Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörleri Yüklenici Yazılımını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörleri Yüklenici Yazılımını Hedef Alıyor

GenelSiber Güvenlik

Tehdit Aktörleri Yüklenici Yazılımını Hedef Alıyor

teknomers
Son güncelleme: 19 Eylül 2024 04:27
teknomers
Paylaş
Paylaş


Tehdit aktörleri, inşaat sektöründeki genel müteahhitler tarafından yaygın olarak kullanılan Vakıf muhasebe yazılımlarını hedef alıyor ve sıhhi tesisat, HVAC ve beton alt sektörlerindeki aktif istismarlardan yararlanıyor.

Huntress’taki araştırmacılar, ilk olarak 14 Eylül’de aktiviteyi izlerken tehdidi keşfettiler. “Bize ipucu veren şey, sqlservr.exe’nin bir üst işleminden kaynaklanan ana bilgisayar/etki alanı numaralandırma komutlarıydı,” araştırmacılar danışmanlık raporlarında şöyle yazdılar.

Uygulamanın kullandığı yazılım şunları içerir: Microsoft SQL Sunucusu (MSSQL) veritabanı işlemlerini yönetme örneği. Araştırmacılara göre, veritabanı sunucularını dahili bir ağda veya bir güvenlik duvarının arkasında tutmak yaygın olsa da, Foundation yazılımı mobil bir uygulama aracılığıyla erişime izin veren özellikler içerir. Bu nedenle, “TCP portu 4243 mobil uygulama tarafından kullanılmak üzere herkese açık olarak ifşa edilebilir. Bu 4243 portu MSSQL’e doğrudan erişim sağlar.”

Microsoft SQL Server’ın, tüm sunucu üzerinde tam yönetim ayrıcalıklarına sahip olan “sa” olarak bilinen varsayılan bir sistem yönetici hesabı vardır. Bu kadar yüksek ayrıcalıklarla, bu hesaplar kullanıcıların kabuk komutlarını ve betiklerini çalıştırmasını sağlayabilir.

Uygulamayı hedef alan tehdit aktörlerinin, uygulamayı büyük ölçekte zorla ele geçirdikleri ve kurban hesaplarına erişmek için varsayılan kimlik bilgilerini kullandıkları gözlemlendi. Ayrıca, tehdit aktörlerinin saldırılarını otomatikleştirmek için komut dosyaları kullandıkları görülüyor.

Kuruluşların, Foundation yazılımlarıyla ilişkili kimlik bilgilerini döndürmeleri ve kurulumların İnternet’e bağlı olmamasını sağlayarak bu saldırıların kurbanı olmalarını önlemeleri önerilir.



siber-1

Herhangi Bir IoT Cihazı Hacklenebilir, Hatta Izgaralar Bile
Büyük Macera Güncellemesi 1.20 14 Ekim’de Çıktı
Wear OS 3, Google Haritalar’da büyük iyileştirmeler alıyor
Waffles, Bluesky’ye geçiyor | TechCrunch Waffles, sosyal medya platformu Bluesky’e katıldı.
Roma Uzay Teleskobu Çekirdeğini Aldı
ETİKETLENDİ:AktörlerialıyorhedefTehditYazılımınıYüklenici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapchat’in yapay zeka güncellemesi, özelliklerin hissettirdiği kadar yaşlı görünmenizi sağlayacak
Sonraki Makale Nintendo, Palworld Geliştiricilerine Dava Açıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?