Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Bağlantılı Hackerlar Roundcube Kusurlarıyla 80’den Fazla Kuruluşu Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Bağlantılı Hackerlar Roundcube Kusurlarıyla 80’den Fazla Kuruluşu Hedefliyor

GenelSiber Güvenlik

Rus Bağlantılı Hackerlar Roundcube Kusurlarıyla 80’den Fazla Kuruluşu Hedefliyor

teknomers
Son güncelleme: 19 Şubat 2024 11:57
teknomers
Paylaş
Paylaş


19 Şubat 2024Haber odasıSiber Casusluk / Güvenlik Açığı

Belarus ve Rusya ile uyumlu çıkarlarla faaliyet gösteren tehdit aktörleri, Roundcube web posta sunucularındaki siteler arası komut dosyası çalıştırma (XSS) güvenlik açıklarından yararlanarak 80’den fazla kuruluşu hedef alan yeni bir siber casusluk kampanyasıyla ilişkilendirildi.

Recorded Future’a göre bu varlıklar öncelikle Gürcistan, Polonya ve Ukrayna’da bulunuyor ve bu saldırı, TA473 ve UAC0114 olarak da bilinen Winter Vivern olarak bilinen bir tehdit aktörüne atfediliyor. Siber güvenlik firması izleme Tehdit Faaliyet Grubu 70 (TAG-70) adı altındaki bilgisayar korsanlığı ekibi.

Winter Vivern’in Roundcube ve yazılımdaki güvenlik açıklarından yararlandığı daha önce Ekim 2023’te ESET tarafından vurgulanmış ve e-posta yazılımlarını hedef aldığı bilinen APT28, APT29 ve Sandworm gibi Rusya bağlantılı diğer tehdit aktörü gruplarına katılmıştı.

En azından Aralık 2020’den bu yana aktif olan saldırganın, Temmuz 2023’te Moldova ve Tunus’taki kuruluşlara sızmak için geçen yıl Zimbra Collaboration e-posta yazılımında yamalanmış bir güvenlik açığının kötüye kullanılmasıyla da bağlantısı olduğu düşünülüyor.

Recorded Future tarafından keşfedilen kampanya, Avrupa’nın siyasi ve askeri faaliyetleri hakkında istihbarat toplamak amacıyla Ekim 2023’ün başından itibaren gerçekleşti ve ay ortasına kadar devam etti. Saldırılar, Mart 2023’te Özbekistan hükümetinin posta sunucularına yönelik tespit edilen ek TAG-70 etkinliğiyle örtüşüyor.

Şirket, “TAG70, saldırı yöntemlerinde yüksek düzeyde gelişmişlik sergiledi” dedi. “Tehdit aktörleri, sosyal mühendislik tekniklerinden yararlandı ve hedeflenen posta sunucularına yetkisiz erişim elde etmek için Roundcube web posta sunucularındaki siteler arası komut dosyası oluşturma güvenlik açıklarından yararlanarak hükümet ve askeri kuruluşların savunmasını aştı.”

Saldırı zincirleri, kullanıcı kimlik bilgilerini bir komut ve kontrol (C2) sunucusuna sızdırmak üzere tasarlanmış JavaScript yüklerini sağlamak için Roundcube kusurlarından yararlanmayı içerir.

Recorded Future ayrıca TAG-70’in Rusya ve Hollanda’daki İran büyükelçiliklerinin yanı sıra İsveç’teki Gürcistan Büyükelçiliğini de hedef aldığına dair kanıtlar bulduğunu söyledi.

Açıklamada, “İran’ın Rusya ve Hollanda’daki büyükelçiliklerinin hedef alınması, İran’ın diplomatik faaliyetlerinin, özellikle de Ukrayna’da Rusya’ya verdiği desteğin değerlendirilmesinde daha geniş bir jeopolitik çıkara işaret ediyor” denildi.

“Benzer şekilde, Gürcistan hükümet birimlerine yönelik casusluk, Gürcistan’ın Avrupa Birliği (AB) ve NATO’ya katılım isteklerinin izlenmesine yönelik çıkarları yansıtıyor.”



siber-2

Çeşitlilik ve katılım blogu Alley Oop sekizinci yılına ulaştı
Shadow The Hedgehog Build-A-Bear’lar Saçma Fiyatlar Karşılığında Kafa Derisi Kesiliyor
Avrupa’nın en büyük süper bilgisayarı tamamen AMD destekli
Amiral gemisi Huawei Mate X5 için yerleşik sıvı soğutma sistemine sahip süper kasa piyasaya sürüldü
Bu hafta sonu Netflix, Hulu ve Prime Video’da izlenebilecek 7 yeni film ve şov (26-28 Ağustos)
ETİKETLENDİ:80denağ güvenliğiBağlantılıbilgi Güvenliğibilgisayar GüvenliğiFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarHedefliyorkuruluşuKusurlarıylaNasıl heklenirRoundcubeRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple iPhone 16: Sızan görüntüler dikey kamera düzenini gösteriyor
Sonraki Makale Ryzen 7 8840U’nun elinde bir koz olduğu ortaya çıktı. Bu APU, 10 watt modunda öncekinden daha iyidir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?