Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lazarus Group, Savunmasız Windows IIS Web Sunucularını Çarpıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lazarus Group, Savunmasız Windows IIS Web Sunucularını Çarpıyor

GenelSiber Güvenlik

Lazarus Group, Savunmasız Windows IIS Web Sunucularını Çarpıyor

teknomers
Son güncelleme: 27 Mayıs 2023 23:29
teknomers
Paylaş
Paylaş



Kuzey Kore devlet destekli tehdit aktörü Lazarus Group, keşif kötü amaçlı yazılımını dağıtmak için yama uygulanmamış Windows IIS Web sunucularındaki bilinen güvenlik açıklarından yararlanarak devam eden casusluk kampanyasını yeniden icat etti.

AhnLab Security Response Center (ASEC) araştırmacıları, en son casusluk saldırılarının, ilk güvenlik ihlali sırasında Lazarus Group imzalı DLL yandan yükleme tekniğini kullandığını bildirdi.

ASEC araştırmacıları, “AhnLab Smart Defense (ASD) günlüğü … (gösterdi ki) Windows sunucu sistemleri saldırılar için hedefleniyor ve kötü niyetli davranışlar bir IIS Web sunucusu işlemi olan w3wp.exe aracılığıyla gerçekleştiriliyor.” “Bu nedenle, tehdit aktörünün daha sonra kötü niyetli komutlarını yürütmeden önce ilk ihlal yolları olarak kötü yönetilen veya savunmasız Web sunucularını kullandığı varsayılabilir.”

ASEC ekibinin tavsiyesine göre, istihbarat toplama kampanyası için ilk saldırı vektörleri arasında Log4Shell, genel sertifika güvenlik açıkları ve 3CX tedarik zinciri saldırısı gibi bilinen güvenlik açıklarına sahip yama uygulanmamış makineler yer alıyor.

“Özellikle, tehdit grubu ilk sızmaları sırasında öncelikle DLL yandan yükleme tekniğini kullandığından, şirketler anormal süreç yürütme ilişkilerini proaktif olarak izlemeli ve tehdit grubunun bilgi sızdırma ve yanal hareket gibi faaliyetler yürütmesini önlemek için önleyici tedbirler almalıdır.” the AhnLab raporu katma.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.

Abone



siber-1

Yeni RSS Okuyucusu Current: Nehir Gibi, Gelen Kutusu Gibi Değil
Nvidia ve AMD, GPU sevkiyatlarının 251 milyonu aşmasıyla mükemmel bir yıl geçirdi
Acil: Cisco’dan Webex’teki Kritik Güvenlik Açığı Uyarısı
Ses uzmanı Devialet ilk mobil hoparlörünü piyasaya sürdü
AI platformu DevRev, 100 milyon dolarlık bağış topladığını duyurarak tek boynuzlu at statüsüne ulaştı
ETİKETLENDİ:ÇarpıyorGroupIISLazarusSavunmasızsunucularınıwebWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Corsair Vengeance 32GB DDR5-5600 RAM Şimdi Amazon’da 84 Dolar
Sonraki Makale Yapay Zeka Deepfake Dedektörleri Yaratmak İçin Yarışan 12 Şirket

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Skylight Takvimi: Prime Day’de Indirimli Fırsatları Kaçırmayın!
Genel
Elon yine trilyonerlik statüsüne erişemedi
Genel
İkinci ekran için indirimli taşınabilir monitörler: 39$’dan başlayan fiyatlar
Donanım
Kritik: Google, Aktivite Geçmişi için Yeni Gizlilik Kontrolleri Yayınladı
Siber Güvenlik
Avrupa Washington’un Çip Savaşına Karşı Direniyor
Genel
2026 Prime Day: Güvendiğimiz Ürünler için %50’ye Varan İndirimler!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?