<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>kusurdan &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/kusurdan/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Tue, 10 Dec 2024 11:41:47 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Bilgisayar korsanları, yine toplu saldırılar başlatmak için popüler dosya aktarım araçlarındaki bir kusurdan yararlanıyor</title>
		<link>https://teknomers.com/bilgisayar-korsanlari-yine-toplu-saldirilar-baslatmak-icin-populer-dosya-aktarim-araclarindaki-bir-kusurdan-yararlaniyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 10 Dec 2024 11:41:47 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[Aktarım]]></category>
		<category><![CDATA[Araçlarındaki]]></category>
		<category><![CDATA[başlatmak]]></category>
		<category><![CDATA[Bilgisayar]]></category>
		<category><![CDATA[bilgisayar korsanlığı]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[Cleo]]></category>
		<category><![CDATA[dosya]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Korsanları]]></category>
		<category><![CDATA[kusurdan]]></category>
		<category><![CDATA[popüler]]></category>
		<category><![CDATA[Saldırılar]]></category>
		<category><![CDATA[siber güvenlik]]></category>
		<category><![CDATA[toplu]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Yararlanıyor]]></category>
		<category><![CDATA[yine]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/12/10/bilgisayar-korsanlari-yine-toplu-saldirilar-baslatmak-icin-populer-dosya-aktarim-araclarindaki-bir-kusurdan-yararlaniyor/</guid>

					<description><![CDATA[Güvenlik araştırmacıları, bilgisayar korsanlarının toplu saldırılar başlatmak için popüler bir dosya aktarım teknolojisindeki başka bir yüksek riskli güvenlik açığından aktif olarak yararlandıkları konusunda uyarıyor. Siber güvenlik şirketi Huntress&#8217;teki araştırmacılara göre, CVE-2024-50623 olarak takip edilen güvenlik açığı, Illinois merkezli kurumsal yazılım şirketi Cleo tarafından geliştirilen yazılımı etkiliyor. Kusur ilk olarak Cleo tarafından açıklandı. güvenlik danışmanlığı 30 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p id="speakable-summary" class="wp-block-paragraph">Güvenlik araştırmacıları, bilgisayar korsanlarının toplu saldırılar başlatmak için popüler bir dosya aktarım teknolojisindeki başka bir yüksek riskli güvenlik açığından aktif olarak yararlandıkları konusunda uyarıyor. </p>
<p class="wp-block-paragraph">Siber güvenlik şirketi Huntress&#8217;teki araştırmacılara göre, CVE-2024-50623 olarak takip edilen güvenlik açığı, Illinois merkezli kurumsal yazılım şirketi Cleo tarafından geliştirilen yazılımı etkiliyor. </p>
<p class="wp-block-paragraph">Kusur ilk olarak Cleo tarafından açıklandı. <a rel="nofollow noopener" href="https://support.cleo.com/hc/en-us/articles/27140294267799-Cleo-Product-Security-Advisory-CVE-2024-50623" target="_blank">güvenlik danışmanlığı</a> 30 Ekim&#8217;de, istismarın uzaktan kod yürütülmesine yol açabileceği konusunda uyardı. Kuruluşların dosya aktarımlarını yönetmek için yaygın olarak kullandığı Cleo&#8217;nun LexiCom, VLTransfer ve Harmony araçlarını etkiliyor. </p>
<p class="wp-block-paragraph">Cleo, Ekim ayında güvenlik açığına yönelik bir yama yayınladı ancak <a rel="nofollow noopener" href="https://www.huntress.com/blog/threat-advisory-oh-no-cleo-cleo-software-actively-being-exploited-in-the-wild" target="_blank">Pazartesi günü bir blog</a> Huntress, yamanın yazılım kusurunu hafifletmediği konusunda uyardı.</p>
