Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Küba fidye yazılımıyla hedeflenen Microsoft Exchange sunucuları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Küba fidye yazılımıyla hedeflenen Microsoft Exchange sunucuları

Genelİşletim Sistemleri

Küba fidye yazılımıyla hedeflenen Microsoft Exchange sunucuları

teknomers
Son güncelleme: 25 Şubat 2022 18:28
teknomers
Paylaş
Paylaş

Küba olarak da bilinen UNC2596 fidye yazılımı grubu, kurumsal uç noktaları tehlikeye atmak, verileri toplamak ve nihayetinde COLDDRAW kötü amaçlı yazılımını dağıtmak için Microsoft Exchange’de bulunan güvenlik açıklarını kötüye kullanıyor.

Mandiant’tan siber güvenlik uzmanları, çoğunlukla ABD ve Kanada’daki şirketleri avladığını söyleyerek fidye yazılımı grubunun izini sürdü.

Uzmanların raporu, grubun, güvenliği ihlal edilmiş sistemlere çeşitli web kabukları, Uzaktan Erişim Truva Atları (RAT) ve arka kapılar yerleştirmek için en az Ağustos 2021’den beri ProxyShell ve ProxyLogon güvenlik açıklarını kullandığını belirtiyor.

Kullanılan arka kapılar arasında CobaltStrike ve NetSupport Manager en popüler seçenekler gibi görünüyor, ancak genellikle “Bughatch”, “Wedgecut”, “Burntcigar” veya “Eck” olarak adlandırılan evde yetiştirilen ürünleri kullanıyorlar. Bunlardan bazıları keşif araçları olarak kullanılırken, diğerleri süreçleri sonlandırmak ve ayrıcalıkları yükseltmek için kullanılır.

UNC2596 ve diğer fidye yazılımı grupları arasındaki fark, bu grubun sızdırılmış verileri bulut hizmetlerine göndermemesidir. Bunun yerine özel altyapıyı kullanırlar.

Büyüyen bir fidye yazılımı oyuncusu

Küba fidye yazılımı grubunun 2019’un sonlarında kurulduğu ve nispeten yavaş bir başlangıçtan sonra 2020 ve 2021’de hızını artırdığı bildirildi. Grup, Mayıs 2021’de Hancitor kötü amaçlı yazılım spam göndericileriyle bir araya gelerek kötü niyetli DocuSign ile kurumsal ağların şifrelerini başarılı bir şekilde ele geçirdi. Dosyalar.

2021’in sonlarında FBI, grubun ABD’deki 49 kritik altyapı kuruluşunu ihlal ettiğini iddia eden grup hakkında bir tavsiye yayınladı (Küba sızıntı web sitesinde 30’dan az kurban listelendi). Kolluk kuvvetleri, operasyonlarının neredeyse 44 milyon dolar kazandığını ekledi. Ancak, 74 milyon dolar talep etti.

Hem ödenmemiş hem de ödenmiş fidye taleplerinin çift haneli milyonlarla sayılmasına rağmen, grup, fidye yazılımı oyunundaki en büyük oyunculardan bazılarına kıyasla nispeten küçük.

Örneğin, Emsisoft’tan siber güvenlik araştırmacıları, geçen yıl Küba’ya 105 fidye yazılımı başvurusu olduğunu, Conti’nin ise 600’den fazla olduğunu söyledi.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Meta’nın yeni akıllı gözlükleri, pil ve sensörlerine çok ihtiyaç duyulan bazı yükseltmelerle birlikte gelir
Apple TV+’tan Sınırlı Süreli Harika Bir Teklif: Üç Ay Sadece 2.99 Dolar!
Şubat 2023’te Amazon Prime Video’daki filmler ve diziler
Acele etmek! Best Buy, bu indirim sırasında 110 $’a kadar ucuz dizüstü bilgisayarlara sahip
En İyi 85 inç TV Fırsatları: Samsung, Sony, TCL ve Daha Fazlasında Tasarruf Edin
ETİKETLENDİ:#microsoftExchangeFidyeHedeflenenKübaSunucularıYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elden Ring: Bandai Namco, PS5’in dinlenme modunda hata kaydetme konusunda uyardı
Sonraki Makale HP Envy 34 5K All-in-One PC ile 100 $ tasarruf edin ve RTX grafiklere yükseltin
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Disney abonelerine büyük müjde! 50 milyon dolarlık ödeme yapıyor
Liste
2026 Amazon Prime Günü: 30 Dolardan Ucuz En İyi 23 Fırsat!
Genel
Laravel kullanarak çok satıcılı bir e-ticaret pazaryeri nasıl kurulır
Yazılım
Steam Makineleri, ilk sürümünde yalnızca 16GB RAM ile gelecek
Donanım
Steam Makinesi Bazı Bölgelerde Çıktan Önce Tükendi
Oyun
Kritik: Yeni Gaslight macOS Zararlısı, AI Analizini Bozuyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?