Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MOVEit Transfer Uygulamasında Cl0p Fidye Yazılımı Toplu Saldırısının Ortaya Çıkan Üçüncü Hatası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MOVEit Transfer Uygulamasında Cl0p Fidye Yazılımı Toplu Saldırısının Ortaya Çıkan Üçüncü Hatası

GenelSiber Güvenlik

MOVEit Transfer Uygulamasında Cl0p Fidye Yazılımı Toplu Saldırısının Ortaya Çıkan Üçüncü Hatası

teknomers
Son güncelleme: 16 Haziran 2023 10:49
teknomers
Paylaş
Paylaş


16 Haziran 2023Ravie LakshmananSiber Saldırı / Fidye Yazılımı

Perşembe günü İlerleme Yazılımı ifşa Cl0p siber suç çetesi, etkilenen şirketlere karşı haraç taktikleri uyguladığından, MOVEit Transfer uygulamasını etkileyen üçüncü bir güvenlik açığı.

bu yeni kusurHenüz bir CVE tanımlayıcısı atanmamış olan , ayrıca “yükseltilmiş ayrıcalıklara ve ortama olası yetkisiz erişime yol açabilecek” bir SQL enjeksiyon güvenlik açığıyla da ilgilidir.

Şirket, zayıflığı gidermek için bir yama hazırlanırken müşterilerini ortamlarını korumak için 80 ve 443 numaralı bağlantı noktalarında MOVEit Transfer’e yönelik tüm HTTP ve HTTP trafiğini devre dışı bırakmaya çağırıyor.

Açıklama, Progress’in başka bir SQL enjeksiyon güvenlik açıkları grubunu ifşa etmesinden bir hafta sonra gelir (CVE-2023-35036) uygulamanın veritabanı içeriğine erişmek için silah haline getirilebileceğini söyledi.

Güvenlik açıkları, CVE-2023-34362’ye katıldı. sömürülen veri hırsızlığı saldırılarında Clop fidye yazılımı çetesi tarafından sıfır gün olarak. Kroll, Microsoft’un Lace Tempest adını verdiği grubun, Temmuz 2021’e kadar açığı test ettiğine dair kanıt bulduğunu söyledi.

MOVEit Aktarım Uygulaması

Gelişme aynı zamanda Cl0p aktörlerinin, darknet sızıntı portalında MOVEit Transfer kusuru kullanılarak saldırıya uğradığını iddia ettiği 27 şirketin adını listelemesiyle de aynı zamana denk geliyor. göre bir rapor CNN’den, bu aynı zamanda Enerji Bakanlığı gibi birden fazla ABD federal kurumunu da içerir.

MOVEit Transfer Uygulaması güvenlik açığı

ReliaQuest, “Şimdiye kadar potansiyel olarak ihlal edilmiş kuruluşların sayısı, Clop’un son MFT istismarının bir parçası olarak adlandırılan ilk sayıdan önemli ölçüde daha fazla: Fortra GoAnywhere MFT kampanyası,” ReliaQuest söz konusu.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

İnternete bağlı cihazlar için saldırı yüzeyinin değerlendirilmesine yönelik web tabanlı bir arama platformu olan Censys, söz konusu MOVEit çalıştıran 1.400’den fazla maruz kalan ana bilgisayarın yaklaşık %31’i finansal hizmetler endüstrisinde, %16’sı sağlık sektöründe, %9’u bilgi teknolojisinde ve %8’i devlet ve askeri sektörlerdedir. Sunucuların yaklaşık %80’i ABD merkezlidir

Kaspersky’nin 2015 ile 2022 yılları arasında hizmet olarak kötü amaçlı yazılım (MaaS) iş modeli aracılığıyla yayılan 97 aileye ilişkin analizine göre, fidye yazılımları %58’lik bir payla başı çekiyor, ardından bilgi hırsızları (%24) ve botnet’ler, yükleyiciler ve arka kapılar geliyor ( %18).

Rus siber güvenlik şirketi “Para, siber suçlar da dahil olmak üzere tüm kötülüklerin anasıdır” söz konusuMaaS şemalarının eklenmesi, teknik olarak daha az yetkin saldırganların mücadeleye girmesine izin vererek, bu tür saldırıları gerçekleştirmek için çıtayı düşürür.



siber-2

HomePod mini’nizi nasıl sıfırlayabilirsiniz?
Nvidia ve Microsoft bulutta bir süper bilgisayar inşa ediyor
Columbia’da Erken Kara Cuma giyim indirimi — 18 dolardan başlayan ceketler, polarlar ve daha fazlası için 9 fırsat
Cyberpunk 2077: Phantom Liberty, oyunu bozan sorunları önlemek için lansman sırasında modları otomatik olarak devre dışı bırakır
Geico, Gezginlere Gevşek Veri Güvenliği Nedeniyle 11,3 Milyon Dolar Ceza Verdi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkanCl0pFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHatasıMOVEitNasıl heklenirortayasaldırısınınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartopluTransferüçüncüUygulamasındaveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Egemen teknolojilerin geliştirilmesi için. Rusya, insansız hava araçları, radyo elektroniği ve uzay projeleri için 10 milyar dolarlık bir girişim fonu oluşturacak
Sonraki Makale Mercedes, nedense bilgi-eğlence sistemine ChatGPT ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?