Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Barracuda ESG Zero-Day, Yeni Çin APT’sine Bağlı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Barracuda ESG Zero-Day, Yeni Çin APT’sine Bağlı

GenelSiber Güvenlik

Kritik Barracuda ESG Zero-Day, Yeni Çin APT’sine Bağlı

teknomers
Son güncelleme: 19 Haziran 2023 12:16
teknomers
Paylaş
Paylaş


Contents
  • UNC4841’in Birçok Arka Kapısı
  • Edge Cihazları Hakkında Ne Yapmalı?

Araştırmacılar, Barracuda Networks e-posta güvenlik ağ geçitlerinin (ESG’ler) son uzlaşmasının, uç cihazlara özgü güvenlik başarısızlıklarından yararlanmak için üç farklı arka kapı kullanan yeni keşfedilen bir Çin APT’si tarafından gerçekleştirildiğini söylüyor.

Barracuda’nın zaman çizelgesine göre, 18 Mayıs’ta şirket, bazı ESG’lerinden gelen anormal trafiğe karşı uyarıldı. Ertesi gün, güvenlik şirketi Mandiant ile işbirliği içinde sıfırıncı gün güvenlik açığını keşfetti — CVE-2023-2868 – CVSS güvenlik açığı önem ölçeğinde 10 üzerinden 9,8 puan verildiğinden, bu puan onu kritik derecelendirmiştir.

Barracuda, Dark Reading’e sağladığı birçok açıklamada, dünya çapındaki aktif ESG cihazlarının yaklaşık %5’inin uzlaşma kanıtı gösterdiğini belirtti. Şirketin küresel bir ayak izi var ve pazar payını izleyenler bunu şu şekilde tespit ediyor: ESG pazarının yaklaşık beşte birini talep ediyoriçeren müşterilerle CVS Sağlık, IBM ve McKesson.

Şimdi, bir 15 Haziran Perşembe günü yayınlanan rapor.

Araştırmacılar, UNC4841’in hedeflerinin üçte birinin tamamının devlet kurumları olduğunu ve yarısından fazlasının Amerika’da olduğunu – ancak “bu, ürünün müşteri tabanını kısmen yansıtıyor olabilir” dedi. Çoğu durumda, bilgisayar korsanları yalnızca belirli hedeflerden değil, Güneydoğu Asya’daki hükümet yetkilileri ve akademisyenler de dahil olmak üzere bireysel hedeflerden e-posta verileri topladı.

Mandiant’ın Google Cloud siber casusluk analizinden sorumlu üst düzey yöneticisi Ben Read, “Kesinlikle çok yetenekliler” diyor. “Bir güvenlik açığı bulmak ve onu kendi yöntemleriyle kullanmak, çözmesi çok zaman ve uzmanlık gerektirecek bir anlayışı gösteriyor. Kesinlikle önemli miktarda fonları var.”

UNC4841’in Birçok Arka Kapısı

UNC4841’in saldırıları, genel mesajlar ve bozuk dilbilgisi içeren ilkel kimlik avı e-postalarıyla başladı. Ancak e-postalara ekli olarak, açıldığında CVE-2023-2868’den yararlanan ve saldırganların hedef makinelerde uzaktan kod yürütmesine izin veren kötü amaçlı teyp arşivi (TAR) dosyaları vardı.

Örnek bir UNC4841 kimlik avı e-postası. Kaynak: Mandiant

Saldırganlar artık Barracuda ESG’lere sağlanan ayrıcalıkların denetimindeyken, her biri meşru ESG modülleri ve hizmetleri gibi görünmeye çalışan üç ayrı arka kapı konuşlandırdı – SALTWATER, SEASPY ve SEASIDE.

Google Cloud’da Mandiant kıdemli olay müdahale danışmanı Austin Larsen, “Bu arka kapılar farklı yeteneklere sahiptir, ancak cihazla komuta ve kontrol (C2) iletişimine izin verme açısından örtüşürler” diye açıklıyor. Ona göre, üç arka kapıya sahip olmak bir tür hata toleransıdır: “Oyuncuya, birden fazla arka kapı aracılığıyla fazlalık oluşturarak bu cihazlara erişimi sürdürmek için oldukça yoğun bir istek gösteriliyor.”