<p class="wp-block-paragraph">Huntress güvenlik araştırmacısı John Hammond, şirketin 3 Aralık&#8217;tan bu yana tehdit aktörlerinin &#8220;bu yazılımı topluca istismar ettiğini&#8221; gözlemlediğini söyledi. 1.700&#8217;den fazla Cleo LexiCom, VLTransfer ve Harmony sunucusunu koruyan Huntress&#8217;in, sunucuları bu yazılıma sahip en az 10 işletme keşfettiğini ekledi. tehlikeye atılmıştı. </p>
<p class="wp-block-paragraph">Hammond, &#8220;Şu ana kadar kurban kuruluşlar arasında çeşitli tüketici ürünleri şirketleri, lojistik ve nakliye kuruluşları ve gıda tedarikçileri yer aldı&#8221; diye yazdı ve diğer birçok müşterinin saldırıya uğrama riskiyle karşı karşıya olduğunu ekledi. </p>
<p class="wp-block-paragraph">Herkese açık cihazlar ve veritabanları için bir arama motoru olan Shodan, <a rel="nofollow noopener" href="https://www.shodan.io/search?query=Cleo+5.8.0.*" target="_blank">listeler</a> Çoğunluğu ABD&#8217;de bulunan yüzlerce savunmasız Cleo sunucusu</p>
<p class="wp-block-paragraph">Cleo&#8217;da var <a rel="noreferrer noopener nofollow" href="https://www.cleo.com/blog/cleo-12-year-anniversary" target="_blank">4.200&#8217;den fazla müşteri</a>ABD&#8217;li biyoteknoloji şirketi Illumina, spor ayakkabı devi New Balance ve Hollandalı lojistik firması Portable dahil.</p>
<p class="wp-block-paragraph">Huntress, bu saldırıların arkasındaki tehdit aktörünü henüz belirlemedi ve etkilenen Cleo müşterilerinden herhangi bir verinin çalınıp çalınmadığı bilinmiyor. Ancak Hammond, şirketin bilgisayar korsanlarının savunmasız sistemleri tehlikeye attıktan sonra &#8220;istismar sonrası faaliyet&#8221; gerçekleştirdiğini gözlemlediğini belirtti.</p>
<p class="wp-block-paragraph">Cleo, TechCrunch&#8217;ın sorularına yanıt vermedi ve kusura karşı koruma sağlayan bir yama henüz yayınlamadı. Huntress, Cleo müşterilerinin, yeni bir yama yayınlanana kadar internete açık tüm sistemlerini bir güvenlik duvarının arkasına taşımasını tavsiye ediyor.</p>
<p class="wp-block-paragraph">Kurumsal dosya aktarım araçları, bilgisayar korsanları ve gasp grupları arasında popüler bir hedeftir. Geçen yıl, Rusya bağlantılı Clop fidye yazılımı çetesi binlerce kurbanın olduğunu iddia etti.<a rel="nofollow noopener" href="https://www.google.com/search?q=moveit+transfer+techcrunch&amp;rlz=1C5GCEA_enGB1092GB1092&amp;oq=moveit+transfer+techcrunch&amp;gs_lcrp=EgZjaHJvbWUyBggAEEUYOTIGCAEQRRhAMgYIAhBFGEAyBggDEEUYQNIBCDMxMTlqMGo5qAIAsAIB&amp;sourceid=chrome&amp;ie=UTF-8" target="_blank"> Progress Software&#8217;in MOVEit Transfer ürünündeki sıfır gün güvenlik açığından yararlanılıyor</a>. Aynı çete daha önce de Fortra&#8217;nın 130&#8217;dan fazla kuruluşu hedeflemek için kullanılan GoAnywhere yönetimli dosya aktarım yazılımındaki bir güvenlik açığından toplu olarak yararlanılmasından payını almıştı. </p>
</div>
<p><br />
<br /><a href="https://teknomers.com">genel-24</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Araştırmacı, bilgisayar korsanlarının trafik ışığı kontrolöründeki bir kusurdan dolayı trafik sıkışıklığı yaratabileceğini söylüyor</title>
		<link>https://teknomers.com/arastirmaci-bilgisayar-korsanlarinin-trafik-isigi-kontrolorundeki-bir-kusurdan-dolayi-trafik-sikisikligi-yaratabilecegini-soyluyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 18 Jul 2024 13:58:59 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[araştırmacı]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[Bilgisayar]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[CFAA]]></category>
		<category><![CDATA[Dolayı]]></category>
		<category><![CDATA[Hackerlar]]></category>
		<category><![CDATA[hacklemek]]></category>
		<category><![CDATA[ışığı]]></category>
		<category><![CDATA[kontrolöründeki]]></category>
