Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Orange İspanya, Kötü Amaçlı Yazılım Tarafından Saldırıya Uğrayan RIPE Hesabının Ardından BGP Trafiğinin Kaçırılmasıyla Karşı Karşıya
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Orange İspanya, Kötü Amaçlı Yazılım Tarafından Saldırıya Uğrayan RIPE Hesabının Ardından BGP Trafiğinin Kaçırılmasıyla Karşı Karşıya

GenelSiber Güvenlik

Orange İspanya, Kötü Amaçlı Yazılım Tarafından Saldırıya Uğrayan RIPE Hesabının Ardından BGP Trafiğinin Kaçırılmasıyla Karşı Karşıya

teknomers
Son güncelleme: 6 Ocak 2024 01:06
teknomers
Paylaş
Paylaş


05 Ocak 2024Haber odasıAğ Güvenliği / Kötü Amaçlı Yazılım

Mobil ağ operatörü Orange Spain, bir tehdit aktörünün sınır ağ geçidi protokolünü ele geçirmek için hırsız kötü amaçlı yazılım aracılığıyla ele geçirilen yönetici kimlik bilgilerini kullanmasının ardından 3 Ocak’ta birkaç saat boyunca internet kesintisi yaşadı (BGP) trafik.

Şirket, “IP ağ koordinasyon merkezindeki (RIPE) Orange hesabı, bazı müşterilerimizin gezinmesini etkileyen uygunsuz erişime maruz kaldı” dedi. söz konusu X’te (eski adıyla Twitter) yayınlanan bir mesajda.

Ancak şirket, hiçbir kişisel verinin ele geçirilmediğini ve olayın yalnızca bazı tarama hizmetlerini etkilediğini vurguladı.

X’te Ms_Snow_OwO adıyla anılan tehdit aktörü, talep edildi Orange Spain’in RIPE hesabına erişim elde etmiş olmak. RIPE bölgesel bir İnternet kayıt defteridir (RIRAvrupa, Orta Asya, Rusya ve Batı Asya’da IP adreslerinin ve otonom sistem (AS) numaralarının tahsisini ve kaydını denetler.

Siber güvenlik firması Hudson Rock, “Tehdit aktörü, çalınan hesabı kullanarak Orange’ın IP adresine ait AS numarasını değiştirdi, bu da Orange’da büyük kesintilere ve trafikte %50 kayıpla sonuçlandı.” dedi. söz konusu.

BGP Trafiği Kapatma
BGP Trafiği Kapatma

Daha ayrıntılı analiz, yönetici hesabının e-posta adresinin, 4 Eylül 2023’te Raccoon Stealer kötü amaçlı yazılımının sızdığı bir Orange Spain çalışanının bilgisayarıyla ilişkili olduğunu ortaya çıkardı.

Hırsızın çalışanın sistemine nasıl ulaştığı şu anda bilinmiyor, ancak bu tür kötü amaçlı yazılım aileleri genellikle kötü amaçlı reklam veya kimlik avı dolandırıcılığı yoluyla yayılıyor.

“Makinede tanımlanan kurumsal kimlik bilgileri arasında çalışanın, tehdit aktörü tarafından ifşa edilen e-posta adresini ([email protected]) kullanarak ‘https://access.ripe.net’e yönelik belirli kimlik bilgileri vardı.” şirket eklendi.

Daha da kötüsü, Orange’ın RIPE yönetici hesabını güvence altına almak için kullanılan şifre “ripeadmin”di ve bu hem zayıf hem de kolayca tahmin edilebilir bir şifreydi.

Güvenlik araştırmacısı Kevin Beaumont ayrıca, RIPE’nin ne iki faktörlü kimlik doğrulamayı (2FA) zorunlu kıldığını ne de hesapları için güçlü bir şifre politikası uygulamadığını, bunun da onu kötüye kullanıma hazır hale getirdiğini belirtti.

Beaumont, “Şu anda bilgi hırsızlığı yapan pazaryerleri, Access.ripe.net’e binlerce kimlik bilgisi satıyor; bu da bunu Avrupa’daki kuruluşlarda ve İSS’lerde etkili bir şekilde tekrarlamanıza olanak sağlıyor.” söz konusu.

OLGUN, ki bu şu anda araştırılıyor Başka hesapların da benzer şekilde etkilenip etkilenmediğini görmek için etkilenen hesap sahipleriyle doğrudan iletişime geçileceğini söyledi. Ayrıca RIPE NCC Access hesabı kullanıcılarını şifrelerini güncellemeye ve hesapları için çok faktörlü kimlik doğrulamayı etkinleştirmeye teşvik etti.

“Uzun vadede, tüm RIPE NCC Erişim hesapları için mümkün olan en kısa sürede zorunlu hale getirmek ve çeşitli doğrulama mekanizmalarını tanıtmak için 2FA uygulamasını hızlandırıyoruz.” katma.

Olay, bilgi hırsızlığı bulaşmalarının sonuçlarını vurgulamaya hizmet ediyor ve kuruluşların ağlarını bilinen ilk saldırı vektörlerine karşı korumak için adımlar atmasını gerektiriyor.





siber-2

ABD ihtiyati tedbir kararı, Microsoft’un Activision Blizzard’ı satın almasını mahkeme savaşına yol açan geçici olarak engelliyor
Acil: Avada Builder Plugin’indeki Açıklar, Site Kimlik Bilgilerini Tehdit Ediyor!
Henüz uzun bir süre Zoom’dan kaçamayabiliriz
Bilgisayar korsanları bu az bilinen dosya türünü savunmasız bilgisayarlara kötü bir Windows solucanı bırakmak için kullanıyor – nasıl güvende kalınır
“Oturmayı daha rahat hale getirmek için direksiyon kolonunun konumunu değiştirdik, Panhard çubuğunu çıkardık, süspansiyon ayarlarını değiştirdik.” “Direksiyonun Arkasında” genel yayın yönetmeni yeni Lada Niva Sport hakkında konuştu
ETİKETLENDİ:ağ güvenliğiAmaçlıardındanBGPbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHesabınınispanyaKaçırılmasıylaKarşıkarşıyaKötüNasıl heklenirOrangeripeSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarafındantrafiğininuğrayanveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sam Altman’ın OpenAI’den kovulmasının zaman çizelgesi ve sonuçları
Sonraki Makale World of Demons, çıkışının üzerinden üç yıldan az bir süre geçtikten sonra yakında oynanamayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?