Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İkinci fidye yazılımı grubu, GoAnywhere güvenlik açığından yararlandığını bildirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İkinci fidye yazılımı grubu, GoAnywhere güvenlik açığından yararlandığını bildirdi

Genelİşletim Sistemleri

İkinci fidye yazılımı grubu, GoAnywhere güvenlik açığından yararlandığını bildirdi

teknomers
Son güncelleme: 26 Nisan 2023 13:10
teknomers
Paylaş
Paylaş

Clop fidye yazılımı grubu, bir kuruluşu hedeflemek için GoAnywhere MFT güvenlik açığından başarıyla yararlanan tek tehdit aktörü değildir.

Siber güvenlik araştırmacıları At-Bay tarafından keşfedildiği üzere, bilinen fidye yazılımı (yeni sekmede açılır) Tehdit aktörü BlackCat (ALPHV olarak da bilinir), Şubat 2023’te adı açıklanmayan bir ABD işletmesini hedef almak için bu kusuru kullandı.

At-Bay’den Ido Lev, “Son derece aktif BlackCat grubu tarafından bir ABD işletmesine karşı GoAnywhere MFT güvenlik açığının bu son istismarı, düzeltme konusundaki riskleri artırıyor” diye yazıyor. “Güvenlik açığı, siber suçluların nasıl en yaygın veya herkes tarafından bilinen CVE ifşalarının peşine düşmediğinin iyi bir örneği. Riskin en önemli göstergesi, yalnızca güvenlik açığına verilen puan değil, aynı zamanda siber suçlular tarafından istenen bir sonuca ulaşmak için geniş ölçekte ne kadar kolay istismar edilebileceğidir.”

Onlarca firmaya saldırı

GoAnywhere MFT, Fortra tarafından oluşturulmuş ve dünyanın en büyük kuruluşlarından bazıları tarafından kullanılan güvenli bir dosya aktarım hizmetidir.

Bu yılın Şubat ayında, Clop olarak bilinen bir Rus tehdit aktörünün, yüzden fazla kuruluşa sızmak ve hassas verilerini ele geçirmek için artık CVE-2023-0669 olarak izlenen üründeki bir güvenlik açığını kullandığı keşfedildi.

Fortra o sırada “GoAnywhere MFT’de sıfır günlük bir uzaktan kod enjeksiyon istismarı tespit edildi” dedi. “Bu açıktan yararlanmanın saldırı vektörü, uygulamanın yönetim konsoluna erişim gerektirir; bu konsola çoğu durumda yalnızca özel bir şirket ağından, VPN aracılığıyla veya izin verilenler listesindeki IP adreslerinden (örneğin, bulut ortamlarında çalışırken) erişilebilir. Azure veya AWS).”

Ele geçirilen şirketler arasında Hitachi Bank, Hatch Energy, Saks Fifth Avenue, Procter & Gamble ve çok daha fazlası yer alıyor.

Araştırmacılar, bu saldırılara karşı korunmak için GoAywhere MFT kullanıcılarının en son yamayı uyguladığından ve yazılımlarını en az 7.1.2 sürümüne çıkardığından emin olması gerektiğini söylüyor.



işletim-sistemi-1

FPV Uçağına Monte Edilen 60’lardan kalma Süper 8 Kamera Sihirli Görüntüler Yakalıyor
Tayvan’dan ABD’ye kadar yarı iletken endüstrisi kuraklıkla karşı karşıya
Reklamcılıktan nasıl para kazanılır: Yandex, Telegram’da kanallardan para kazanmayı başlattı
Microsoft Teams’de Bluetooth kulaklık kullanmak artık çok daha kolay hale geliyor
Omega Strikers İncelemesi – Acımasız Spor Hokeyi
ETİKETLENDİ:açığındanbildirdiFidyeGoAnywhereGrubugüvenlikİkinciyararlandığınıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple potansiyel artan üretim maliyetleriyle karşı karşıya kaldığından iPhone 15 fiyatları yükselebilir
Sonraki Makale Cricket’tan ücretsiz bir Samsung Galaxy A13 veya Moto G Stylus 5G (2022) alın (bağlantı noktası gereklidir)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?