		<category><![CDATA[Korsanlarının]]></category>
		<category><![CDATA[kusurdan]]></category>
		<category><![CDATA[siber güvenlik]]></category>
		<category><![CDATA[sıkışıklığı]]></category>
		<category><![CDATA[söylüyor]]></category>
		<category><![CDATA[Trafik]]></category>
		<category><![CDATA[yaratabileceğini]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/07/18/arastirmaci-bilgisayar-korsanlarinin-trafik-isigi-kontrolorundeki-bir-kusurdan-dolayi-trafik-sikisikligi-yaratabilecegini-soyluyor/</guid>

					<description><![CDATA[Bir güvenlik araştırmacısı, kötü niyetli bilgisayar korsanlarının ışıkları değiştirip trafik sıkışıklığı yaratmasına olanak verebilecek bir trafik ışığı kontrolöründe bir kusur bulduğunu söyledi. Siber güvenlik firması Red Threat&#8217;te araştırmacı olan Andrew Lemon, iki rapor yayınladı Blog gönderiler Perşembe günü, trafik kontrolörlerinin güvenliğini araştıran daha geniş kapsamlı bir araştırma projesinin bulgularını ayrıntılarıyla anlattı. Lemon&#8217;un incelediği cihazlardan biri [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p id="speakable-summary" class="wp-block-paragraph">Bir güvenlik araştırmacısı, kötü niyetli bilgisayar korsanlarının ışıkları değiştirip trafik sıkışıklığı yaratmasına olanak verebilecek bir trafik ışığı kontrolöründe bir kusur bulduğunu söyledi. </p>
<p class="wp-block-paragraph">Siber güvenlik firması Red Threat&#8217;te araştırmacı olan Andrew Lemon, iki rapor yayınladı <a rel="nofollow noopener" href="https://www.redthreatsec.com/blog/greenlightspart1" target="_blank">Blog</a> <a rel="nofollow noopener" href="https://www.redthreatsec.com/blog/give-me-the-green-light-part2-dirty-little-secrets" target="_blank">gönderiler</a> Perşembe günü, trafik kontrolörlerinin güvenliğini araştıran daha geniş kapsamlı bir araştırma projesinin bulgularını ayrıntılarıyla anlattı. </p>
<p class="wp-block-paragraph">Lemon&#8217;un incelediği cihazlardan biri de Intelight X-1&#8217;di. <a rel="nofollow noopener" href="https://gist.github.com/LemonSec/6aaea8320187a38e1a398fa321f12303" target="_blank">Bir hata bulduğunu söyledi</a> herkesin trafik ışıklarının tam kontrolünü ele geçirmesine izin veren bir hata. Lemon&#8217;a göre, hata çok basit ve temel: Cihazın internete açık web arayüzünde kimlik doğrulaması yok. </p>
<p class="wp-block-paragraph">Lemon, TechCrunch&#8217;a &#8220;Sadece inanamadım,&#8221; dedi. &#8220;Bu kadar bariz bir şeyin gözden kaçmış olmasına çok şaşırdım.&#8221;</p>
<p class="wp-block-paragraph">Lemon, filmlerde gösterilen senaryoya benzer bir senaryoyu tetiklemenin mümkün olup olmadığını görmek için çabaladığını söyledi. <a rel="nofollow noopener" href="https://youtu.be/kLCmDCMTq4A?si=HrcjUxHmUntrmVT4&amp;t=191" target="_blank">İtalyan işi</a>bilgisayar korsanlarının bir kavşaktaki tüm ışıkları yeşile çevirdiği bir durum. Ancak Lemon, Arıza Yönetim Birimi adı verilen başka bir cihazın bu senaryonun gerçekleşmesini engellediğini söyledi. </p>
<p class="wp-block-paragraph">&#8220;Işıklarda ve zamanlamada hala değişiklikler yapabilirsiniz. Yani zamanlamayı bir yöne üç dakika, diğer yöne üç saniye olarak ayarlamak isterseniz. Temel olarak bu fiziksel dünyada bir hizmet reddidir, bu yüzden trafiği tıkayabilirsiniz,&#8221; dedi Lemon.</p>
<p class="wp-block-paragraph">İnternetten kaç tane savunmasız Intelight cihazının erişilebilir olduğu belirsiz. Lemon, kendisi ve ekibinin yaklaşık 30 savunmasız cihaz bulduğunu söyledi.</p>
<p class="wp-block-paragraph">Lemon, Intelight&#8217;ın sahibi olan şirket Q-Free&#8217;ye hatayı bildirmek için ulaştığını söyledi. Lemon&#8217;a göre, Q-Free hatayı düzeltmek için ona yanıt vermek ve onunla etkileşim kurmak yerine ona yasal bir mektup gönderdi ve Lemon da bunun bir kopyasını blog yazısında yayınladı.</p>
