Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortra, Fidye Yazılım Saldırılarında Kullanılan GoAnywhere MFT Zero-Day İstismarına Işık Tutuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortra, Fidye Yazılım Saldırılarında Kullanılan GoAnywhere MFT Zero-Day İstismarına Işık Tutuyor

GenelSiber Güvenlik

Fortra, Fidye Yazılım Saldırılarında Kullanılan GoAnywhere MFT Zero-Day İstismarına Işık Tutuyor

teknomers
Son güncelleme: 21 Nisan 2023 08:29
teknomers
Paylaş
Paylaş


20 Nis 2023Ravie LakshmananFidye Yazılımı / Siber Saldırı

Cobalt Strike’ın arkasındaki şirket olan Fortra, hassas verileri çalmak için fidye yazılımı aktörleri tarafından aktif olarak sömürülen GoAnywhere MFT aracındaki sıfır günlük uzaktan kod yürütme (RCE) güvenlik açığına ışık tuttu.

Yüksek önem dereceli kusur, şu şekilde izlenir: CVE-2023-0669 (CVSS puanı: 7.2), kod yürütmeyi gerçekleştirmek için kötüye kullanılabilecek, önceden doğrulanmış bir komut enjeksiyonu durumuyla ilgilidir. Sorun, şirket tarafından yazılımın 7.1.2 sürümünde Şubat 2023’te yamalandı, ancak 18 Ocak’tan bu yana sıfır gün olarak silah haline getirilmeden önce değil.

Palo Alto Ağları Birimi 42 ile çalışan Fortra, 30 Ocak 2023’te bazı dosya aktarım örnekleriyle ilişkili şüpheli etkinlikten haberdar edildiğini söyledi.

Şirket, “Yetkisiz taraf, bazı MFTaaS müşteri ortamlarında yetkisiz kullanıcı hesapları oluşturmak için CVE-2023-0669’u kullandı.” söz konusu. “Bu müşterilerin bir alt kümesi için, yetkisiz taraf, barındırılan MFTaaS ortamlarından dosya indirmek için bu kullanıcı hesaplarından yararlandı.”

Tehdit aktörü, ” olarak adlandırılan iki ek aracı konuşlandırmak için kusuru daha da kötüye kullandı.netcat” ve “Errors.jsp”, 28 Ocak 2023 ile 31 Ocak 2023 tarihleri ​​arasında, her yükleme denemesinin başarılı olduğu söylenmese de.

Fortra, etkilenen müşterilere doğrudan ulaştığını ve “temiz ve güvenli bir MFTaaS ortamı” olarak yeniden sağlanan müşteri sistemlerine herhangi bir yetkisiz erişim belirtisi bulmadığını söyledi.

Netcat, bir ağ üzerinden veri okuma ve yazma yönetimi için meşru bir program olsa da, şu anda nasıl olduğu bilinmiyor. JSP dosyası saldırılarda kullanıldı.

Soruşturma ayrıca, CVE-2023-0669’un, GoAnywhere MFT çözümünün belirli bir yapılandırmasını çalıştıran az sayıda şirket içi uygulamada istismar edildiğini ortaya çıkardı.

Hafifletici önlemler olarak şirket, kullanıcılara Ana Şifreleme Anahtarını döndürmelerini, tüm kimlik bilgilerini sıfırlamalarını, denetim günlüklerini incelemelerini ve şüpheli yönetici veya kullanıcı hesaplarını silmelerini öneriyor.

gelişme olarak gelir Malwarebytes Ve NCC Grubu Mart ayı boyunca fidye yazılımı saldırılarında büyük ölçüde şunlardan kaynaklanan bir artış bildirdi: aktif sömürü GoAnywhere MFT güvenlik açığı.

Yalnızca geçen ay toplam 459 saldırı kaydedildi; Şubat 2023’e göre %91 artış ve Mart 2022’ye kıyasla %62 artış.

YAKLAŞAN WEBİNAR

Aldatarak Savun: Sıfır Güven Güvenliğini Geliştirme

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

NCC Group, “Hizmet olarak fidye yazılımı (RaaS) sağlayıcısı Cl0p, GoAnywhere güvenlik açığından başarıyla yararlandı ve toplamda 129 kurbanla gözlemlenen en aktif tehdit aktörü oldu” dedi.

Cl0p’nin istismar çılgınlığı, LockBit’in Eylül 2021’den bu yana ikinci kez en üst sıralarda yer almasına işaret ediyor. Diğer yaygın fidye yazılımı türleri arasında Royal, BlackCat, Play, Black Basta ve BianLian yer alıyor.

Cl0p aktörlerinin daha önce 2021’de birkaç hedefi ihlal etmek için Accellion Dosya Aktarım Aracındaki (FTA) sıfır gün kusurlarından yararlandığını belirtmekte fayda var.



siber-2

Starfield FSR 3 Desteği Bu Ay Geliyor; Gelecek Hafta Yeni Steam Beta Şubesi
Büyük tasfiye devam ediyor: App Store’dan başka bir Sberbank uygulaması kayboldu
Rusya’da ilk kez Huawei teknolojileriyle üst düzey crossover Jetour Dasheng 2023’ü satmaya başladılar.
The Boy and the Heron’un Tema Şarkısı Şimdi Kullanılabilir
Kia Sonet’in Rusya’daki fiyatı arttı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriFidyefidye yazılımı kötü amaçlı yazılımFortraGoAnywherehack haberlerihacker haberleriIşıkistismarınaKullanılanMFTNasıl heklenirSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartutuyorveri ihlaliYazılımyazılım güvenlik açığıZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güvenlik araştırmacıları, Avrupa’daki NSO Group iPhone saldırılarını ortaya çıkardı
Sonraki Makale Dead Island 2 – Halperin Hotel Kiralık Kasa Anahtarları Rehberi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?