Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kızıl Haç, ‘devlet destekli’ bilgisayar korsanlarının yamasız güvenlik açığından yararlandığını söyledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kızıl Haç, ‘devlet destekli’ bilgisayar korsanlarının yamasız güvenlik açığından yararlandığını söyledi

Liste

Kızıl Haç, ‘devlet destekli’ bilgisayar korsanlarının yamasız güvenlik açığından yararlandığını söyledi

teknomers
Son güncelleme: 16 Şubat 2022 23:45
teknomers
Paylaş
Paylaş


Uluslararası Kızılhaç Komitesi’ne (ICRC) yapılan ve 515.000’den fazla “yüksek düzeyde savunmasız” kişinin verilerini tehlikeye atan son siber saldırı, büyük olasılıkla devlet destekli bilgisayar korsanlarının işiydi.

İçinde Çarşamba günü yayınlanan bir güncellemeICRC, ilk izinsiz girişin, saldırının 18 Ocak’ta açıklanmasından iki ay önce, 9 Kasım 2021’e kadar uzandığını doğruladı ve analizinin, izinsiz girişin sistemlerine yönelik “son derece gelişmiş” bir hedefli saldırı olduğunu gösterdiğini de sözlerine ekledi. ICRC’nin ilk söylediği gibi üçüncü taraf yüklenici sistemlerine yönelik bir saldırı.

ICRC, saldırının hedef alındığını bildiğini söyledi çünkü “saldırganlar yalnızca ilgili ICRC sunucularında yürütülmek üzere tasarlanmış kodlar oluşturdular.” Güncellemeye göre, saldırgan tarafından kullanılan kötü amaçlı yazılım, ICRC’nin altyapısındaki belirli sunucuları hedef alacak şekilde tasarlandı.

Bilgisayar korsanları, web tabanlı ofis hizmetleri yapan Zoho tarafından geliştirilen tek bir oturum açma aracında bilinen ancak yama uygulanmamış kritik dereceli bir güvenlik açığından yararlanarak ICRC’nin ağına erişim elde etti. bu güvenlik açığı Eylül ayında ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı’ndan (CISA) bir tavsiyeye konu olmuş ve 10 üzerinden 9,8 CVSS önem puanı verilmiştir.

ICRC’ye göre, adı açıklanmayan devlet destekli bilgisayar korsanları, bu kusurdan yararlanarak web kabukları yerleştirdi ve yönetici kimlik bilgilerini tehlikeye atmak, ağda gezinmek ve kayıt defteri ve etki alanı dosyalarını sızdırmak gibi istismar sonrası faaliyetler gerçekleştirdi.

“Ağımıza girdikten sonra, bilgisayar korsanları kendilerini meşru kullanıcılar veya yöneticiler olarak gizlemelerine izin veren saldırgan güvenlik araçlarını dağıtabildiler. Bu da, bu verilerin şifrelenmesine rağmen verilere erişmelerine izin verdi” dedi. Kızıl Haç, saldırıda çalınan verilerin yayınlandığına veya alınıp satıldığına dair kesin bir kanıt bulunmadığını ve fidye talebinde bulunulmadığını da sözlerine ekledi, ancak hassas bilgilerine erişilmiş olabilecek kişilerle temasa geçildiğini söyledi.

ICRC, hedeflenen sunuculardaki kötü amaçlı yazılımdan koruma araçlarının saldırı sırasında etkin olduğunu ve saldırganlar tarafından kullanılan bazı kötü amaçlı dosyaları engellediğini, ancak dağıtılan dosyaların çoğunun kötü amaçlı yazılımdan korumasını “atlamak için özel olarak tasarlandığını” söyledi. korumalar.

ICRC, bu araçların tipik olarak gelişmiş kalıcı tehdit (APT) grupları veya devlet destekli saldırganlar tarafından kullanıldığını belirtiyor, ancak Kızıl Haç, saldırıyı henüz resmi olarak herhangi bir kuruluşa atfetmediğini söyledi. A Palo Alto Networks raporu Kasım 2021’den itibaren, aynı güvenlik açığından yararlanılması, APT27 olarak bilinen Çin devlet destekli bir gruba bağlandı.

Siber saldırının bir sonucu olarak Kızıl Haç, çatışma veya felaket nedeniyle ayrılmış aile üyelerini yeniden birleştirmeyi içeren hayati çalışmalarını yürütmek için elektronik tablolar kullanmaya başvurmak zorunda olduğunu söyledi.

ICRC genel müdürü Robert Mardini yaptığı açıklamada, “Korunmasız kişilerin verilerine yönelik bu saldırının değişim için bir katalizör görevi görmesini umuyoruz” dedi. “Şimdi Kızılhaç ve Kızılay Hareketi’nin insani misyonunun korunmasının veri varlıklarımızı ve altyapımızı kapsamasını açıkça talep etmek için devletler ve devlet dışı aktörlerle olan ilişkimizi güçlendireceğiz.

Sözler ve eylemlerde, insani verilere asla saldırılmaması gerektiği konusunda kesin bir fikir birliğine varmanın kritik olduğuna inanıyoruz” dedi.



genel-24

DirecTV, Disney’in bu gece için bir kanalı geri getirme teklifini reddetti
iPhone 14 Pro ve Pro Max’in her zaman açık ekranı açıklandı
Hintli Otomobil Kralı Anand Mahindra, Arabalar İçin Bitcoin Ödemelerini Düşünmeyi Düşünüyor
Kazanan ve Kaybeden Olmanın Yolları
WhatsApp, Giphy çıkartmaları entegrasyonunu ekliyor
ETİKETLENDİ:açığındanBilgisayardestekliDevletgüvenlikHaçKızılKorsanlarınınsöylediYamasızyararlandığını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Steam Deck, Bolster Games Library, VRS Incoming’e Proton 7.0 Desteği Kazandı
Sonraki Makale Windows, macOS, Linux için Chrome Zero-Day Exploit için Güvenlik Düzeltmesi Alın
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Texas’taki Tesla Kazası İçin NTSB Soruşturması Başlatıldı
Genel
1000 Dolar bütçeyle harika bir oyun PC’si kurabilirsiniz
Donanım
Birlikte Yaşama Kodları (Haziran 2026)
Oyun
CISA Acil Uyarı: Lantronix EDS5000 Açığı Aktif Olarak Kullanılıyor
Siber Güvenlik
Prime Day’de 50 Dolar Altındaki Gerçekten Değerli Fırsatlar
Liste
Valve, Steam Makinesi Yapımını Kolaylaştıran SteamOS’u Duyurdu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?