Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Bilgisayar Korsanları “Ananas Yok” Kampanyasında Yamasız Zimbra Cihazlarını İstismar Etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Bilgisayar Korsanları “Ananas Yok” Kampanyasında Yamasız Zimbra Cihazlarını İstismar Etti

GenelSiber Güvenlik

Kuzey Koreli Bilgisayar Korsanları “Ananas Yok” Kampanyasında Yamasız Zimbra Cihazlarını İstismar Etti

teknomers
Son güncelleme: 3 Şubat 2023 00:43
teknomers
Paylaş
Paylaş


02 Şubat 2023Ravie LakshmananSağlık / Siber Saldırı

Üretken Kuzey Kore devlet destekli Lazarus Group ile bağlantılı yeni bir istihbarat toplama kampanyası, kurban sistemlerini tehlikeye atmak için yama uygulanmamış Zimbra cihazlarındaki bilinen güvenlik kusurlarından yararlandı.

Olaya kod adını veren Finlandiyalı siber güvenlik şirketi WithSecure’a (eski adıyla F-Secure) göre bu böyle. ananas yok arka kapılardan birinde kullanılan bir hata mesajına istinaden.

Kötü niyetli operasyonun hedefleri arasında Hindistan’daki bir sağlık araştırma kuruluşu, önde gelen bir araştırma üniversitesinin kimya mühendisliği bölümü ve ayrıca enerji, araştırma, savunma ve sağlık sektörlerinde kullanılan bir teknoloji üreticisi yer alıyor. Zincir.

Yaklaşık 100 GB verinin, isimsiz bir müşterinin ele geçirilmesinin ardından bilgisayar korsanlığı ekibi tarafından ihraç edildiği tahmin ediliyor ve dijital izinsiz giriş muhtemelen 2022’nin üçüncü çeyreğinde gerçekleşecek.

WithSecure yaptığı açıklamada, “Tehdit aktörü, ağustos ayının sonunda savunmasız bir Zimbra posta sunucusunu kullanarak ağa erişim sağladı” dedi. detaylı teknik rapor The Hacker News ile paylaştı.

İlk erişim için kullanılan güvenlik açıkları CVE-2022-27925 ve CVE-2022-37042’dir; bunların her ikisi de temel alınan sunucuda uzaktan kod yürütme elde etmek için kötüye kullanılabilir.

Bu adım, web kabuklarının yüklenmesi ve Zimbra sunucusundaki (örn. Pwnkit, diğer adıyla CVE-2021-4034) yerel ayrıcalık yükseltme güvenlik açığından yararlanılmasıyla başarıldı ve böylece tehdit aktörünün hassas posta kutusu verilerini toplamasına olanak sağlandı.

Ardından, Ekim 2022’de, düşmanın yanal hareket, keşif gerçekleştirdiği ve nihayetinde Dtrack ve GREASE’in güncellenmiş bir versiyonu gibi arka kapılar konuşlandırdığı söyleniyor.

GRESKimsuky adlı Kuzey Kore bağlantılı başka bir tehdit kümesinin eseri olarak nitelendirilen . yetenekler uzak masaüstü protokolü (RDP) ayrıcalıklarına sahip yeni yönetici hesapları oluşturmak ve aynı zamanda güvenlik duvarı kurallarını aşmak.

Öte yandan Dtrack, çeşitli sektör dikeylerini hedefleyen siber saldırılarda ve ayrıca Maui fidye yazılımının kullanımını içeren mali amaçlı saldırılarda kullanılmıştır.

“Kasım ayının başında, Cobalt Strike [command-and-control] Araştırmacılar Sami Ruohonen ve Stephen Robinson, dahili bir sunucudan iki tehdit aktörünün IP adresine işaretçilerin tespit edildiğini belirterek, veri sızıntısının 5 Kasım 2022’den 11 Kasım 2022’ye kadar gerçekleştiğini ekledi.

İzinsiz girişte ayrıca kurban sistemde bir proxy oluşturmak için Plink ve 3Proxy gibi araçlar kullanıldı ve Cisco Talos’un Lazarus Group’un enerji sağlayıcıları hedef alan saldırıları hakkındaki önceki bulgularını tekrarladı.

Kuzey Kore destekli bilgisayar korsanlığı grupları rejimin stratejik öncelikleriyle uyumlu bir dizi hem casusluk odaklı hem de kripto para soygunları yürüten yoğun bir 2022 geçirdi.

Son zamanlarda, APT38, Copernicium, Stardust Chollima ve TA444 adlarıyla da bilinen BlueNoroff kümesi, eğitim, finans, hükümet ve sağlık sektörlerini hedefleyen geniş kapsamlı kimlik bilgileri toplama saldırılarıyla bağlantılıydı.



siber-2

iPhone 14 serisi testte – artık Pro olmadan çalışmıyor
Sırada Sen Varsın Kuzey Amerika Prömiyerinin Öne Çıkan Noktaları
RTX 4070’i mi satın almalısınız yoksa RTX 4070 Super’i mi beklemelisiniz?
Gökbilimciler Erken Evrende Rekor Kıran İkiz Kuasarlar Keşfetti
Tesla Mezcal içeceği tanıtıldı
ETİKETLENDİ:ağ güvenliğiAnanasbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlericihazlarınıEttifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriistismarKampanyasındaKoreliKorsanlarıKuzeyNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYamasızyazılım güvenlik açığıyokZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nothing Phone (2), çok ihtiyaç duyulan yazılım yükseltmeleriyle 2023’te piyasaya sürülecek
Sonraki Makale Gökbilimciler iki yıldızın yörüngesinde dönen ikinci bir gezegen tespit ettiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?