Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye yazılımı saldırganları, kuruluşları ihlal etmek için VoIP yazılımını kötüye kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye yazılımı saldırganları, kuruluşları ihlal etmek için VoIP yazılımını kötüye kullanıyor

Genelİşletim Sistemleri

Fidye yazılımı saldırganları, kuruluşları ihlal etmek için VoIP yazılımını kötüye kullanıyor

teknomers
Son güncelleme: 13 Eylül 2022 16:51
teknomers
Paylaş
Paylaş

Fidye yazılımı saldırganları, kuruluşları ihlal etmek ve ilk erişime ulaşmak için VoIP yazılımındaki kusurları kötüye kullanıyor, araştırmacılar uyarıyor.

Arctic Wolf Labs’tan siber güvenlik uzmanları, Mitel MiVoice VOIP’de bulunan bir uzaktan kod yürütme güvenlik açığı olan CVE-2022-29499 hakkında uyarıyor (yeni sekmede açılır) Lorenz tehdit aktörü tarafından belirli şirketlere saldırmak için kullanılan cihazlar.

Araştırmacılar, hedeflenen belirli bir firmayı isimlendirmedi, ancak “İlk kötü amaçlı aktivite, ağ çevresinde oturan bir Mitel cihazından kaynaklandı” diye açıkladılar. “Lorenz, bir ters kabuk elde etmek için MiVoice Connect’in Mitel Service Appliance bileşenini etkileyen bir uzaktan kod yürütme güvenlik açığı olan CVE-2022-29499’dan yararlandı ve ardından Chisel’i çevreye dönmek için bir tünel aracı olarak kullandı.”

Sorunlar yamalandı

Bilgisayar korsanları savunmasız Mitel VoIP ürünlerini arıyorlarsa, dünya çapında kritik sektörlerdeki kuruluşlar tarafından kullanılan cihazlarla aralarından seçim yapabilecekleri çok sayıda firma var gibi görünüyor.

Mitel, Haziran 2022’nin başlarında bu güvenlik açığı için bir yama yayınladı; bu, tehdit aktörlerinin artık sistemlerini güncel tutma konusunda o kadar gayretli olmayan firmaların peşinde olduğu anlamına geliyor.

Lorenz bir hedef ağı başarıyla ihlal ederse, BitLocker fidye yazılımını yüklemeye çalışacak (yeni sekmede açılır) Etkilenen uç noktalara, araştırmacılar daha da uyardı.

Güvende kalmak için firmaların MiVoice Connect Sürüm R19.3’e yükseltmelerini, harici cihazları ve web uygulamalarını taramalarını, kritik varlıkları doğrudan internete maruz bırakmamalarını, PowerShell günlüğünü yapılandırmalarını, saha dışı günlüğe kaydetmeyi yapılandırmalarını, yedeklemeleri kurmalarını ve kendi uygulamalarını denemelerini tavsiye ediyorlar. potansiyel saldırıların patlama yarıçapını sınırlamak için en iyisi.

Araştırmacılar, Lorenz’in daha önce ThunderCrypt olarak bilindiğini ve en az Aralık 2020’den beri aktif olduğunu da doğruladılar. Genellikle yüksek profilli hedeflerin peşinden gidiyorlar ve fidye talepleri yüz binlerce dolar.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Pokemon Scarlet And Violet İçin Geçen Haftayı İnceleyin
AirPods’a kamera kontrolü, uyku tespiti ve yeni hareketler geliyor
Spotify hesabınızı masaüstü ve mobil cihazlarda nasıl silebilirsiniz?
Rusya pazarındaki elektronik sigaraların %99,9’undan fazlası yasa dışı
Call of Duty: MW3, “Güncelleme Yeniden Başlatma Gerektirir” İstemine Eğlence Getiren Meme Paketi Ekliyor
ETİKETLENDİ:EtmekFidyeiçinİhlalKötüyeKullanıyorkuruluşlarısaldırganlarıVoIPYazılımıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Watch Series 8, Apple Watch Series 7 ve Apple Watch Series 6 ile Aynı CPU’ya Sahiptir
Sonraki Makale Fritzbox ile en yaygın WLAN sorunlarını düzeltin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?