Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Bilgisayar Korsanları, Log4Shell İstismarı Kullanarak Bir ABD Federal Ajansının Ağını Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Bilgisayar Korsanları, Log4Shell İstismarı Kullanarak Bir ABD Federal Ajansının Ağını Ele Geçirdi

GenelSiber Güvenlik

İranlı Bilgisayar Korsanları, Log4Shell İstismarı Kullanarak Bir ABD Federal Ajansının Ağını Ele Geçirdi

teknomers
Son güncelleme: 20 Kasım 2022 10:09
teknomers
Paylaş
Paylaş


İran hükümeti destekli tehdit aktörleri, yama uygulanmamış bir VMware Horizon sunucusundaki Log4Shell güvenlik açığından yararlanarak bir ABD federal kurumunu tehlikeye atmakla suçlandı.

ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatı (CISA) tarafından paylaşılan ayrıntılar, yetkili makamın 2022 Haziran ortasından Temmuz ortasına kadar üstlendiği olaylara müdahale çabalarına yanıt olarak geldi.

“Siber tehdit aktörleri, yama uygulanmamış bir VMware Horizon sunucusundaki Log4Shell güvenlik açığından yararlandı, XMRig kripto madenciliği yazılımı yükledi, yanal olarak etki alanı denetleyicisine (DC) taşındı, kimlik bilgilerini ele geçirdi ve ardından kalıcılığı korumak için birkaç ana bilgisayara Ngrok ters proxy’leri yerleştirdi.” kayıt edilmiş.

LogShell, diğer adıyla CVE-2021-44228, yaygın olarak kullanılan Apache Log4j Java tabanlı kayıt kitaplığında kritik bir uzaktan kod yürütme kusurudur. Aralık 2021’de açık kaynak proje sahipleri tarafından ele alındı.

Son gelişme, VMware Horizon sunucularındaki Log4j güvenlik açıklarının bu yılın başından bu yana İran devlet destekli gruplar tarafından kötüye kullanılmaya devam ettiğine işaret ediyor. CISA, olayı belirli bir bilgisayar korsanlığı grubuna bağlamadı.

Bununla birlikte, Eylül 2022’de Avustralya, Kanada, Birleşik Krallık ve ABD tarafından yayınlanan ortak bir danışma belgesi, İran’ın İslam Devrim Muhafızları Birliği’nin (IRGC) sömürü sonrası faaliyetleri yürütmek için eksiklikten yararlandığına işaret etti.

CISA’ya göre etkilenen kuruluşun, Windows Defender’a tüm C: sürücüsünü izin verilenler listesine ekleyen yeni bir dışlama kuralı eklemek için güvenlik açığını silah haline getirerek Şubat 2022’de ihlal edildiğine inanılıyor.

Bunu yapmak, rakibin herhangi bir virüsten koruma taramasını tetiklemeden bir PowerShell komut dosyası indirmesini mümkün kıldı ve bu da sırayla XMRig Bir ZIP arşiv dosyası biçiminde uzak bir sunucuda barındırılan kripto para madenciliği yazılımı.

İlk erişim, aktörlerin aşağıdakiler gibi daha fazla yük getirmesini sağladı: PsExec, mimikatzve Ngrokkullanmanın yanı sıra RDP yanal hareket ve uç noktalarda Windows Defender’ı devre dışı bırakmak için.

CISA, “Tehdit aktörleri, sahte etki alanı yöneticisi hesabının tespit edilmesi ve feshedilmesi durumunda yedek olarak birkaç ana bilgisayardaki yerel yönetici hesabının şifresini de değiştirdi.”

Ayrıca, Windows Görev Yöneticisi kullanılarak Yerel Güvenlik Yetkilisi Alt Sistem Hizmeti’ni (LSASS) boşaltmaya yönelik başarısız bir girişim de tespit edildi; bu girişim, BT ortamında dağıtılan antivirüs çözümü tarafından engellendi.

Microsoft, geçen ay bir raporda, siber suçluların “yalnızca mevcut bir kullanıcının işletim sistemi kimlik bilgilerini değil, aynı zamanda bir etki alanı yöneticisinin kimlik bilgilerini de depolayabilmesi” nedeniyle LSASS sürecindeki kimlik bilgilerini hedeflediklerini ortaya koydu.

Teknoloji devi, “LSASS kimlik bilgilerini boşaltmak, saldırganlar için önemlidir, çünkü alan parolalarını başarılı bir şekilde atarlarsa, örneğin ağda yatay olarak hareket etmek için PsExec veya Windows Yönetim Araçları (WMI) gibi meşru araçları kullanabilirler.” söz konusu.



siber-2

Kariyer modu için en iyi EA FC 24 en iyi LB oyuncusu
Bu görüntü her seferinde ChatGPT’yi bozuyor
Rapora Göre Doom: The Dark Ages Xbox Showcase’de Ortaya Çıkacak
Ivanti Vulns Saldırılarda Birbirine Zincirlendi
Yeni Medeniyet 7 Güncellemesi, Hayati Bir Özellik Ekliyor ve Takım Çoklu Oyunu Canlandırıyor
ETİKETLENDİ:ABDağ güvenliğiağınıAjansınınbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriBireleFederalfidye yazılımı kötü amaçlı yazılımgeçirdihack haberlerihacker haberleriİranlıistismarıKorsanlarıKullanarakLog4ShellNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Governors Awards: Akademi Etkinliği 13. Yaşına Girerken Oscar Umutluları Büyük Sayılarla Geri Dönüyor
Sonraki Makale “Portreler her zaman Vivo’nun gücü olmuştur” – Vivo X90 Pro+’nın etkileyici yeni kamera demosu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Siber Güvenlik
Bağımlılığı silerek bir destek masası oluşturdum.
Yazılım
WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?