Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kızıl Haç, ‘devlet destekli’ bilgisayar korsanlarından siber saldırıya uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kızıl Haç, ‘devlet destekli’ bilgisayar korsanlarından siber saldırıya uğradı

Genelİşletim Sistemleri

Kızıl Haç, ‘devlet destekli’ bilgisayar korsanlarından siber saldırıya uğradı

teknomers
Son güncelleme: 17 Şubat 2022 21:24
teknomers
Paylaş
Paylaş

Uluslararası Kızılhaç Komitesi’ne (ICRC) yönelik son siber saldırı, başlangıçta düşünüldüğü gibi bir tedarik zinciri saldırısı değildi. Bunun yerine, kötüye kullanılan yama uygulanmamış yüksek önem dereceli güvenlik açığının bir sonucu olarak geldi.

Haber, güncellenmiş bir blog yazısında saldırganların büyük olasılıkla devlet destekli olduğunu, ancak herhangi bir Gelişmiş Kalıcı Tehditlere (APT) işaret etmediğini söyleyen ICRC tarafından doğrulandı.

ancak TechCrunch Palo Alto Networks’ten araştırmacıların, Çinlilerin başka yerlerde aynı güvenlik açığını kötüye kullandığını keşfettiğini buldu.

veri çalmak

Araştırmacılar, saldırının arkasındaki kişinin bir ICRC yüklenicisini hedef almadığını, bunun yerine CVE-2021-40539 olarak izlenen bir kusur olan bir kimlik doğrulama modülündeki yamalanmamış kritik bir güvenlik açığından yararlandığını buldu.

Bu kusur, saldırganların web kabukları yerleştirmesine ve yönetici kimlik bilgilerinden ödün verme, ağ üzerinde yanlamasına hareket etme ve uç noktalardan veri sızdırma gibi istismar sonrası eylemler gerçekleştirmesine izin verdi.

“Ağımıza girdikten sonra, bilgisayar korsanları kendilerini meşru kullanıcılar veya yöneticiler olarak gizlemelerine izin veren saldırgan güvenlik araçlarını dağıtabildiler. Bu da, bu verilerin şifrelenmesine rağmen, verilere erişmelerine izin verdi”, ICRC’nin blog gönderisinde yazıyor.

ICRC ayrıca saldırının tesadüfi olmadığını veya saldırganların bunları yalnızca yamalanmamış güvenlik açığı nedeniyle seçtiğini söyledi. Bunun yerine, ICRC özellikle hedef alındı, çünkü “saldırganlar, yalnızca ilgili ICRC sunucularında yürütülmek üzere tasarlanmış kodlar oluşturdular.”

Bu saldırı için oluşturulan kötü amaçlı yazılım, ICRC’nin altyapısı ve antivirüs yazılımı için özel olarak yapılmıştır.

ICRC ayrıca saldırının tam olarak ne zaman gerçekleştiğini daha kesin olarak tespit edebildi. Başlangıçta örgüt, saldırının Ocak ayında gerçekleştiğine inanıyordu, ancak şimdi Kasım ayının sonunun daha doğru bir tahmin olduğuna inanıyor.

Toplamda, 515.000’den fazla “yüksek düzeyde savunmasız” kişiye ilişkin veriler alındı.

Raporda şu ana kadar verilerin paylaşıldığına veya satıldığına dair herhangi bir işaret bulunmadığı ve ICRC’nin herhangi bir fidye talebi almadığı belirtiliyor.

ICRC genel müdürü Robert Mardini yaptığı açıklamada, “Korunmasız kişilerin verilerine yönelik bu saldırının değişim için bir katalizör görevi görmesini umuyoruz” dedi. “Şimdi Kızılhaç ve Kızılay Hareketi’nin insani misyonunun korunmasının veri varlıklarımızı ve altyapımızı kapsamasını açıkça talep etmek için devletler ve devlet dışı aktörlerle olan ilişkimizi güçlendireceğiz.

Sözler ve eylemlerde, insani verilere asla saldırılmaması gerektiği konusunda kesin bir fikir birliğine varmanın kritik olduğuna inanıyoruz” dedi.

Üzerinden: TechCrunch



işletim-sistemi-1

Tamamen yeni Mitsubishi Pajero 2027’de piyasaya sürülecek: şu ana kadar bilinen tüm ayrıntılar
Samsung, bu devasa 85 inç 4K TV’den 200 dolar kazandı
Neden küçük geliştiriciler Apple’ın App Store’unda aslan payını alıyor?
Capcom, Okami’nin Açıklamasından Sonra “Hareketsiz IP”yi Geri Getirmek İstediğini Açıkladı
HDR PS5’te Neden Solgun Görünüyor?
ETİKETLENDİ:BilgisayardestekliDevletHaçKızılkorsanlarındanSaldırıyaSiberUğradı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Dark Souls 3 modu, Elden Ring isteklerinizi tatmin edecek
Sonraki Makale ‘Boşluğu Köprü’ şovları, yeni nesil işbirliği sistemlerinin gitmesi gerektiğini gösteriyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?