Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye yazılımı saldırganları, kuruluşları ihlal etmek için VoIP yazılımını kötüye kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye yazılımı saldırganları, kuruluşları ihlal etmek için VoIP yazılımını kötüye kullanıyor

Genelİşletim Sistemleri

Fidye yazılımı saldırganları, kuruluşları ihlal etmek için VoIP yazılımını kötüye kullanıyor

teknomers
Son güncelleme: 13 Eylül 2022 16:51
teknomers
Paylaş
Paylaş

Fidye yazılımı saldırganları, kuruluşları ihlal etmek ve ilk erişime ulaşmak için VoIP yazılımındaki kusurları kötüye kullanıyor, araştırmacılar uyarıyor.

Arctic Wolf Labs’tan siber güvenlik uzmanları, Mitel MiVoice VOIP’de bulunan bir uzaktan kod yürütme güvenlik açığı olan CVE-2022-29499 hakkında uyarıyor (yeni sekmede açılır) Lorenz tehdit aktörü tarafından belirli şirketlere saldırmak için kullanılan cihazlar.

Araştırmacılar, hedeflenen belirli bir firmayı isimlendirmedi, ancak “İlk kötü amaçlı aktivite, ağ çevresinde oturan bir Mitel cihazından kaynaklandı” diye açıkladılar. “Lorenz, bir ters kabuk elde etmek için MiVoice Connect’in Mitel Service Appliance bileşenini etkileyen bir uzaktan kod yürütme güvenlik açığı olan CVE-2022-29499’dan yararlandı ve ardından Chisel’i çevreye dönmek için bir tünel aracı olarak kullandı.”

Sorunlar yamalandı

Bilgisayar korsanları savunmasız Mitel VoIP ürünlerini arıyorlarsa, dünya çapında kritik sektörlerdeki kuruluşlar tarafından kullanılan cihazlarla aralarından seçim yapabilecekleri çok sayıda firma var gibi görünüyor.

Mitel, Haziran 2022’nin başlarında bu güvenlik açığı için bir yama yayınladı; bu, tehdit aktörlerinin artık sistemlerini güncel tutma konusunda o kadar gayretli olmayan firmaların peşinde olduğu anlamına geliyor.

Lorenz bir hedef ağı başarıyla ihlal ederse, BitLocker fidye yazılımını yüklemeye çalışacak (yeni sekmede açılır) Etkilenen uç noktalara, araştırmacılar daha da uyardı.

Güvende kalmak için firmaların MiVoice Connect Sürüm R19.3’e yükseltmelerini, harici cihazları ve web uygulamalarını taramalarını, kritik varlıkları doğrudan internete maruz bırakmamalarını, PowerShell günlüğünü yapılandırmalarını, saha dışı günlüğe kaydetmeyi yapılandırmalarını, yedeklemeleri kurmalarını ve kendi uygulamalarını denemelerini tavsiye ediyorlar. potansiyel saldırıların patlama yarıçapını sınırlamak için en iyisi.

Araştırmacılar, Lorenz’in daha önce ThunderCrypt olarak bilindiğini ve en az Aralık 2020’den beri aktif olduğunu da doğruladılar. Genellikle yüksek profilli hedeflerin peşinden gidiyorlar ve fidye talepleri yüz binlerce dolar.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Assassin’s Creed çok büyük – AC: Mirage daha küçük ve daha kısa olmalı
Bu tür arabalar Rusya’da resmen satmadı ve şimdi herkes bunları satın alabilir. Mercedes GLE Coupe’nin özel bir versiyonu satışa çıktı
Bugün NYT Connections — Salı, 13 Ağustos için ipuçları ve cevaplar (oyun #429)
Spider-Man Remastered PC yaması, ışın izleme hatalarını düzeltir
Yeni fosil galaksi keşfi, evrenin tarihi hakkında önemli soruları cevaplayabilir
ETİKETLENDİ:EtmekFidyeiçinİhlalKötüyeKullanıyorkuruluşlarısaldırganlarıVoIPYazılımıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Watch Series 8, Apple Watch Series 7 ve Apple Watch Series 6 ile Aynı CPU’ya Sahiptir
Sonraki Makale Fritzbox ile en yaygın WLAN sorunlarını düzeltin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Samsung Galaxy Unpacked 2026: 6 Heyecan Verici Gelişme
Liste
Passionfroot, ABD’deki B2B içerik pazarını büyütmek için 15M $ topladı
Yapay Zeka
RTX 5070 Oyun Laptopunda 600 Dolar İndirim! 32GB RAM ve Ryzen HX 370
Donanım
Kiralık Depolama Alanına Son: Sadece $59’a Ömür Boyu 2TB!
Siber Güvenlik
Mevcut Bir Veritabanını Belgelenmiş Bir Laravel API’sine Dönüştürme
Yazılım
Meta kendi AI tespit sistemini geliştirdi. Google’ınkini kullanmalıydı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?