Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Exchange arka kapıları, dünya çapındaki STK’ları gözetlemek için kötüye kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Exchange arka kapıları, dünya çapındaki STK’ları gözetlemek için kötüye kullanıldı

Genelİşletim Sistemleri

Microsoft Exchange arka kapıları, dünya çapındaki STK’ları gözetlemek için kötüye kullanıldı

teknomers
Son güncelleme: 2 Temmuz 2022 03:27
teknomers
Paylaş
Paylaş

Kaspersky’den siber güvenlik araştırmacıları, kurbanların Outlook Web Access (OWA) hesaplarına giriş yaparken girdiği kimlik bilgilerini çalmak için tasarlanmış yepyeni bir IIS modülü keşfettiler.

Yeni modül arka kapı SessionManager adını verdiler ve kalıcı, güncellemelere dayanıklı ve gizli olduğunu iddia ettiler. Kaspersky ayrıca, SessionManager’dan yararlanarak tehdit aktörlerinin şirket e-postalarına erişebileceğini, diğer kötü amaçlı yükleri (örneğin fidye yazılımı gibi) hedef ağa bırakabileceğini ve güvenliği ihlal edilmiş sunucuları tam bir gizlilik içinde yönetebileceğini iddia ediyor.

SessionManager’ı diğer benzer modüllerden ayıran şey, zayıf algılama oranıdır. Modülün keşfedilmesi 2022’nin başlarına kadar değildi ve hala daha popüler antivirüs programlarından bazıları. (yeni sekmede açılır) kötü niyetli olarak işaretlemeyin.

Gelsemiyum

Rapora göre, SessionManager bugün hedeflenen kuruluşların %90’ından fazlasında kullanılıyor.

Kötü amaçlı modül, Avrupa, Orta Doğu, Güney Asya ve Afrika’da bulunan 24 kuruluşa ait 34 sunucunun güvenliğini aşmayı başardı. Kaspersky, kurbanların çoğunun sivil toplum kuruluşları (STK) olduğunu, ancak kurbanlar arasında sağlık kuruluşları, petrol şirketleri ve nakliye şirketlerinin de olduğunu da sözlerine ekledi.

Tehdit aktörünün kim olduğunu kesin olarak söylemek zor olsa da Kaspersky, bunun GELSEMIUM olarak bilinen bir grup olduğuna inanıyor. Bu, Doğu Asya’nın yanı sıra Orta Doğu’daki hükümetleri ve dini kuruluşları hedef aldığı bilinen 2014’ten kalma eski bir tehdit aktörüdür.

Kaspersky, benzer kurban profili ve yaygın “OwlProxy” varyantının kullanılması nedeniyle bu saldırının arkasında GELSEMIUM’un olduğuna inanıyor.

IIS modülü saldırılarına karşı dikkatli olan işletmelerin, Microsoft sunucu ürünlerinde her yeni bir güvenlik açığı duyurulduğunda, tehdit avlama etkinliklerinin bir parçası olarak, açıkta kalan IIS sunucularında yüklü IIS modüllerini düzenli olarak kontrol etmeleri önerilir.

Ayrıca savunma stratejilerini yanal hareketleri ve veri sızıntısını tespit etmeye odaklamalıdırlar.



işletim-sistemi-1

Cowboy Cruiser test sürüşü: günlük kullanım için daha konforlu bir e-bisiklet
Apex Legends “Imperial Guard” Etkinliği Gösterişli Zırh ve Yeni Karışık Liste Oynatma Listesi Getiriyor
Çinli Hacking Grubu Barracuda Zero-Day’i Kullanarak Hükümet, Ordu ve Telekom’u Hedef Aldı
Bungie, Destiny 2’den Yararlanan Oyuncuların Bedava Ganimetlerini Koruyabileceklerini Söyledi
Araştırmacılar, UAC Bypass ve AMSI Kaçınma Tekniklerini Kullanarak Öklid Dışı RAT’ı Ortaya Çıkardı
ETİKETLENDİ:#microsoftArkaçapındakiDünyaExchangegözetlemekiçinKapılarıKötüyeKullanıldıSTKları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, çalışanlarını zor zamanlara hazırlıyor
Sonraki Makale Sosyal ağlar kürtaj konusunda tarafsız kalamayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?