Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MOVEit Transfer Uygulamasının Aktif İstismarının Arkasındaki Lace Tempest Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MOVEit Transfer Uygulamasının Aktif İstismarının Arkasındaki Lace Tempest Bilgisayar Korsanları

GenelSiber Güvenlik

MOVEit Transfer Uygulamasının Aktif İstismarının Arkasındaki Lace Tempest Bilgisayar Korsanları

teknomers
Son güncelleme: 5 Haziran 2023 19:37
teknomers
Paylaş
Paylaş


05 Haziran 2023Ravie LakshmananSıfır Gün / Siber Saldırı

Microsoft, Progress Software MOVEit Transfer uygulamasındaki kritik bir kusurun devam eden aktif istismarını, takip ettiği bir tehdit aktörüne resmi olarak bağladı. Dantel Fırtınası.

Microsoft Tehdit İstihbaratı ekibi, “Sömürüyü genellikle veri hırsızlığı özelliklerine sahip bir web kabuğunun konuşlandırılması takip eder.” söz konusu bugün bir dizi tweet’te. “CVE-2023-34362, saldırganların herhangi bir kullanıcı olarak kimlik doğrulaması yapmasına olanak tanır.”

Storm-0950 olarak da adlandırılan Lace Tempest, FIN11, TA505 ve Evil Corp gibi diğer gruplarla örtüşen bir fidye yazılımı üyesidir. Ayrıca Cl0p gasp sitesini işlettiği de bilinmektedir.

Tehdit aktörünün ayrıca, verileri sifonlamak ve kurbanları gasp etmek için farklı sıfır gün kusurlarından yararlanma konusunda bir geçmişi var ve grubun yakın zamanda PaperCut sunucularında ciddi bir hatayı silah haline getirdiğini gözlemledi.

CVE-2023-34362, MOVEit Transfer’de kimliği doğrulanmamış, uzaktaki saldırganların veritabanına erişim kazanmasına ve rasgele kod yürütmesine olanak tanıyan bir SQL enjeksiyon güvenlik açığı ile ilgilidir.

Saldırı yüzeyi yönetim şirketi Censys’in verilerine göre, MOVEit Transfer hizmetini kullanan en az 3.000’den fazla ana bilgisayarın açığa çıktığına inanılıyor.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Etkinliği UNC4857 takma adı altında izleyen ve LEMURLOOT web kabuğunu etiketleyen Google’a ait Mandiant, FIN11 ile geniş taktiksel bağlantılar belirlediğini söyledi.

ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA), geçen hafta açığı Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekleyerek federal kurumlara 23 Haziran 2023’e kadar satıcı tarafından sağlanan yamaları uygulamalarını tavsiye etti.

Geliştirme, Aralık 2020’de Accellion FTA sunucularının ve Ocak 2023’te GoAnywhere MFT’nin benzer sıfır gün toplu istismarını takip ediyor ve kullanıcıların potansiyel risklere karşı güvenlik sağlamak için yamaları mümkün olan en kısa sürede uygulamalarını zorunlu kılıyor.





siber-2

2022 için küçük işletmeler için en iyi VoIP hizmetleri
Bu dünyanın en eski akıllı telefonu mu? Ulefone Note 15, Geekbench’te 80 puanla 2016’dan bir platform aldı
Intel, Dış Kaynak Kullanımı Çabalarını Artırıyor, 3nm TSMC’ye Devredildi ve Gelişmiş Paketleme İçin Yeni Tedarikçiler Ekledi
Tokyo Artık Xbox Series X|S ve Xbox Game Pass’te; Yeni Güncelleme Yayınlandı
Tesla Cybertruck Rusya’da satılmaya başlandı: ABD’den gelirken fiyatı 3,5 kat arttı
ETİKETLENDİ:ağ güvenliğiAktifArkasındakibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİstismarınınKorsanlarıLaceMOVEitNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTempestTransferuygulamasınınveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kurumsal Siber Güvenlik için Twitter’ın Tehdit Hazinesi Intel’ini Gözden Geçirmeyin
Sonraki Makale Adlar ve kullanıcılara nasıl yardımcı olacakları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?