<p class="wp-block-paragraph">&#8220;Sadece şu anda satışa sunulan Q-Free ürünleriyle ilgili güvenlik açığı raporlarını kabul ediyoruz. Güncel olmayan ürünlerin analizlerini değerlendirmek için gerekli kaynaklara sahip değiliz,&#8221; Q-Free&#8217;nin genel danışmanı Steven D. Tibbets tarafından imzalanmış gibi görünen mektubun kopyasında yer alıyor. </p>
<p class="wp-block-paragraph">Mektubun kopyasında Lemon&#8217;un analiz ettiği cihazın satılık olmadığı ve kendisinin ve Red Threat&#8217;in araştırma şeklinin anti-hack yasası olan Bilgisayar Sahtekarlığı ve Kötüye Kullanım Yasası&#8217;nı ihlal etmiş olabileceği yazıyordu. Şirket, Lemon&#8217;un araştırmasının yasayı nasıl ihlal etmiş olabileceğini belirtmedi. Mektupta daha sonra Lemon ve Red Threat&#8217;ten güvenlik açığının ayrıntılarını yayınlamayacaklarına dair söz vermeleri istendi çünkü bu ulusal güvenliğe zarar verebilirdi. </p>
<p class="wp-block-paragraph">Mektupta, &#8220;Ayrıca Red Threat&#8217;i, Q-Free cihazlarının kullanıldığı kritik altyapının güvenliği üzerindeki yayının etkisini göz önünde bulundurmaya çağırıyoruz. Siber güvenliği iyileştirme yönündeki belirtilen amaçlarınıza aykırı olarak, güvenlik açıklarının yayınlanması altyapıya yönelik saldırıları teşvik edebilir ve Red Threat için ilişkili bir sorumluluk yaratabilir&#8221; ifadeleri yer aldı. </p>
<p class="wp-block-paragraph">Lemon, mektubun kendisini şaşırttığını ve &#8220;Sanki beni yasal tehditlerle ve her şeyle susturmaya çalışıyorlarmış gibi hissettim&#8221; dedi.</p>
<p class="wp-block-paragraph">Q-Free, yorum talebine birden fazla kez yanıt vermedi. </p>
<p class="wp-block-paragraph">Lemon, araştırması sırasında Econolite firmasına ait bazı trafik kontrol cihazlarının internete açık olduğunu ve potansiyel olarak güvenlik açığı bulunan bir protokol çalıştırdığını da söyledi.</p>
<p class="wp-block-paragraph">Protokolün adı <a rel="nofollow noopener" href="https://www.ntcip.org/about/" target="_blank">NTCIP</a> ve bu, trafik ışığı kontrolörleri için bir endüstri standardıdır. Lemon, internette ifşa edilen cihazlar için, sisteme giriş yapmadan sistemdeki değerleri değiştirmenin mümkün olduğunu söyledi. Bu değerlerin, ışıkların ne kadar süre yanıp söneceğini kontrol edebileceğini veya bir kavşaktaki tüm ışıkların aynı anda yanıp sönmesini sağlayabileceğini söyledi. </p>
<p class="wp-block-paragraph">Lemon, NTCIP sorunlarının daha önceden bilinmesi nedeniyle Econolite ile iletişime geçmediğini söyledi. </p>
<p class="wp-block-paragraph">Econolite&#8217;ta mühendislik başkan yardımcısı olan Sunny Chakravarty, yorum için kendisine ulaşıldığında bunu doğruladı. Chakravarty, TechCrunch&#8217;a Lemon tarafından test edilen Econolite cihazlarının &#8220;uzun yıllardır kullanım ömrünün sonuna geldiğini ve tüm kullanıcıların bu eski kontrol cihazlarını uygun yeni ürün modelleriyle değiştirmeleri gerektiğini&#8221; söyledi.</p>
<p class="wp-block-paragraph">Chakravarty, &#8220;Econolite, müşterilerin tüm güvenlik açısından kritik ekipmanlar için ağ güvenliği ve erişim kontrolü için en iyi uygulamaları takip etmelerini ve bu ekipmanlara erişimi açık kamusal İnternet&#8217;te kısıtlamalarını şiddetle tavsiye ediyor,&#8221; dedi. &#8220;Yazarın denetleyici üzerinde gerçekleştirdiği eylemler, cihaz açık İnternet&#8217;e maruz kalmasaydı mümkün olmazdı.&#8221;</p>
</div>
<p><br />
<br /><a href="https://teknomers.com">genel-24</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Çin Destekli Hackerlar Fortinet&#8217;teki Kusurdan Yararlanarak Dünya Çapında 20.000 Sisteme Etki Etti</title>