Larsen, arka kapıları keşfedilip ele alındıktan sonra bile, “tehdit aktörü Barracuda ve Mandiant tarafından gerçekleştirilen herhangi bir eyleme çok hızlı tepki verdi” diyor.

Bu durum, Barracuda bir dizi güvenlik yaması yayınladıktan sonra bile UNC4841’in kötü amaçlı etkinliğinin neden devam ettiğini açıklayabilir. 31 Mayıs’tan itibaren, saldırganları cihazlardan nihayet kurtarmak için şirket, etkilenen tüm ESG’leri müşterilere hiçbir ücret ödemeden doğrudan değiştirmeyi teklif etti.

Edge Cihazları Hakkında Ne Yapmalı?

Larsen, sorunun sadece ESG’ler olmadığına, genel olarak uç cihazların yeterince güvenli olmadığına dikkat çekiyor.

“Bunun oluşturduğu tehdit, ağ savunucularının tipik olarak altta yatan işletim sistemine ilişkin görünürlüğe sahip olmamasıdır ve bu nedenle, algılama için EDR çözümleri gibi geleneksel karşı önlemleriniz genellikle bu cihazlarda çalışmaz” diye açıklıyor. “Böylece aktörler, buranın operasyon yapmak için harika bir yer olduğunu anladılar çünkü genellikle tespit edilmekten kaçınabiliyorlar.”

Edge cihazlarıyla ilgili sorunlar yalnızca buradan kaynaklanır. “Ağların ucunda yaşıyorlar, bu nedenle tipik olarak bir şekilde İnternet’e maruz kalıyorlar ve bu noktada birçok cihaz eski bir aşamadadır” diye ekliyor. “Güvenlik açısından bu cihazların bazı daha modern ürünler ve çözümlerle aynı düzeyde ilgi görmediğini görüyoruz.”

Ancak uç cihazların kendileri savunmasız olsalar bile, uygun segmentasyonla bağlı oldukları ağların böyle olması gerekmez.

Larsen, “Sömürüden sonra uç cihazlardan yanal olarak hareket etmeye çalışan bu özel tehdit aktörünü belirledik” diyor. “Bu cihazlar, ağın ayrıcalıksız bir bölümünde olsaydı, bu yanal hareketin bir kısmını engelleyebilirdi.”



siber-1

Yeni Best Buy Weekend Doorbuster Fırsatları Asus ROG Ally Z1 Extreme, LG 4K OLED TV, MacBook Air 13 ve Daha Fazlasını İçeriyor
Samsung, 2K ekranlı düşük maliyetli dönüştürülebilir bir dizüstü bilgisayar hazırlıyor
Netflix’in Beef dizisinin 2023’ün en iyi dizilerinden biri olmasını beklemiyordum ama beni çok şaşırttı
Microsoft Office’te yeni yazı tipleri nasıl yüklenir
NVIDIA CEO’su Michael Dell’e ve Yapay Zeka Fabrikasına Övgüyle Dolu
ETİKETLENDİ:APTsinebağlıBarracudaçinesgKritikYeniZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Thales: siber güvenlikte yeni kazanım, bir yıl içinde dördüncü
Sonraki Makale Hintli Geliştiricinin Twitter Botu, Elon Musk’ın “Dolandırıcılık Kripto Hesabı” Olarak İşaretlemesinden Sonra “Bu Bob’u Açıklayın” Askıya Alındı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day Teknoloji İndirimleri: Telefon, Saat ve Daha Fazlasında %280’e Varan Fırsatlar!
Genel
Cellebrite Rusya’yı Kestim Dedi, Ama Rusya Araçlarını Kullandı
Genel
Qualcomm, HBC mimarisi ve yeni AI hızlandırıcılarını tanıttı
Donanım
Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi
Siber Güvenlik
Prime Gününde %30 İndirimle 17 Harika Apple Ürünü Fırsatı!
Genel
Facebook’un İçerik Üreticileri için Yapay Zeka Asistanı Yeniden Hayat Buldu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?