Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lorenz Ransomware, İş Ağlarını İhlal Etmek İçin Mitel VoIP Sistemlerini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lorenz Ransomware, İş Ağlarını İhlal Etmek İçin Mitel VoIP Sistemlerini Kullanıyor

GenelSiber Güvenlik

Lorenz Ransomware, İş Ağlarını İhlal Etmek İçin Mitel VoIP Sistemlerini Kullanıyor

teknomers
Son güncelleme: 14 Eylül 2022 20:35
teknomers
Paylaş
Paylaş


Lornenz fidye yazılımı operasyonunun arkasındaki operatörlerin, takip eden kötü niyetli faaliyetler için hedef ortamlara ayak basmak için Mitel MiVoice Connect’te şu anda yamalı kritik bir güvenlik açığından yararlandığı gözlemlendi.

Siber güvenlik firması Arctic Wolf’tan araştırmacılar, “İlk kötü amaçlı aktivite, ağ çevresinde oturan bir Mitel cihazından kaynaklandı” söz konusu Bu hafta yayınlanan bir raporda.

“Lorenz sömürdü CVE-2022-29499bir ters kabuk elde etmek için MiVoice Connect’in Mitel Service Appliance bileşenini etkileyen ve ardından kullanılan bir uzaktan kod yürütme güvenlik açığı keski çevreye dönmek için bir tünel açma aracı olarak.”

Lorenz, diğer birçok fidye yazılımı grubu gibi, sistemleri şifrelemeden önce verileri sızdırarak çifte gasp ile tanınır; aktör, ABD’de bulunan küçük ve orta ölçekli işletmeleri (KOBİ’ler) ve en azından bu yana Çin ve Meksika’da daha az ölçüde hedef alır. Şubat 2021.

Cybereason, “sürekli gelişen fidye yazılımı” olarak adlandırıyor. kayıt edilmiş Lorenz’in “Ekim 2020’de keşfedilen ‘.sZ40’ fidye yazılımının yeniden markalaşması olduğuna inanılıyor.”

Mitel VoIP cihazlarının fidye yazılımı saldırıları için silahlandırılması, isimsiz bir hedefe karşı uzaktan kod yürütülmesini sağlamak için aynı taktiği kullanan bir fidye yazılımı saldırı girişiminin ayrıntılarını açıklayan CrowdStrike’ın son bulgularını yansıtıyor.

Mitel VoIP ürünleri aynı zamanda bir kazançlı giriş noktası Çevrimiçi olarak yaklaşık 20.000 internete maruz kalan cihaz olduğu gerçeği ışığında, meydana çıkarmak güvenlik araştırmacısı Kevin Beaumont tarafından kötü niyetli saldırılara karşı savunmasız hale getirildi.

Arctic Wolf tarafından araştırılan bir Lorenz fidye yazılımı saldırısında, tehdit aktörleri, ters bir kabuk oluşturmak ve Chisel proxy yardımcı programını indirmek için uzaktan kod yürütme kusurunu silahlandırdı.

Bu, ilk erişimin ya CVE-2022-29499 için bir istismara sahip olan bir ilk erişim komisyoncusu (IAB) yardımıyla kolaylaştırıldığı ya da tehdit aktörlerinin bunu kendilerinin yapabilme yeteneğine sahip olduğu anlamına gelir.

Ayrıca Lorenz grubunun, bir web kabuğu aracılığıyla kalıcılık oluşturma, kimlik bilgilerini toplama, ağ keşfi, ayrıcalık yükseltme ve yanal hareket dahil olmak üzere, sömürü sonrası eylemleri yürütmek için ilk erişimi elde ettikten sonra neredeyse bir ay beklemesi de dikkat çekicidir.

Uzlaşma, nihayetinde FileZilla kullanılarak verilerin sızdırılmasıyla sonuçlandı, ardından ana bilgisayarlar Microsoft’un BitLocker hizmeti kullanılarak şifrelendi ve bu da, arazi dışında yaşayan ikili dosyaların (LOLBIN’ler) düşmanlar tarafından sürekli olarak kötüye kullanıldığının altını çizdi.

Araştırmacılar, “Kurumlar için sadece kritik varlıkları izlemek yeterli değil” diyen araştırmacılar, “güvenlik ekiplerinin VoIP ve IoT cihazları da dahil olmak üzere harici olarak bakan tüm cihazları potansiyel kötü amaçlı etkinlikler için izlemesi gerektiğini” ekledi.

Tehdit aktörleri, tespitten kaçınmak için hedeflemeyi daha az bilinen veya izlenen varlıklara kaydırmaya başlıyor.”



siber-2

Crunchyroll, Çocuklar ve Yetişkinler için Crocs x Jujutsu Kaisen İşbirliğini Duyurdu
Heineken Size (Alkolsüz) Bira Getirecek Bir Oyun Kumandası Yaptı
Reklamlı Temel Netflix, Başlangıçta Sunulan 720p Kalitesi Yerine Artık 1080p Kalitesi Sunuyor
Bu roket fırlatma fotoğrafı daha önce gördüğünüz hiçbir şeye benzemiyor
Sualtı Dronları Yapay Resiflerin Muhafızları: Kıbrıs Eonios Projesini Başlattı
ETİKETLENDİ:ağ güvenliğiağlarınıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEtmekfidye yazılımıhack haberlerihacker haberleriiçinİhlalişKullanıyorLorenzMitelNasıl heklenirRansomwaresiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemleriniveri ihlaliVoIPyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PC’deki Xbox uygulaması artık daha hızlı açılıyor ve HowLongToBeat entegrasyonuna sahip
Sonraki Makale Google, Arama uygulamasını ve Chrome tarayıcısını Android telefonlara dayattığı için 4 milyar dolar para cezasına çarptırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?