		<link>https://teknomers.com/cin-destekli-hackerlar-fortinetteki-kusurdan-yararlanarak-dunya-capinda-20-000-sisteme-etki-etti/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 17 Jun 2024 04:41:14 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[çapında]]></category>
		<category><![CDATA[çin]]></category>
		<category><![CDATA[destekli]]></category>
		<category><![CDATA[Dünya]]></category>
		<category><![CDATA[Etki]]></category>
		<category><![CDATA[Etti]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[Fortinetteki]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Hackerlar]]></category>
		<category><![CDATA[kusurdan]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[sisteme]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yararlanarak]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/06/17/cin-destekli-hackerlar-fortinetteki-kusurdan-yararlanarak-dunya-capinda-20-000-sisteme-etki-etti/</guid>

					<description><![CDATA[12 Haziran 2024Haber odası Çin&#8217;in desteklediği devlet destekli tehdit aktörleri, 2022 ile 2023 yılları arasında bilinen bir kritik güvenlik açığından yararlanarak dünya çapında 20.000 Fortinet FortiGate sistemine erişim elde etti; bu da operasyonun önceden bilinenden daha geniş bir etkiye sahip olduğunu gösteriyor. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC) &#8220;Bu kampanyanın arkasındaki devlet aktörü, Fortinet&#8217;in bu [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">12 Haziran 2024</span><i class="icon-font icon-user"></i><span class="author">Haber odası</span></span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/06/Cin-Destekli-Hackerlar-Fortinetteki-Kusurdan-Yararlanarak-Dunya-Capinda-20000-Sisteme.png" style="clear: left; display: block; float: left; text-align: center;"></a></div>
<p>Çin&#8217;in desteklediği devlet destekli tehdit aktörleri, 2022 ile 2023 yılları arasında bilinen bir kritik güvenlik açığından yararlanarak dünya çapında 20.000 Fortinet FortiGate sistemine erişim elde etti; bu da operasyonun önceden bilinenden daha geniş bir etkiye sahip olduğunu gösteriyor.</p>
<p>Hollanda Ulusal Siber Güvenlik Merkezi (NCSC) &#8220;Bu kampanyanın arkasındaki devlet aktörü, Fortinet&#8217;in bu güvenlik açığını açıklamasından en az iki ay önce FortiGate sistemlerindeki bu güvenlik açığından zaten haberdardı&#8221; dedi. <a rel="nofollow noopener" href="https://www.ncsc.nl/actueel/nieuws/2024/juni/10/aanhoudende-statelijke-cyberspionagecampagne-via-kwetsbare-edge-devices" target="_blank">söz konusu</a> yeni bir bültende.  &#8220;Bu sözde sıfır gün döneminde, aktör tek başına 14.000 cihaza virüs bulaştırdı.&#8221;</p>
<p>Kampanya, onlarca Batılı hükümeti, uluslararası kuruluşu ve savunma sanayisinde faaliyet gösteren çok sayıda şirketi hedef aldı.  Kuruluşların isimleri açıklanmadı.</p>
<p>Bulgular, saldırganların uzaktan kod yürütülmesine izin veren CVE-2022-42475&#8217;i (CVSS puanı: 9,8) kullanarak Hollanda silahlı kuvvetleri tarafından kullanılan bir bilgisayar ağını ihlal ettiğini tespit eden Şubat 2024 tarihli daha önceki bir tavsiye belgesine dayanıyor.</p>
<div class="dog_two clear"></div>
<p>İzinsiz giriş, ele geçirilen cihazlara kalıcı uzaktan erişim sağlamak ve daha fazla kötü amaçlı yazılım için bir başlangıç ​​noktası görevi görmek üzere tasarlanmış, aktör kontrollü bir sunucudan COATHANGER kod adlı bir arka kapının konuşlandırılmasının yolunu açtı.</p>
<p>NCSC, saldırganın cihazlar üzerindeki kontrolünü sürdürmek amacıyla ilk erişim elde ettikten uzun süre sonra kötü amaçlı yazılım yüklemeyi seçtiğini ancak kaç kurbanın cihazlarına implant bulaştığının net olmadığını söyledi.</p>
