Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus SVR Bağlantılı APT29, Devam Eden Saldırılarda JetBrains TeamCity Sunucularını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus SVR Bağlantılı APT29, Devam Eden Saldırılarda JetBrains TeamCity Sunucularını Hedefliyor

GenelSiber Güvenlik

Rus SVR Bağlantılı APT29, Devam Eden Saldırılarda JetBrains TeamCity Sunucularını Hedefliyor

teknomers
Son güncelleme: 17 Aralık 2023 07:17
teknomers
Paylaş
Paylaş


Rusya Dış İstihbarat Servisi’ne (SVR) bağlı tehdit aktörleri, Eylül 2023’ten bu yana yaygın saldırılarla yama yapılmamış JetBrains TeamCity sunucularını hedef alıyor.

Faaliyet, olarak bilinen bir ulus-devlet grubuna bağlandı. APT29Aynı zamanda BlueBravo, Cloaked Ursa, Cosy Bear, Midnight Blizzard (eski adıyla Nobelium) ve The Dukes isimleriyle de takip edilmektedir. 2020’de SolarWinds’i ve müşterilerini hedef alan tedarik zinciri saldırısı dikkat çekicidir.

“Ancak SVR’nin, TeamCity CVE’den yararlanarak ayrıcalıklarını yükseltmek, yanlara doğru hareket etmek, ek arka kapılar dağıtmak ve güvenliği ihlal edilmiş ağ ortamlarına kalıcı ve uzun vadeli erişim sağlamak için başka adımlar atarak elde edilen ilk erişimi kullandığı gözlemlendi.” Polonya, İngiltere ve ABD’den siber güvenlik kuruluşları söz konusu.

Söz konusu güvenlik açığı CVE-2023-42793’tür (CVSS puanı: 9,8), kimliği doğrulanmamış saldırganlar tarafından etkilenen sistemlerde uzaktan kod yürütmek amacıyla silah olarak kullanılabilecek kritik bir güvenlik açığıdır. O günden bu yana aktif olarak sömürülmeye başlandı. hack ekipleriKötü amaçlı yazılım dağıtımı için Kuzey Kore ile ilişkili olanlar dahil.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Ajanslar, “TeamCity’nin kötüye kullanılması genellikle SVR’ye ağ ortamında avantajlı bir dayanak sağlayan yüksek ayrıcalıklara sahip kod yürütülmesiyle sonuçlandı.” kayıt edilmiş.

“TeamCity sunucusuna erişim tehlikeye girerse, kötü niyetli aktörlere söz konusu yazılım geliştiricinin kaynak koduna, imza sertifikalarına erişim ve yazılım derleme ve dağıtım süreçlerini altüst etme yeteneği sağlanacak; kötü niyetli bir aktör, tedarik zinciri operasyonlarını yürütmek için bundan sonra kullanabilir.”

Başarılı bir ilk erişimi genellikle keşif, ayrıcalık yükseltme, yanal hareket ve veri sızması takip eder ve aynı zamanda, adı verilen açık kaynaklı bir araç kullanılarak tespitten kaçınmak için adımlar atılır. EDRSandBlast. Saldırıların nihai hedefi, ek yükler sağlamak için yükleyici olarak işlev gören GraphicalProton kod adlı bir arka kapı dağıtmaktır.

VaporRage olarak da bilinen GraphicalProton, OneDrive’ı birincil komuta ve kontrol (C2) iletişim kanalı olarak kullanır ve Dropbox bir geri dönüş mekanizması olarak kabul edilir. Tehdit aktörü tarafından, dünya çapındaki diplomatik ajansları öne çıkaran Diplomatic Orbiter adlı devam eden bir kampanyanın parçası olarak kullanıldı.

Microsoft, “Açıklama sonrası etkinlikler arasında Mimikatz kullanılarak yapılan kimlik bilgileri hırsızlığı, DSinternals kullanılarak Active Directory numaralandırması, tünel açma aracı rsockstun’un konuşlandırılması ve antivirüs ile EDR özelliklerinin kapatılması yer alıyor” dedi. söz konusukusurdan yararlanarak TeamCity sunucularını hedef alan “yaygın bir kampanya” olarak tanımladığı şeyi bozmak için adımlar attığını da sözlerine ekledi.

ABD, Avrupa, Asya ve Avustralya’da bulunan 100 kadar cihazın, fırsatçı saldırı olduğundan şüphelenilen saldırılar sonucunda ele geçirildiği söyleniyor.

Hedefleri kampanya bir enerji ticareti derneğinin dahil edilmesi; faturalandırma, tıbbi cihazlar, müşteri hizmetleri, çalışan izleme, finansal yönetim, pazarlama, satış ve video oyunları için yazılım sağlayan firmalar; barındırma şirketlerinin, araç üreticilerinin ve küçük ve büyük BT kuruluşlarının yanı sıra.

TeamCity Sunucuları

Açıklama, Microsoft’un, ağlara sızmak, verilere sızmak ve SharpWipe (diğer adıyla WalnutWipe) gibi yıkıcı kötü amaçlı yazılımları dağıtmak amacıyla Rusya’nın Haziran ile Eylül 2023 arasında Ukrayna’nın tarım sektörüne yönelik çok yönlü saldırısını ortaya çıkarmasıyla geldi.

İzinsiz girişlerin sırasıyla Aqua Blizzard (eski adıyla Actinium) ve Seashell Blizzard (eski adıyla Iridium) kod adlı iki ulus devlet grubuyla bağlantılı olduğu ortaya çıktı.

