İçin Starship’in Sıcak Sahne Roket Halkasının Görüntülerini Taklit Ediyor
Devasa Artemis I Moon Roketi 6 Haziran’da Bir Sonraki Tanking Testi İçin Yuvarlanacak
Xbox Game Pass Artık Oyun Sektöründe En İyi Fırsat Değil mi? | Spot On
Konunun gecikmesi, bazı yeni akıllı ev ürünleri için daha uzun süre beklemeniz gerekeceği anlamına geliyor
ETİKETLENDİ:#microsoftDağıtmakExchangeFidyeiçinSaldırıyaSunucularıuğruyorYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Grafana, çağrı üzerine yönetim aracını açık kaynaklar
Sonraki Makale Sınırlı bir süre için, %80’e varan indirimle, uygun bir Samsung telefonun kırık ekranını değiştirin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?