<p>Son gelişme, siber saldırıların devam eden eğilimini bir kez daha vurguluyor <a rel="nofollow noopener" href="https://labs.withsecure.com/publications/mass-exploitation-the-vulnerable-edge-of-enterprise-security" target="_blank">uç cihazları hedefleme</a> çıkar ağlarını ihlal etmek.</p>
<p>NCSC, &#8220;Son cihazların güvenlik sorunları nedeniyle, bu cihazlar kötü niyetli aktörler için popüler bir hedeftir&#8221; dedi.  &#8220;Edge cihazları BT ağının ucunda bulunur ve düzenli olarak internete doğrudan bağlantıya sahiptir. Ayrıca bu cihazlar genellikle Uç Nokta Tespit ve Yanıt (EDR) çözümleri tarafından desteklenmez.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/06/Cin-Destekli-Hackerlar-Fortinetteki-Kusurdan-Yararlanarak-Dunya-Capinda-20000-Sisteme.png" />	</item>
		<item>
		<title>Kinsing Hacker Grubu Cryptojacking için Botnet&#8217;i Genişletmek İçin Daha Fazla Kusurdan Yararlanıyor</title>
		<link>https://teknomers.com/kinsing-hacker-grubu-cryptojacking-icin-botneti-genisletmek-icin-daha-fazla-kusurdan-yararlaniyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 17 May 2024 19:21:10 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[botneti]]></category>
		<category><![CDATA[Cryptojacking]]></category>
		<category><![CDATA[Daha]]></category>
		<category><![CDATA[Fazla]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[genişletmek]]></category>
		<category><![CDATA[Grubu]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Kinsing]]></category>
		<category><![CDATA[kusurdan]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Yararlanıyor]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/05/17/kinsing-hacker-grubu-cryptojacking-icin-botneti-genisletmek-icin-daha-fazla-kusurdan-yararlaniyor/</guid>

					<description><![CDATA[17 Mayıs 2024Haber odasıCryptojacking / Kötü Amaçlı Yazılım Cryptojacking grubu olarak bilinen akrabalık Arsenal&#8217;den yararlanmak ve botnet&#8217;ini genişletmek için yeni açıklanan güvenlik açıklarını hızlı bir şekilde entegre ederek kalıcı bir tehdit olduğunu kanıtlayarak sürekli gelişme ve uyum sağlama yeteneğini kanıtladı. bulgular Tehdit aktörünün 2019&#8217;dan bu yana yasadışı kripto para birimi madenciliği kampanyalarını aktif olarak düzenlediğini [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">17 Mayıs 2024</span><i class="icon-font icon-user"></i><span class="author">Haber odası</span></span><span class="p-tags">Cryptojacking / Kötü Amaçlı Yazılım</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/05/Kinsing-Hacker-Grubu-Cryptojacking-icin-Botneti-Genisletmek-Icin-Daha-Fazla.png" style="clear: left; display: block; float: left; text-align: center;"></a></div>
<p>Cryptojacking grubu olarak bilinen <strong>akrabalık</strong> Arsenal&#8217;den yararlanmak ve botnet&#8217;ini genişletmek için yeni açıklanan güvenlik açıklarını hızlı bir şekilde entegre ederek kalıcı bir tehdit olduğunu kanıtlayarak sürekli gelişme ve uyum sağlama yeteneğini kanıtladı.</p>
<p> <a rel="nofollow noopener" href="https://1665891.fs1.hubspotusercontent-na1.net/hubfs/1665891/Threat%20reports/AquaSecurity_Kinsing_Demystified_Technical_Guide.pdf" target="_blank">bulgular</a> Tehdit aktörünün 2019&#8217;dan bu yana yasadışı kripto para birimi madenciliği kampanyalarını aktif olarak düzenlediğini belirten bulut güvenlik firması Aqua&#8217;dan geliyor.</p>
