Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya bağlantılı bilgisayar korsanları ‘yaygın’ bilgisayar korsanlığı kampanyasında Firefox ve Windows sıfır gün hatalarından yararlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya bağlantılı bilgisayar korsanları ‘yaygın’ bilgisayar korsanlığı kampanyasında Firefox ve Windows sıfır gün hatalarından yararlandı

Liste

Rusya bağlantılı bilgisayar korsanları ‘yaygın’ bilgisayar korsanlığı kampanyasında Firefox ve Windows sıfır gün hatalarından yararlandı

teknomers
Son güncelleme: 26 Kasım 2024 22:48
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, Rusya bağlantılı bir bilgisayar korsanlığı grubu olan RomCom tarafından Avrupa ve Kuzey Amerika’daki Firefox tarayıcı kullanıcılarını ve Windows cihazı sahiplerini hedeflemek için aktif olarak kullanılan, önceden bilinmeyen iki sıfır gün güvenlik açığını ortaya çıkardı.

RomCom, Rus hükümeti için siber saldırılar ve diğer dijital izinsiz girişler gerçekleştirdiği bilinen bir siber suç grubudur. Geçen ay Japon teknoloji devi Casio’yu hedef alan bir fidye yazılımı saldırısıyla bağlantısı kurulan grup, aynı zamanda Rusya’nın 2014’te işgal ettiği Ukrayna ile müttefik kuruluşlara karşı saldırgan tutumuyla da tanınıyor.

Güvenlik firması ESET’teki araştırmacılar, RomCom’un, “sıfır tıklama” oluşturmak için yazılım üreticilerinin insanları hacklemek için kullanılmadan önce düzeltmeleri kullanıma sunmaya zamanları olmadığı için böyle tanımlanan iki sıfır gün hatasını birleştirdiğine dair kanıt bulduklarını söylüyorlar. Bu, bilgisayar korsanlarının herhangi bir kullanıcı etkileşimi olmadan hedefin bilgisayarına uzaktan kötü amaçlı yazılım yerleştirmesine olanak tanıyan bir istismardır.

ESET araştırmacıları Damien Schaeffer ve Romain Dumont, “Bu düzeydeki karmaşıklık, tehdit aktörünün gizli saldırı yöntemleri geliştirme yeteneğini ve niyetini gösteriyor” dedi. Pazartesi günü bir blog yazısında şöyle söylendi.

Sıfır tıklama istismarını tetiklemek için RomCom’un hedeflerinin bilgisayar korsanlığı grubu tarafından kontrol edilen kötü amaçlı bir web sitesini ziyaret etmesi gerekecek. RomCom’un kendi adını taşıyan arka kapısı bir kez istismar edildiğinde kurbanın bilgisayarına kurulacak ve kurbanın cihazına geniş erişim olanağı sağlanacak.

Schaeffer, TechCrunch’a RomCom’un hackleme kampanyasındaki potansiyel kurbanların sayısının ülke başına tek bir kurbandan 250 kadar kurbana kadar değiştiğini ve hedeflerin çoğunluğunun Avrupa ve Kuzey Amerika’da olduğunu söyledi.

Mozilla, ESET’in tarayıcı üreticisini uyarmasından bir gün sonra, 9 Ekim’de Firefox’taki güvenlik açığını yamaladı. Tor Tarayıcıyı Firefox’un kod tabanını temel alarak geliştiren Tor Projesi de güvenlik açığını kapattı; ancak Schaeffer, TechCrunch’a ESET’in bu hackleme kampanyası sırasında Tor Tarayıcının kötüye kullanıldığına dair hiçbir kanıt görmediğini söyledi.

Microsoft, Windows’u etkileyen güvenlik açığını 12 Kasım’da yamaladı. Devlet destekli siber saldırıları ve tehditleri araştıran Google’ın Tehdit Analiz Grubu’ndaki güvenlik araştırmacıları, hatayı bildirdi Microsoft’a yapılan açıklamada, istismarın diğer hükümet destekli bilgisayar korsanlığı kampanyalarında kullanılmış olabileceği öne sürüldü.



genel-24

Oyuncu ilerlemesini sıfırlayan ilerleme sorununu düzeltmek için Call of Duty Sıralamalı Oyun ve Zombies modları geçici olarak devre dışı bırakıldı (Güncelleme)
Eski Uber güvenlik şefi, 2016 veri ihlalini örtbas etmekten suçlu bulundu
İPhone 17 Air, diğer modelleri yeni sızdırılmış kukla çekimlerde tıknaz gösteriyor
Brian Cox, Anthony Hopkins’in Büyük Hannibal Lecter Şöhreti İle Tamamen Harika
30. Bilim Olimpiyatları Birinci Aşama Sınavı 2022 Yılı Başvuruları Başladı!
ETİKETLENDİ:BağlantılıBilgisayarbilgisayar korsanlığıEsetFirefoxgüngüvenlikgüvenlik açığıhatalarındanKampanyasındaKorsanlarıkorsanlığıRusyasiber güvenlikSıfırsıfır günWindowsyararlandıYaygın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çarpıcı sıra tabanlı RPG New Arc Line erken erişimle Steam’e geliyor
Sonraki Makale Bu Kablosuz Canon Yazıcı, Kara Cuma İçin Yalnızca 39 Dolar, Tatil Aylığından Daha Ucuz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?