Seashell Blizzard’ın ayrıca ilk erişim elde etmek için DarkCrystalRAT (diğer adıyla DCRat) arka kapısını barındıran korsan Microsoft Office yazılımından yararlandığı, daha sonra bunu Microsoft Defender kılığına giren ancak gerçekte bir tane yükleyen Shadowlink adlı ikinci aşama yükünü indirmek için kullandığı gözlemlendi. Gizli uzaktan erişim için TOR hizmeti.

Teknoloji devi, “Midnight Blizzard, parola spreyi, üçüncü taraflardan edinilen kimlik bilgileri, Teams aracılığıyla inandırıcı sosyal mühendislik kampanyaları ve bulut ortamlarına sızmak için bulut hizmetlerinin kötüye kullanılması yoluyla mutfak lavabosu yaklaşımını benimsedi” dedi. söz konusu.

Microsoft ayrıca, 2022 baharından bu yana Ukrayna’nın uluslararası destekçilerini hedef alan karmaşık Rusya yanlısı nüfuz operasyonları yürüten Storm-1099 (diğer adıyla Doppelganger) adını verdiği Rusya bağlantılı nüfuz aktörünün altını çizdi.

Diğer etkileme çabaları arasında ana akım medyayı yanıltmak ve ünlülerin paylaştığı videoların aldatıcı bir şekilde düzenlenmesi yer alıyor. Kamera hücresi Ukrayna karşıtı video içeriğini yaymak ve Başkan Volodymyr Zelensky’yi karalamak için yanlış iddiada bulunmak madde bağımlılığı sorunlarından muzdaripti, bu da savaşa ilişkin küresel algıyı çarpıtmaya yönelik çabaların devam ettiğinin altını çiziyordu.

Microsoft, “Bu kampanya, çevrimiçi bilgi alanındaki anlatıyı ilerletmek isteyen Rusya yanlısı aktörlerin yeni bir yaklaşımını işaret ediyor” dedi. “Rus siber ve etki operatörleri Ukrayna’ya karşı savaş boyunca uyum sağlama yeteneği gösterdi.”

Güncelleme

Hikayenin yayınlanmasının ardından JetBrains güvenlik şefi Yaroslav Russkih, The Hacker News ile şu açıklamayı paylaştı:

“Bu yılın başlarında bu güvenlik açığından haberdar olduk ve 18 Eylül 2023’te yayınlanan TeamCity 2023.05.4 güncellemesinde bu sorunu hemen düzelttik. O zamandan bu yana müşterilerimizle doğrudan veya onları yazılımlarını güncellemeye motive eden herkese açık gönderiler aracılığıyla iletişim kuruyoruz. Ayrıca TeamCity’nin zamanında yükseltemedikleri eski sürümlerini kullanan kuruluşlar için özel bir güvenlik yaması yayınladık. Ayrıca, müşterilerimizin derleme işlem hatlarının güvenliğini güçlendirmelerine yardımcı olmak için en iyi güvenlik uygulamalarını da paylaşıyoruz. elimizdeki istatistiklere göre TeamCity örneklerinin %2’sinden azı hala yama yapılmamış yazılım çalıştırıyor ve sahiplerinin bunları hemen yamamasını umuyoruz.Bu güvenlik açığı yalnızca TeamCity’nin şirket içi örneklerini etkilerken, bulut sürümümüz etkilenmedi. “





siber-2

LOTR Boss, Oyunlar ve Tolkien’in Marvel Üzerindeki Avantajlarından Bahsediyor
Final Fantasy 7 Remake Güncellemesi 1.002, PS5 ve PC için Hızlı Başlangıç ​​Modu ve Hızlı İleri Alma İşlevini Ekliyor
Saksafon Yıldızlığına Giden Yol: Sony’nin Ultra Hafif Sax’ı
The Sims 4 High School Years Genişleme, Utanç Verici WooHoo Noktaları, Bloody Mary’den Ölüm ve Dinamik Vücut Kılları Ekliyor
Gökbilimciler uzak pulsarı çevreleyen çok yüksek enerjili gama ışını emisyonunu tespit etti
ETİKETLENDİ:ağ güvenliğiAPT29Bağlantılıbilgi Güvenliğibilgisayar Güvenliğidevamedenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorjetbrainsNasıl heklenirRusSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıSVRTeamCityveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Activision Blizzard, Taciz Davasında Uzlaşma Anlaşması İçin 54 Milyon Dolar Daha Ödeyecek
Sonraki Makale PS5 APU destekli madencilik GPU’su eBay’de 500 dolara çıktı — iki daha az CPU çekirdeğine ve yaklaşık 90 W tüketen belleğin yarısına sahip bir PS5 çipi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Amadey ve StealC Zararlısı Ağı Çökertildi, 27M Kredi Bilgisi Kurtarıldı
Siber Güvenlik
Facebook Yaratıcılara Yönelik Yeni Bir AI Asistanı Sunuyor
Genel
Kritik Güvenlik: Hizmet Masası Nasıl Sosyal Mühendislikten Korunur?
Siber Güvenlik
Bu Prime Day Hediye Kartı Fırsatları Neredeyse Ücretsiz Para!
Genel
Laravel’de Aynı CMS Özelliklerini Yeniden İnşa Etmeyi Bıraktım ve Bunun Yerine FalconCMS’i Geliştirdim
Yazılım
Riot, Anti-Cheat Özelliğini İstediğiniz Zaman Aktif Hale Getiriyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?