<p>Kinsing (diğer adıyla <a rel="nofollow noopener" href="https://www.lacework.com/blog/h2miner-botnet" target="_blank">H2Miner</a>Hem kötü amaçlı yazılıma hem de arkasındaki düşmana verilen ad, virüslü sistemleri bir kripto madenciliği botnet&#8217;ine kaydetmek için araç setini sürekli olarak yeni güvenlik açıklarıyla genişletti.  Oldu <a rel="nofollow noopener" href="https://trustedsec.com/blog/netscaler-honeypot" target="_blank">ilk belgelenen</a> TrustedSec tarafından Ocak 2020&#8217;de.</p>
<p>Son yıllarda Golang tabanlı kötü amaçlı yazılımları içeren kampanyalar silah haline getirildi <a rel="nofollow noopener" href="https://www.forescout.com/resources/kinsing-cloud-cryptojacker/" target="_blank">çeşitli kusurlar</a> Apache ActiveMQ, Apache Log4j, Apache NiFi, Atlassian Confluence&#8217;da, <a rel="nofollow noopener" href="https://redcanary.com/blog/threat-intelligence/kinsing-malware-citrix-saltstack/" target="_blank">Citrix</a>, <a rel="nofollow noopener" href="https://blog.redteam.pl/2020/06/kinsing-malware-liferay.html" target="_blank">Liferay Portalı</a>Linux, Openfire, Oracle WebLogic Sunucusu ve <a rel="nofollow noopener" href="https://redcanary.com/blog/threat-intelligence/kinsing-malware-citrix-saltstack/" target="_blank">Tuz Yığını</a> Savunmasız sistemleri ihlal etmek.</p>
<div class="dog_two clear"></div>
<p>Diğer yöntemler de yanlış yapılandırılmış istismarları içeriyordu <a rel="nofollow noopener" href="https://www.aquasec.com/blog/threat-alert-kinsing-malware-container-vulnerability/" target="_blank">Liman işçisi</a>PostgreSQL ve <a rel="nofollow noopener" href="https://www.trendmicro.com/en_us/research/20/d/exposed-redis-instances-abused-for-remote-code-execution-cryptocurrency-mining.html" target="_blank">Redis örnekleri</a> ilk erişimi elde etmek için, ardından uç noktalar kripto madenciliği için bir botnet&#8217;e sıralanır, ancak önce güvenlik hizmetleri devre dışı bırakılır ve ana bilgisayarlarda zaten yüklü olan rakip madenciler kaldırılır.</p>
<p>2021&#8217;de CyberArk tarafından yapılan sonraki analiz <a rel="nofollow noopener" href="https://www.cyberark.com/resources/threat-research-blog/kinsing-the-malware-with-two-faces" target="_blank">ortaya çıkarıldı</a> Kinsing ile NSPPS adı verilen başka bir kötü amaçlı yazılım arasındaki benzerlikler, her iki türün de &#8220;aynı aileyi temsil ettiği&#8221; sonucuna varıyor.</p>
<p>Kinsing&#8217;in saldırı altyapısı üç ana kategoriye ayrılıyor: Güvenlik açıklarını taramak ve kullanmak için kullanılan başlangıç ​​sunucuları, yüklerin ve komut dosyalarının hazırlanmasından sorumlu indirme sunucuları ve ele geçirilen sunucularla iletişimi sürdüren komut ve kontrol (C2) sunucuları.</p>
<p>C2 sunucuları için kullanılan IP adresleri Rusya&#8217;ya çözümlenirken, komut dosyalarını ve ikili dosyaları indirmek için kullanılan IP adresleri Lüksemburg, Rusya, Hollanda ve Ukrayna gibi ülkeleri kapsar.</p>
<p>Aqua, &#8220;Kinsing, farklı araçlarla çeşitli işletim sistemlerini hedef alıyor&#8221; dedi.  &#8220;Örneğin Kinsing, Linux sunucularından yararlanmak için sıklıkla kabuk ve Bash komut dosyalarını kullanıyor.&#8221;</p>
<p>&#8220;Ayrıca Kinsing&#8217;in bir PowerShell betiği kullanarak Windows sunucularındaki Openfire&#8217;ı hedeflediğini de gördük. Unix üzerinde çalışırken genellikle x86 veya ARM üzerinde çalışan bir ikili dosya indirmeye çalışır.&#8221;</p>
<p>Tehdit aktörlerinin kampanyalarının bir diğer dikkat çekici yönü, hedeflenen uygulamaların %91&#8217;inin açık kaynak olması ve grubun çoğunlukla çalışma zamanı uygulamalarını (%67), veritabanlarını (%9) ve bulut altyapısını (8) tek başına seçmesi.</p>
<table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left;">
<tbody>
<tr>
