Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: XE, kart sıyırmadan tedarik zinciri saldırılarına geçer
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » XE, kart sıyırmadan tedarik zinciri saldırılarına geçer

GenelSiber Güvenlik

XE, kart sıyırmadan tedarik zinciri saldırılarına geçer

teknomers
Son güncelleme: 11 Şubat 2025 05:02
teknomers
Paylaş
Paylaş


Contents
  • Veracore’da sıfır gün istismarları
  • XE Group’un uzun vadeli siber saldırı hedefleri

Kredi kartı hırsızlığı ile uzun süredir ilişkili bir siber suç grubu, imalat ve dağıtım sektörlerindeki tedarik zinciri kuruluşlarından hedeflenen bilgileri çaldı.

Bu yeni saldırıların bazılarında, birkaç satıcının XE Grubu olarak izlediği ve Vietnam’a bağlantı veren tehdit oyuncusu, çeşitli kötü niyetli eylemler yürütmek için web mermileri yüklemek için Veracore’un depo yönetim platformunda iki sıfır günlük güvenlik açıklarından yararlandı.

Veracore’da sıfır gün istismarları

İçinde Ortak Rapor Bu hafta, Intezer ve Solis’ten araştırmacılar, son zamanlarda gözlemledikleri faaliyeti grubun kuruluşlara sunduğu artan tehdidin bir işareti olarak tanımladılar.

Araştırmacılar, “XE Group’un kredi kartı sıyırma operasyonlarından sıfır gün güvenlik açıklarından yararlanmaya kadar evrimi, uyarlanabilirliklerini ve büyüyen sofistike olmalarını engelliyor.” “Üretim ve dağıtım sektörlerindeki tedarik zincirlerini hedefleyerek, XE Group sadece operasyonlarının etkisini en üst düzeye çıkarmakla kalmaz, aynı zamanda sistemik güvenlik açıklarının akut bir anlayışını gösterir.”

XE Group, Malwarebytes, Volexity ve Menlo Security dahil olmak üzere birçok satıcının yıllardır izlediği muhtemel bir Vietnam tehdit oyuncusudur. Grup ilk olarak 2013’te ortaya çıktı ve en azından 2024’ün sonlarında, kredi kartı numaralarını ve ilgili verileri e-ticaret sitelerinden gözden geçirmek için kötü amaçlı yazılımları dağıtmak için Web güvenlik açıklarından yararlanmakla biliniyordu.

Haziran 2023’te ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Tespit edilen XE Grubu Hükümet IIS sunucularında çalışan ve üzerinde uzak komutlar yürüten Telerik yazılımları devam eden güvenlik açıklarından yararlanan birkaç tehdit aktöründen biri olarak. CISA’nın raporunda tanımladığı güvenlik açıklarından biri (CVE-2017-9248) Malwarebytes’in ilk kez 2020’de Card Skimmer saldırılarında hedefleyen Söküm Saldırılarında Geri Döndüğünü Gözlemlediği ile aynıydı. ASP.NET Siteleri. Intezer ve Solis’in raporlarında belirttiği gibi, bu kampanya, o zaman nadiren hedeflenen ASP.NET sitelerine odaklanmasıyla dikkat çekti. 2023’te, Menlo Güvenliği XE Group’un web sitelerinde kart skimmer’lerini dağıtmak için tedarik zinciri saldırıları da dahil olmak üzere birden fazla strateji dağıttığını ve ayrıca kişisel bilgileri çalmak ve yeraltı forumlarında satmak için sahte siteler ayarladığını bildirdi.

Solis ve Intezer’in şu anda gözlemlediği şey, tehdit oyuncunun faaliyetlerinin, sömürü tekniklerinin ve kötü amaçlı yazılımların sürekli genişlemesidir. Grubun yeni saldırı taktikleri, Web sayfalarına kötü niyetli JavaScript enjekte edilmesi, yaygın olarak dağıtılan ürünlerde güvenlik açıklarından yararlanmak ve tehlikeye atılan sisteme erişimi sürdürmek için özel ASPX Web kabuklarının kullanılmasını içerir.

XE Group’un uzun vadeli siber saldırı hedefleri

Son saldırıların birçoğunda, tehdit oyuncusu iki Veracore sıfır gününü (CVE-2024-57968, 9.9 CVSS önem skoru ile yükleme doğrulama güvenlik açığı, CVE-2025-25181, bir SQL enjeksiyon kusuru ile bir SQL enjeksiyon kusuru 5.8 Önem skoru) Meyveden çıkarılmış sistemlere birden fazla web mermisi dağıtmak.

Ortak rapora göre, “En az bir örnekte, Solis ve Intenzer araştırmacıları tehdit oyuncusunun Veracore güvenlik açıklarından birini Ocak 2020’ye kadar kullandığını ve o zamandan beri mağdurun tehlikeye atılan ortamına kalıcı erişimi sürdürdüğünü keşfetti.” “2024’te grup, başlangıçta konuşlandırılan bir webshell’i yeniden etkinleştirdi [in January 2020]tespit edilmemiş kalma ve hedefleri yeniden canlandırma yeteneklerini vurgulamak. İlk konuşlandırmadan yıllar sonra sistemlere kalıcı erişimi sürdürme yetenekleri, grubun uzun vadeli hedeflere olan bağlılığını vurgulamaktadır. “

XE Group’un taktikler ve hedefleme konusundaki son kayması, tehdit aktörleri arasında daha geniş bir odaklanma ile tutarlıdır. yazılım tedarik zinciri. Solarwinds belki de en iyi bilinen örnek olmasına rağmen, yaygın olarak kullanılan yazılım ürünleri ve hizmetlerine yönelik birkaç önemli saldırı da olmuştur. Örnekler arasında ilerleme yazılımlarına yönelik saldırılar Hareket dosya aktarım aracı, bir Okta’da ihlal tüm müşterilerini etkileyen ve Hız Bu, saldırganların şirketin bazı müşterilerine fidye yazılımı dağıtmasına izin verdi.



siber-1

Chrome’un iOS sürümü, iş ve kişisel Google hesapları arasında geçişi kolaylaştırıyor.
En Son CAD Görüntüleri iPhone 16 Pro Max ile iPhone 15 Pro Max’i Karşılaştırarak Daha Büyük Ekranı ve Boyutları Sergiliyor
Samsung Galaxy S25’iniz büyük bir ücretsiz İkizler güncellemesi aldı ve bu güncelleme yapay zeka asistanınıza göz kazandırdı.
Mercedes-Benz ABD’de 400 şarj istasyonu kuracak
Mangamo Üç Yeni Manga Başlığını Duyurdu
ETİKETLENDİ:GeçerkartSaldırılarınasıyırmadantedarikZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rollercoaster Tycoon Classic Nisan ayında fiziksel bir anahtar sürümü almak
Sonraki Makale Touhou Spell Carnival Steam için duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?