Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörleri Yüklenici Yazılımını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörleri Yüklenici Yazılımını Hedef Alıyor

GenelSiber Güvenlik

Tehdit Aktörleri Yüklenici Yazılımını Hedef Alıyor

teknomers
Son güncelleme: 19 Eylül 2024 04:27
teknomers
Paylaş
Paylaş


Tehdit aktörleri, inşaat sektöründeki genel müteahhitler tarafından yaygın olarak kullanılan Vakıf muhasebe yazılımlarını hedef alıyor ve sıhhi tesisat, HVAC ve beton alt sektörlerindeki aktif istismarlardan yararlanıyor.

Huntress’taki araştırmacılar, ilk olarak 14 Eylül’de aktiviteyi izlerken tehdidi keşfettiler. “Bize ipucu veren şey, sqlservr.exe’nin bir üst işleminden kaynaklanan ana bilgisayar/etki alanı numaralandırma komutlarıydı,” araştırmacılar danışmanlık raporlarında şöyle yazdılar.

Uygulamanın kullandığı yazılım şunları içerir: Microsoft SQL Sunucusu (MSSQL) veritabanı işlemlerini yönetme örneği. Araştırmacılara göre, veritabanı sunucularını dahili bir ağda veya bir güvenlik duvarının arkasında tutmak yaygın olsa da, Foundation yazılımı mobil bir uygulama aracılığıyla erişime izin veren özellikler içerir. Bu nedenle, “TCP portu 4243 mobil uygulama tarafından kullanılmak üzere herkese açık olarak ifşa edilebilir. Bu 4243 portu MSSQL’e doğrudan erişim sağlar.”

Microsoft SQL Server’ın, tüm sunucu üzerinde tam yönetim ayrıcalıklarına sahip olan “sa” olarak bilinen varsayılan bir sistem yönetici hesabı vardır. Bu kadar yüksek ayrıcalıklarla, bu hesaplar kullanıcıların kabuk komutlarını ve betiklerini çalıştırmasını sağlayabilir.

Uygulamayı hedef alan tehdit aktörlerinin, uygulamayı büyük ölçekte zorla ele geçirdikleri ve kurban hesaplarına erişmek için varsayılan kimlik bilgilerini kullandıkları gözlemlendi. Ayrıca, tehdit aktörlerinin saldırılarını otomatikleştirmek için komut dosyaları kullandıkları görülüyor.

Kuruluşların, Foundation yazılımlarıyla ilişkili kimlik bilgilerini döndürmeleri ve kurulumların İnternet’e bağlı olmamasını sağlayarak bu saldırıların kurbanı olmalarını önlemeleri önerilir.



siber-1

Şimdiye kadarki en kötü veri ihlallerinden birinin kurbanı olabilirsiniz
Rocksteady’nin Suicide Squad: Kill the Justice League’in başarısızlığından sonra geliştiricileri işten çıkardığı bildirildi
Her Şeyin İki Yüzü Vardır
Ekiplerinizin üretkenliğini nasıl artırabilirsiniz?
YouTube, her yerde gördüğünüz yapay zeka tarafından üretilen yüzleri ve müzik parçalarını tespit edebilir
ETİKETLENDİ:AktörlerialıyorhedefTehditYazılımınıYüklenici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapchat’in yapay zeka güncellemesi, özelliklerin hissettirdiği kadar yaşlı görünmenizi sağlayacak
Sonraki Makale Nintendo, Palworld Geliştiricilerine Dava Açıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?