Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yaygın Siber Suçlular Kritik Altyapı Hedeflemeye Başlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yaygın Siber Suçlular Kritik Altyapı Hedeflemeye Başlıyor

GenelSiber Güvenlik

Yaygın Siber Suçlular Kritik Altyapı Hedeflemeye Başlıyor

teknomers
Son güncelleme: 14 Ocak 2024 22:50
teknomers
Paylaş
Paylaş


Contents
  • Zyxel Güvenlik Duvarlarında CVE-2023-27881’in Toplu Kullanımı
  • Kritik Altyapı: Sadece Devlet Destekli Bir Hedef Değil

Zyxel güvenlik duvarı cihazlarının kitlesel istismarından oluşan bir “suç dalgası”, Avrupa’daki kritik altyapıyı etkisi altına alıyor – ve bu tür saldırılarda uzmanlaşmış, Rus devleti destekli gelişmiş kalıcı tehdit (APT) Sandworm, bunun yalnızca bir kısmının arkasında yer alıyor.

Buna göre Forescout Research, Vedere Labs’tan bir analiz bu hafta ikisinden biri daha önce Mayıs ayında Danimarka enerji sektörüne yönelik saldırılar rapor edilmişti yanlışlıkla Sandworm’a atfedildi.

Zyxel Güvenlik Duvarlarında CVE-2023-27881’in Toplu Kullanımı

O dönemde, Danimarkalı kritik altyapı güvenliği kar amacı gütmeyen kuruluşu SektorCERT, saldırganların hedefleri ulusal şebekeden izole etmek için Zyxel donanımındaki iki sıfır gün de dahil olmak üzere çok sayıda kritik güvenlik açığından yararlandığını ve bilinen komuta ve kontrol (C2) sunucularının bu güvenlik açığından yararlandığını belirtti. Sandworm ile ilişkilendirilebilecek iki farklı kampanyaya katıldılar.

Ancak daha ileri analizler, “ikinci saldırı dalgasının, yeni ‘popüler’ bir güvenlik duvarı kullanan yamalı güvenlik duvarlarından yararlandığını gösteriyor. CVE-2023-27881ve ek [C2] Firmaya göre “adresler bildirilmedi.” “Öngörücü kanıtlar, ikinci dalganın ayrı bir kitlesel sömürü kampanyasının parçası olduğunu gösteriyor.”

Forescout araştırmacıları, faillerin ayrım gözetmeksizin güvenlik duvarlarını hedeflediklerini ve yalnızca hazırlama sunucularını periyodik olarak değiştirdiklerini belirtti; bu, kötü şöhretli APT’ninkinden çok farklı bir MO’dur.

“Birini ayırt etmek kritik altyapıyı bozmayı amaçlayan devlet destekli kampanya Forescout Research’ün araştırmadan sorumlu başkan yardımcısı Elisa Costante, “ve aynı zamanda ikisi arasındaki potansiyel örtüşmeleri de hesaba katan kitlesel sömürü kampanyalarından oluşan bir suç dalgası, geriye dönüp bakıldığında, o anın hararetiyle olduğundan daha kolay yönetilebilir” diyor. “Bu rapor, konunun öneminin altını çiziyor” Operasyonel teknoloji (OT) ağ izlemesini geliştirmek ve olay müdahale planlarını geliştirmek için gözlemlenen olayları kapsamlı tehdit ve güvenlik açığı istihbaratıyla bağlamsallaştırma.”

Danimarka saldırılarının ardından daha fazla siber aktivite aylar boyunca dünya çapındaki kritik altyapıdaki açıkta kalan cihazları hedef aldı; Forescout araştırmacıları Ekim ayı gibi yakın bir tarihte Zyxel hatasını çeşitli cihazlarda istismar etmeye çalışan çok sayıda IP adresi tespit etti. Ve saldırılar hala devam edebilir: Forescout’a göre, Avrupa ülkelerindeki en az altı farklı enerji şirketi Zyxel güvenlik duvarlarını kullanıyor ve kötü niyetli aktörlerin potansiyel istismarına açık olmaya devam edebilir.

Kritik Altyapı: Sadece Devlet Destekli Bir Hedef Değil

Viakoo’daki Viakoo Laboratuvarları başkan yardımcısı John Gallagher’a göre, çok çeşitli fırsatçı siber saldırganların ICS oyununa giriyor olması siber savunucuları endişelendirmeli.

“Forescout’un analizi yayılmaya işaret ediyor ulus devletin yönlendirdiği siber istismarlar endişe verici bir trend olan kitlesel sömürü kampanyalarına karşı” diyor ve şöyle devam ediyor: “‘Kitlesel pazardaki’ tehdit aktörleri, ICS sistemlerinin benzersiz dilleri ve protokolleri dahilinde çalışma konusunda daha becerikli hale geldikçe, bağlantılı olmayan tehdit aktörlerinin ‘olduğu gibi’ sağlama riski önemli ölçüde artıyor. -a-hizmet’ ICS’den yararlanma.”

Ontinue güvenlik operasyonlarından sorumlu başkan yardımcısı Craig Jones, bu eğilimin kamu hizmetleri ve diğer kritik altyapı ortamları tarafından kullanılan teknolojinin modernizasyonuyla ironik bir şekilde daha da kötüleşeceğini belirtiyor.

Jones, “Altyapı giderek daha fazla bağlantılı hale geldikçe ve dijital sistemlere bağımlı hale geldikçe, siber suçlulara yönelik potansiyel saldırı yüzeyi de artıyor” diye açıklıyor. “İlerleyen süreçte bu sistemlerdeki belirli güvenlik açıklarından yararlanan daha karmaşık saldırılar görmeyi bekleyebiliriz. Ayrıca, verilerin sürekli artan değeri, özellikle değerli veya hassas bilgileri çıkarmayı veya şifrelemeyi amaçlayan daha hedefli fidye yazılımı saldırılarına yol açabilir.”



siber-1

Avrupa Parlamentosu, AB’de evrensel şarj cihazı olarak USB-C lehine oy kullandı
DOS Saldırıları Baskın Olur, Ancak Sistem İzinsiz Girişleri Çoğu Ağrıya Neden Olur
KIA Rio artık Rusya’da en çok satan Kore otomobili değil
NASA’nın InSight’ı Mars’taki ilk meteoroid etkilerini duyuyor
6 Ocak NBA 2K25 Güncellemesi 1.010, 4. Sezon Verilerini Sunuyor
ETİKETLENDİ:AltyapıbaşlıyorhedeflemeyeKritikSiberSuçlularYaygın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mahkum ABD’nin Ay’a iniş aracı şimdi Dünya’ya doğru gidiyor: şirket
Sonraki Makale Subaru WRX STI Sport# tanıtıldı. Yalnızca 500 kopya toplanacak ve tek bir kopya bile bir satıcıdan satın alınamayacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TeamGroup, kablosuz ‘kendi kendini imha’ özellikli harici SSD tanıttı
Donanım
Acil: CISA, Magento RCE Açığını KEV Kataloğuna Ekletti!
Siber Güvenlik
GoPro’nun geleceği tehlikede: AI bellek sıkıntısı vurdu
Donanım
Shokz açık kulaklıklarını daha iyi ses ve hafif tasarımla güncelledi
Liste
1965’teki İlk Uzay Yürüyüşü Leonov’un Şaşırtıcı Deneyimi
Bilim
Corsair, özel Stream Deck tuşlu kablosuz oyun faresini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?