<td style="text-align: center;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/05/Kinsing-Hacker-Grubu-Cryptojacking-icin-Botneti-Genisletmek-Icin-Daha-Fazla.jpeg" style="clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2024/05/Kinsing-Hacker-Grubu-Cryptojacking-icin-Botneti-Genisletmek-Icin-Daha-Fazla.jpeg" alt="Kripto hırsızlığı" border="0" data-original-height="634" data-original-width="997" title="Kripto hırsızlığı"></a></td>
</tr>
<tr>
<td class="tr-caption" style="text-align: center;">Kredi bilgileri: Forescout</td>
</tr>
</tbody>
</table>
<p>Eserlerin kapsamlı bir analizi ayrıca üç farklı program kategorisini ortaya çıkardı:</p>
<ul>
<li><strong>Tip I ve Tip II komut dosyaları</strong>İlk erişimden sonra dağıtılan ve sonraki aşama saldırı bileşenlerini indirmek, rekabeti ortadan kaldırmak ve güvenlik duvarını devre dışı bırakarak, SELinux, AppArmor ve Aliyun Aegis gibi güvenlik araçlarını sonlandırarak savunmalardan kaçınmak için kullanılan . <a rel="nofollow noopener" href="https://www.trendmicro.com/en_us/research/20/k/analysis-of-kinsing-malwares-use-of-rootkit.html" target="_blank">rootkit dağıtma</a> kötü amaçlı süreçleri gizlemek için</li>
</ul>
<ul>
<li><strong>Yardımcı komut dosyaları</strong>Bir güvenlik açığından yararlanarak ilk erişimi gerçekleştirmek, bir Linux sisteminden Alibaba Cloud ve Tencent Cloud hizmetleriyle ilişkili belirli güvenlik bileşenlerini devre dışı bırakmak, saldırganın kontrolü altındaki bir sunucuya ters kabuk açmak ve madenci yüklerinin alınmasını kolaylaştırmak için tasarlanan .</li>
</ul>
<ul>
<li><strong>İkili dosyalar</strong>Temel Kinsing kötü amaçlı yazılımı ve madenci Monero&#8217;ya yönelik kripto madencisini içeren ikinci aşama bir yük görevi gören .</li>
</ul>
<p>Kötü amaçlı yazılım, diğerlerinin yanı sıra, madencilik sürecini takip etmek ve süreç tanımlayıcısını (PID) C2 sunucusuyla paylaşmak, bağlantı kontrolleri yapmak ve yürütme sonuçlarını göndermek için tasarlandı.</p>
<div class="dog_two clear"></div>
<p>Aqua, &#8220;Kinsing, kripto madencilerini çalıştırmak için genellikle web uygulamalarındaki güvenlik açıklarından veya Docker API ve Kubernetes gibi yanlış yapılandırmalardan yararlanarak Linux ve Windows sistemlerini hedef alıyor&#8221; dedi.  &#8220;Kinsing gibi potansiyel tehditleri önlemek için, dağıtım öncesi iş yükünün sertleştirilmesi gibi proaktif önlemler çok önemlidir.&#8221;</p>
<p>Açıklama, botnet kötü amaçlı yazılım ailelerinin erişim alanlarını genişletmenin ve kötü amaçlı faaliyetleri yürütmek üzere makineleri bir ağa dahil etmenin yollarını giderek daha fazla bulmasıyla ortaya çıktı.</p>
<p>Bunun en iyi örneği, MIPS ve ARM mimarileri için derlenmiş değişkenler sunmak üzere güvenliği zayıf Redis sunucularından yararlandığı tespit edilen bir Rust kötü amaçlı yazılımı olan P2PInfect&#8217;tir.</p>
<p>Bu yılın başlarında ARM&#8217;yi hedef alan örnekleri keşfeden Nozomi Networks, &#8220;Ana yük, madenci ve winminer gibi kendi adlarına konuşan dosya adlarına sahip diğer modüllerin yayılması ve teslim edilmesi de dahil olmak üzere çeşitli işlemleri gerçekleştirme kapasitesine sahip&#8221; dedi. <a rel="nofollow noopener" href="https://www.nozominetworks.com/blog/p2pinfect-worm-evolves-to-target-a-new-platform" target="_blank">söz konusu</a>.</p>
<p>&#8220;Adından da anlaşılacağı gibi, kötü amaçlı yazılım, saldırganların komutlarını yaymak için tek bir Komuta ve Kontrol sunucusuna (C&#038;C) ihtiyaç duymadan Eşler Arası (P2P) iletişimleri gerçekleştirme yeteneğine sahiptir.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/05/Kinsing-Hacker-Grubu-Cryptojacking-icin-Botneti-Genisletmek-Icin-Daha-Fazla.png" />	</item>
	</channel>
</rss>
