Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İkinci fidye yazılımı grubu, GoAnywhere güvenlik açığından yararlandığını bildirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İkinci fidye yazılımı grubu, GoAnywhere güvenlik açığından yararlandığını bildirdi

Genelİşletim Sistemleri

İkinci fidye yazılımı grubu, GoAnywhere güvenlik açığından yararlandığını bildirdi

teknomers
Son güncelleme: 26 Nisan 2023 13:10
teknomers
Paylaş
Paylaş

Clop fidye yazılımı grubu, bir kuruluşu hedeflemek için GoAnywhere MFT güvenlik açığından başarıyla yararlanan tek tehdit aktörü değildir.

Siber güvenlik araştırmacıları At-Bay tarafından keşfedildiği üzere, bilinen fidye yazılımı (yeni sekmede açılır) Tehdit aktörü BlackCat (ALPHV olarak da bilinir), Şubat 2023’te adı açıklanmayan bir ABD işletmesini hedef almak için bu kusuru kullandı.

At-Bay’den Ido Lev, “Son derece aktif BlackCat grubu tarafından bir ABD işletmesine karşı GoAnywhere MFT güvenlik açığının bu son istismarı, düzeltme konusundaki riskleri artırıyor” diye yazıyor. “Güvenlik açığı, siber suçluların nasıl en yaygın veya herkes tarafından bilinen CVE ifşalarının peşine düşmediğinin iyi bir örneği. Riskin en önemli göstergesi, yalnızca güvenlik açığına verilen puan değil, aynı zamanda siber suçlular tarafından istenen bir sonuca ulaşmak için geniş ölçekte ne kadar kolay istismar edilebileceğidir.”

Onlarca firmaya saldırı

GoAnywhere MFT, Fortra tarafından oluşturulmuş ve dünyanın en büyük kuruluşlarından bazıları tarafından kullanılan güvenli bir dosya aktarım hizmetidir.

Bu yılın Şubat ayında, Clop olarak bilinen bir Rus tehdit aktörünün, yüzden fazla kuruluşa sızmak ve hassas verilerini ele geçirmek için artık CVE-2023-0669 olarak izlenen üründeki bir güvenlik açığını kullandığı keşfedildi.

Fortra o sırada “GoAnywhere MFT’de sıfır günlük bir uzaktan kod enjeksiyon istismarı tespit edildi” dedi. “Bu açıktan yararlanmanın saldırı vektörü, uygulamanın yönetim konsoluna erişim gerektirir; bu konsola çoğu durumda yalnızca özel bir şirket ağından, VPN aracılığıyla veya izin verilenler listesindeki IP adreslerinden (örneğin, bulut ortamlarında çalışırken) erişilebilir. Azure veya AWS).”

Ele geçirilen şirketler arasında Hitachi Bank, Hatch Energy, Saks Fifth Avenue, Procter & Gamble ve çok daha fazlası yer alıyor.

Araştırmacılar, bu saldırılara karşı korunmak için GoAywhere MFT kullanıcılarının en son yamayı uyguladığından ve yazılımlarını en az 7.1.2 sürümüne çıkardığından emin olması gerektiğini söylüyor.



işletim-sistemi-1

AISEO.ai, AI sayesinde bir sitenin içeriğini geliştirmek için bir SEO aracı
Hindistan – Bangladeş canlı akışı – T20 Dünya Kupası maçı canlı nasıl izlenir
VMware Uyarısı: EAP’yi Şimdi Kaldırın
Sony, Birkaç Yeni PSVR 2 Oyununu Tanıttı
Apple, ‘Apple GPT’ ile AI yarışına gizlice giriyor
ETİKETLENDİ:açığındanbildirdiFidyeGoAnywhereGrubugüvenlikİkinciyararlandığınıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple potansiyel artan üretim maliyetleriyle karşı karşıya kaldığından iPhone 15 fiyatları yükselebilir
Sonraki Makale Cricket’tan ücretsiz bir Samsung Galaxy A13 veya Moto G Stylus 5G (2022) alın (bağlantı noktası gereklidir)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Taiwan, eski TSMC yöneticisini Çin’e çip sırları çalmakla suçladı
Donanım
Açığa Çıkan Sunucu: WebDAV Zararlı Yazılımının AI Phishing Aracı
Siber Güvenlik
Hackers teknoloji firmasından büyük miktarda veri çaldı
Genel
Adobe’nun doğal görünüm sunan kamera uygulaması üretken AI ile tanışıyor
Liste
Testin geçiyor. Hiçbir şeyi test etmiyor.
Yazılım
Dino Avcıları İçin Yeni Kodlar İle Maceraya Hazırlanın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?