Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörleri Yüklenici Yazılımını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörleri Yüklenici Yazılımını Hedef Alıyor

GenelSiber Güvenlik

Tehdit Aktörleri Yüklenici Yazılımını Hedef Alıyor

teknomers
Son güncelleme: 19 Eylül 2024 04:27
teknomers
Paylaş
Paylaş


Tehdit aktörleri, inşaat sektöründeki genel müteahhitler tarafından yaygın olarak kullanılan Vakıf muhasebe yazılımlarını hedef alıyor ve sıhhi tesisat, HVAC ve beton alt sektörlerindeki aktif istismarlardan yararlanıyor.

Huntress’taki araştırmacılar, ilk olarak 14 Eylül’de aktiviteyi izlerken tehdidi keşfettiler. “Bize ipucu veren şey, sqlservr.exe’nin bir üst işleminden kaynaklanan ana bilgisayar/etki alanı numaralandırma komutlarıydı,” araştırmacılar danışmanlık raporlarında şöyle yazdılar.

Uygulamanın kullandığı yazılım şunları içerir: Microsoft SQL Sunucusu (MSSQL) veritabanı işlemlerini yönetme örneği. Araştırmacılara göre, veritabanı sunucularını dahili bir ağda veya bir güvenlik duvarının arkasında tutmak yaygın olsa da, Foundation yazılımı mobil bir uygulama aracılığıyla erişime izin veren özellikler içerir. Bu nedenle, “TCP portu 4243 mobil uygulama tarafından kullanılmak üzere herkese açık olarak ifşa edilebilir. Bu 4243 portu MSSQL’e doğrudan erişim sağlar.”

Microsoft SQL Server’ın, tüm sunucu üzerinde tam yönetim ayrıcalıklarına sahip olan “sa” olarak bilinen varsayılan bir sistem yönetici hesabı vardır. Bu kadar yüksek ayrıcalıklarla, bu hesaplar kullanıcıların kabuk komutlarını ve betiklerini çalıştırmasını sağlayabilir.

Uygulamayı hedef alan tehdit aktörlerinin, uygulamayı büyük ölçekte zorla ele geçirdikleri ve kurban hesaplarına erişmek için varsayılan kimlik bilgilerini kullandıkları gözlemlendi. Ayrıca, tehdit aktörlerinin saldırılarını otomatikleştirmek için komut dosyaları kullandıkları görülüyor.

Kuruluşların, Foundation yazılımlarıyla ilişkili kimlik bilgilerini döndürmeleri ve kurulumların İnternet’e bağlı olmamasını sağlayarak bu saldırıların kurbanı olmalarını önlemeleri önerilir.



siber-1

Tinder’da CEO’yu değiştiren ve meta veri tabanındaki planları frenleyen bir şey bozuldu
Sony, Microsoft’un Call of Duty Anlaşmasına Yanıt Verdi, Battlefield Rekabet Edemez ve PS+ Xbox Game Pass “Gecikiyor”
TikTok, ABD ablukasının nasıl işlediğini ve bunun üstesinden gelmenin nasıl mümkün olacağını
Aurus, St. Petersburg’daki eski Toyota fabrikasında premium otomobil üretimine başlayacak
Dünyanın ilk 4TB SD hafıza kartı. 8K video kaydına uygun, ultra büyük kapasiteli SanDisk Extreme PRO duyuruldu
ETİKETLENDİ:AktörlerialıyorhedefTehditYazılımınıYüklenici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapchat’in yapay zeka güncellemesi, özelliklerin hissettirdiği kadar yaşlı görünmenizi sağlayacak
Sonraki Makale Nintendo, Palworld Geliştiricilerine Dava Açıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox Fiyatları Yükselişe Geçti: 100 Dolar Artış!
Liste
Kritik: Yeni macOS zararlısı, AI analiz araçlarını kandırıyor!
Siber Güvenlik
Razer’dan Oyun Koltuğunda Devrim Yaratan RGB Aydınlatma
Oyun
Oyunlar AI’yi Eğitiyor: General Intuition 2.3 Milyar Dolar Topladı
Yapay Zeka
Google Finance için Android’e Özel Uygulama Geliyor
Genel
Yeni MacBook’larda Apple’ın fiyat artışlarını aşmanın yolu: 500 $ tasarruf edin!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?