Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Hackerlar, İsrailli Kuruluşları Hedef Almak İçin Yamasız Log4j 2 Hatasından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Hackerlar, İsrailli Kuruluşları Hedef Almak İçin Yamasız Log4j 2 Hatasından Yararlanıyor

GenelSiber Güvenlik

İranlı Hackerlar, İsrailli Kuruluşları Hedef Almak İçin Yamasız Log4j 2 Hatasından Yararlanıyor

teknomers
Son güncelleme: 27 Ağustos 2022 09:02
teknomers
Paylaş
Paylaş


İranlı devlet destekli aktörler, İsrail varlıklarını hedef almak için Log4j çalıştıran yama uygulanmamış sistemlerden yararlanmak için çevrilmemiş bir taş bırakmıyor, bu da güvenlik açığının giderilmesi için uzun bir kuyruk olduğunu gösteriyor.

Microsoft, en son faaliyet grubunu, İran istihbarat aygıtı olan İstihbarat ve Güvenlik Bakanlığı (MOIS) ile bağlantılı MuddyWater (aka Cobalt Ulster, Mercury, Seedworm veya Static Kitten) olarak izlenen şemsiye tehdit grubuna bağladı.

Saldırılar, ilk erişim için bir vektör olarak Log4Shell kusuruna karşı güvenli olmayan SysAid Sunucu örneklerini kullanmak için dikkate değerdir ve aktörlerin hedef ortamları ihlal etmek için VMware uygulamalarından yararlanma modelinden bir ayrılmayı işaret eder.

“Erişim kazandıktan sonra, Mercury kalıcılık sağlar, kimlik bilgilerini boşaltır ve hem özel hem de iyi bilinen bilgisayar korsanlığı araçlarını ve ayrıca klavyeden uygulamalı saldırı için yerleşik işletim sistemi araçlarını kullanarak hedeflenen kuruluş içinde yanal olarak hareket eder,” Microsoft söz konusu.

Log4j 2 Hata

Teknoloji devinin tehdit istihbarat ekibi, saldırıları 23-25 ​​Temmuz 2022 tarihleri ​​arasında gözlemlediklerini söyledi.

Başarılı bir uzlaşmanın ardından, aktörün keşif yapmasına, kalıcılık oluşturmasına, kimlik bilgilerini çalmasına ve yanal hareketi kolaylaştırmasına izin veren komutları yürütmek için web kabuklarının konuşlandırılmasının geldiği söyleniyor.

Ayrıca izinsiz girişler sırasında komut ve kontrol (C2) iletişimi için kullanılan bir uzaktan izleme ve yönetim yazılımıdır. eHorus ve rakip için tercih edilen bir ters tünel açma aracı olan Ligolo.

Bulgular, ABD İç Güvenlik Bakanlığı’nın Siber Güvenlik İnceleme Kurulu (CSRB) olarak geldi. kabul açık kaynaklı Java tabanlı günlük kaydı çerçevesindeki kritik güvenlik açığı, sömürü geliştikçe kuruluşları yıllarca rahatsız etmeye devam edecek yaygın bir zayıflık.

Log4j’ler geniş kullanım Birçok tedarikçinin yazılım ve hizmetlerinde, ulus-devlet aktörleri ve emtia operatörleri gibi karmaşık düşmanların fırsatçı bir şekilde güvenlik açığından yararlanarak çok sayıda saldırı düzenleyecekleri anlamına gelir.

Log4Shell saldırıları aynı zamanda Mandiant’ın, UNC3890 adlı olası bir İran korsan grubu tarafından İsrail denizcilik, hükümet, enerji ve sağlık kuruluşlarına yönelik bir casusluk kampanyasını detaylandıran yakın tarihli bir raporunu da takip ediyor.



siber-2

Gri Bölge Savaşı geliştiricileri daha iyi performans için ipuçları sunuyor
Chrome, şifre yöneticisinde büyük bir yükseltme alıyor – bilmeniz gerekenler
Apple, ana dezavantajı ortadan kaldıran tamamen yeni bir Magic Mouse’u piyasaya sürecek: şarj konektörü başka bir yere taşınacak
Marvel, Avengers için devasa oyuncu kadrosunu açıklıyor: Kıyamet Günü
Siber Güvenlik WEBINAR — InfoSec Pano Destenizde Nasıl Başarılı Olursunuz
ETİKETLENDİ:ağ güvenliğialmakbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarhatasındanhedefiçinİranlıİsraillikuruluşlarıLog4jNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamasızYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zhaoxin’in 12 ve 16 Çekirdekli İşlemcileri Test Edildi: Centaur Yaşıyor
Sonraki Makale Moderna, mRNA patent ihlali iddiasıyla Pfizer ve BioNTech’e dava açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?