Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, saldırganların onlarca yıllık yazılımları kullanarak enerji şebekelerini hacklediğini söylüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, saldırganların onlarca yıllık yazılımları kullanarak enerji şebekelerini hacklediğini söylüyor

Liste

Microsoft, saldırganların onlarca yıllık yazılımları kullanarak enerji şebekelerini hacklediğini söylüyor

teknomers
Son güncelleme: 23 Kasım 2022 17:37
teknomers
Paylaş
Paylaş


Microsoft, kötü niyetli bilgisayar korsanlarının enerji sektöründeki kuruluşları hedef almak için yaygın olarak kullanılan Nesnelerin İnterneti (IoT) cihazlarında bulunan durdurulan bir web sunucusundan yararlandığı konusunda uyardı.

bir analizde yayınlanan Salı günü, Microsoft araştırmacıları, Boa web sunucusunda, yazılımın kullanımdan kaldırılmasına rağmen, çeşitli yönlendiriciler ve güvenlik kameralarının yanı sıra popüler yazılım geliştirme kitlerinde (SDK’ler) hala yaygın olarak kullanılan savunmasız bir açık kaynak bileşeni keşfettiklerini söyledi. 2005 yılında. Teknoloji devi, bileşeni ilk olarak şüpheli bir Hindistan elektrik şebekesine izinsiz girişi araştırırken tespit etti. detaylı Çin devlet destekli saldırganların fiziksel endüstriyel sistemleri izlemek ve kontrol etmek için kullanılan operasyonel teknoloji (OT) ağlarında bir yer edinmek için IoT cihazlarını kullandığı Nisan ayında Recorded Future tarafından.

Microsoft, bir haftalık bir süre içinde dünya genelinde internete maruz kalan bir milyon Boa sunucu bileşeni tespit ettiğini belirterek, savunmasız bileşenin “milyonlarca kuruluşu ve cihazı etkileyebilecek bir tedarik zinciri riski” oluşturduğu konusunda uyarıda bulundu.

Şirket, saldırganların Boa kusurlarından yararlanmaya çalıştığını görmeye devam ettiğini de sözlerine ekledi. bilgi ifşa hatası (CVE-2021-33558) ve başka bir keyfi dosya erişim kusuru (CVE-2017-9833).

“bilinen [vulnerabilities] Bu tür bileşenleri etkilemek, bir saldırganın saldırı başlatmadan önce ağ varlıkları hakkında bilgi toplamasına ve geçerli kimlik bilgileri alarak tespit edilmeden bir ağa erişmesine izin verebilir” dedi Microsoft, bunun saldırganların bir kez “çok daha büyük bir etkiye” sahip olmasına izin verebileceğini sözlerine ekledi. saldırı başlatılır.

Microsoft, gözlemlediği en son saldırının Ekim ayında Tata Power’ın ele geçirilmesi olduğunu söyledi. Bu ihlal, Hive fidye yazılımı grubunun hassas çalışan bilgileri, mühendislik çizimleri, finans ve bankacılık kayıtları, müşteri kayıtları ve bazı özel anahtarlar dahil olmak üzere Hindistan enerji devinden çalınan verileri yayınlamasına neden oldu.

Microsoft, “Microsoft, yayınlanan raporun zaman çerçevesinin ötesinde Boa güvenlik açıklarından yararlanmaya çalışan saldırganları görmeye devam ediyor, bu da bunun hala bir saldırı vektörü olarak hedeflendiğini gösteriyor” dedi.

Şirket, hem artık kullanılmayan web sunucusunun devam eden popülaritesi hem de IoT cihaz tedarik zincirine nasıl yerleştirildiğinin karmaşık doğası nedeniyle bu Boa kusurlarını hafifletmenin zor olduğu konusunda uyardı. Microsoft, kuruluşların ve ağ operatörlerinin güvenlik açığı bulunan cihazlara mümkün olduğunda yama uygulamalarını, güvenlik açığı bulunan bileşenlere sahip cihazları belirlemelerini ve kötü amaçlı etkinliği belirlemek için algılama kurallarını yapılandırmalarını önerir.

Microsoft’un uyarısı, yaygın olarak kullanılan ağ bileşenlerindeki kusurların neden olduğu tedarik zinciri riskini bir kez daha vurguluyor. Açık kaynaklı Apache kayıt kitaplığı Log4j’de geçen yıl tanımlanan sıfır günlük bir güvenlik açığı olan Log4Shell’in potansiyel olarak üç milyardan fazla cihazı etkilediği tahmin ediliyor.



genel-24

Raspberry Pi 5, üstün soğutma testi için Peltier elemanıyla birlikte çıkarıldı ve tepesinde yer aldı
Diablo 4’ün Rün Sözcükleri’ni duyurmasının üzerinden henüz bir gün geçti ve oyuncular yapabilecekleri her bir kombinasyonun bir listesini çoktan hazırladılar
Doğanın En İyi Belgeselleri: Hayatta Kalmanın Karanlık Yüzü
Apple, Vision Pro Üretiminde Büyük Kesintiler Yapmak Zorunda Kaldı, Kulaklığın Karmaşık Tasarımı Sorun Çıkarıyor: Rapor
Mike Flanagan, DC Studios için bir Clayface filmi yazıyor
ETİKETLENDİ:#microsoftEnerjihacklediğiniKullanarakonlarcaSaldırganlarınşebekelerinisöylüyorYazılımlarıYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Callisto Protocol Season Pass, Bir Hikaye DLC’si, Yeni Ölüm Animasyonları ve Daha Fazlasını İçerir
Sonraki Makale 1 Aralık’ta Rusya’da başka bir crossover sunulacak. Moskvich 3’ün “ağabeyi” JAC JS6’nın resmi prömiyeri yapılacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?