Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Endüstrileri Hedef Almak İçin Terk Edilmiş Boa Web Sunucularını Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Endüstrileri Hedef Almak İçin Terk Edilmiş Boa Web Sunucularını Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Kritik Endüstrileri Hedef Almak İçin Terk Edilmiş Boa Web Sunucularını Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 23 Kasım 2022 14:36
teknomers
Paylaş
Paylaş


Salı günü Microsoft, bu yılın başlarında Hindistan elektrik şebekesi kuruluşlarını hedef alan izinsiz giriş faaliyetinin, muhtemelen şu anda durdurulan bir web sunucusundaki güvenlik açıklarından yararlanmayı içerdiğini açıkladı. boa.

Teknoloji devinin siber güvenlik bölümü söz konusu savunmasız bileşen, “milyonlarca kuruluşu ve cihazı etkileyebilecek bir tedarik zinciri riski” oluşturur.

Bulgular, Recorded Future tarafından Nisan 2022’de yayınlanan ve Çin bağlantılı olduğundan şüphelenilen düşmanlar tarafından Hindistan’daki kritik altyapı kuruluşlarını vurmak için düzenlenen sürekli bir kampanyayı inceleyen önceki bir rapora dayanıyor.

Siber güvenlik firması, saldırıları Tehdit Faaliyet Grubu 38 adlı daha önce belgelenmemiş bir tehdit kümesine bağladı. Hindistan hükümeti saldırıyı başarısız “soruşturma girişimleri” olarak tanımlarken, Çin kampanyanın arkasında onun olduğunu yalanladı.

Çin ile olan bağlantılar, ülke adına istihbarat toplama misyonları yürüten birkaç casusluk grubu arasında paylaşıldığı bilinen ShadowPad adlı modüler bir arka kapının kullanılmasından kaynaklanıyor.

Ağları aşmak için kullanılan kesin ilk enfeksiyon vektörü bilinmemekle birlikte, ShadowPad implantı, güvenliği ihlal edilmiş internete bakan DVR/IP kamera cihazlarından oluşan bir ağ kullanılarak kontrol edildi.

Microsoft, saldırı etkinliğine ilişkin kendi soruşturmasının Boa’yı ortak bir bağlantı olarak ortaya çıkardığını ve izinsiz girişlerin web sunucusunu çalıştıran açıktaki IoT cihazlarına yönelik olduğunu değerlendirdiğini söyledi.

Şirket, “2005 yılında durdurulmasına rağmen, Boa web sunucusu, çeşitli IoT cihazlarında ve popüler yazılım geliştirme kitlerinde (SDK’ler) farklı satıcılar tarafından uygulanmaya devam ediyor” dedi.

Boa Web Sunucuları

“Boa web sunucusunu yöneten geliştiriciler olmadan, bilinen güvenlik açıkları, saldırganların dosyalardan bilgi toplayarak sessizce ağlara erişmesine izin verebilir.”

En son bulgular, yaygın olarak kullanılan ağ bileşenlerindeki kusurlardan kaynaklanan tedarik zinciri riskinin altını bir kez daha çiziyor.

Microsoft ayrıca, Hindistan’da önemli konsantrasyonlarla, tek bir hafta içinde dünya çapında bir milyondan fazla internete maruz kalan Boa sunucu bileşeni tespit ettiğini söyledi.

Boa sunucularının yaygın doğası, daha sonra yönlendiriciler, erişim noktaları ve tekrarlayıcılar gibi cihazlarla paketlenen RealTek’tekiler gibi yaygın olarak kullanılan SDK’lara entegre olmalarına atfedilir.

Yazılım tedarik zincirinin karmaşık doğası, bir yukarı akış satıcısından gelen düzeltmelerin müşterilere damlamayabileceği ve çözülmemiş kusurların, alt üreticilerin ürün yazılımı güncellemelerine rağmen devam edebileceği anlamına gelir.

Boa’yı etkileyen yüksek önem dereceli hatalardan bazıları şunları içerir: CVE-2017-9833 ve CVE-2021-33558başarılı bir şekilde yararlanılırsa, kötü amaçlı bilgisayar korsanlığı gruplarının rastgele dosyaları okumasına, hassas bilgileri elde etmesine ve uzaktan kod yürütmesine olanak sağlayabilir.

Yama yapılmamış bu eksiklikleri silahlandırmak, tehdit aktörlerinin hedeflenen BT ortamları hakkında daha fazla bilgi toplamasını sağlayarak etkili bir şekilde yıkıcı saldırılara yol açabilir.

Microsoft, “Boa web sunucusunun popülaritesi, ağdaki cihazlara en iyi güvenlik uygulamaları uygulandığında bile, güvensiz bir tedarik zincirinin potansiyel maruz kalma riskini gösteriyor” dedi.

“Saldırganlar, giderek daha güvenli hale gelen cihazlara ve ağlara yeni yerler aradıkça, eski bileşenler gibi yazılım ve donanım tedarik zincirleri aracılığıyla dağıtılmış güvenlik risklerini belirleme ve önleme, kuruluşlar tarafından önceliklendirilmelidir.”



siber-2

God of War Ragnarok için 6.005 Yamasının Sessizce Yayınlandığına Dair Önemli Bilgiler

Gökbilimciler büyük bir yıldızın yok oluşunu izlediler. JWST’nin bazı cevapları olabilir
İlk Yellowstone sezon 5 tanıtım fragmanı: Kevin Costner bir söz veriyor
Çin medyasında Elon Musk için ‘Tesla uyarısı’ var
Fransa’yı seçin: Nokia, geleneksel faaliyetlerini küçültürken Ar-Ge istihdamı yaratıyor
ETİKETLENDİ:ağ güvenliğialmakbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriBoaEdilmişendüstrilerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefiçinKorsanlarıKritikKullananNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıTerkveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tatil öncesi ve sonrası YBD’yi optimize etmek için e-ticaret verilerini kullanmanın 4 yolu
Sonraki Makale Foxconn iPhone fabrikasında şiddetli protestolar patlak verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?