Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Küba fidye yazılımıyla hedeflenen Microsoft Exchange sunucuları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Küba fidye yazılımıyla hedeflenen Microsoft Exchange sunucuları

Genelİşletim Sistemleri

Küba fidye yazılımıyla hedeflenen Microsoft Exchange sunucuları

teknomers
Son güncelleme: 25 Şubat 2022 18:28
teknomers
Paylaş
Paylaş

Küba olarak da bilinen UNC2596 fidye yazılımı grubu, kurumsal uç noktaları tehlikeye atmak, verileri toplamak ve nihayetinde COLDDRAW kötü amaçlı yazılımını dağıtmak için Microsoft Exchange’de bulunan güvenlik açıklarını kötüye kullanıyor.

Mandiant’tan siber güvenlik uzmanları, çoğunlukla ABD ve Kanada’daki şirketleri avladığını söyleyerek fidye yazılımı grubunun izini sürdü.

Uzmanların raporu, grubun, güvenliği ihlal edilmiş sistemlere çeşitli web kabukları, Uzaktan Erişim Truva Atları (RAT) ve arka kapılar yerleştirmek için en az Ağustos 2021’den beri ProxyShell ve ProxyLogon güvenlik açıklarını kullandığını belirtiyor.

Kullanılan arka kapılar arasında CobaltStrike ve NetSupport Manager en popüler seçenekler gibi görünüyor, ancak genellikle “Bughatch”, “Wedgecut”, “Burntcigar” veya “Eck” olarak adlandırılan evde yetiştirilen ürünleri kullanıyorlar. Bunlardan bazıları keşif araçları olarak kullanılırken, diğerleri süreçleri sonlandırmak ve ayrıcalıkları yükseltmek için kullanılır.

UNC2596 ve diğer fidye yazılımı grupları arasındaki fark, bu grubun sızdırılmış verileri bulut hizmetlerine göndermemesidir. Bunun yerine özel altyapıyı kullanırlar.

Büyüyen bir fidye yazılımı oyuncusu

Küba fidye yazılımı grubunun 2019’un sonlarında kurulduğu ve nispeten yavaş bir başlangıçtan sonra 2020 ve 2021’de hızını artırdığı bildirildi. Grup, Mayıs 2021’de Hancitor kötü amaçlı yazılım spam göndericileriyle bir araya gelerek kötü niyetli DocuSign ile kurumsal ağların şifrelerini başarılı bir şekilde ele geçirdi. Dosyalar.

2021’in sonlarında FBI, grubun ABD’deki 49 kritik altyapı kuruluşunu ihlal ettiğini iddia eden grup hakkında bir tavsiye yayınladı (Küba sızıntı web sitesinde 30’dan az kurban listelendi). Kolluk kuvvetleri, operasyonlarının neredeyse 44 milyon dolar kazandığını ekledi. Ancak, 74 milyon dolar talep etti.

Hem ödenmemiş hem de ödenmiş fidye taleplerinin çift haneli milyonlarla sayılmasına rağmen, grup, fidye yazılımı oyunundaki en büyük oyunculardan bazılarına kıyasla nispeten küçük.

Örneğin, Emsisoft’tan siber güvenlik araştırmacıları, geçen yıl Küba’ya 105 fidye yazılımı başvurusu olduğunu, Conti’nin ise 600’den fazla olduğunu söyledi.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Intel, vPro Core Ultra-14. Nesil Platformu Piyasaya Sürüyor
Android’deki Gemini büyük bir güncelleme aldı — artık telefonunuzun kilidini açmadan sohbet edebilirsiniz
Nvidia, GeForce RTX 5080 için 24 GB bellek konusunda hâlâ cömert olabilir
Wildberries siparişlerin raf ömrünü kısalttı
Intel’in yeni nesil Arrow Lake CPU’ları zaten satışta – ancak bu yasadışı çiplerden birini satın almamalısınız
ETİKETLENDİ:#microsoftExchangeFidyeHedeflenenKübaSunucularıYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elden Ring: Bandai Namco, PS5’in dinlenme modunda hata kaydetme konusunda uyardı
Sonraki Makale HP Envy 34 5K All-in-One PC ile 100 $ tasarruf edin ve RTX grafiklere yükseltin
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Subnautica 2 İçin Heyecan Verici Yeni Bölge ve İçerikler Geliyor
Oyun
Her Laravel Projesinde Kimlik Doğrulamayı Yeniden İnşa Etmeyi Durdurun
Yazılım
Acil: Stripe Kullanarak Kredi Kartı Bilgileri Hırsızlığı Yapıldı
Siber Güvenlik
TikTok Yasakları: Aslında Neden Bu Kadar Önemliydi?
Genel
Waymo’nun Robotaksi Bataryaları Şebeke Depolama İçin Kullanılacak
Genel
Cyberdeck’ler Küçük Dizüstü Bilgisayarlardan Daha Kişisel Hale Geliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?