Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Olay Raporu, Hive Fidye Yazılımının Kuruluşları Nasıl Hedeflediğini Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Olay Raporu, Hive Fidye Yazılımının Kuruluşları Nasıl Hedeflediğini Ortaya Çıkarıyor

GenelSiber Güvenlik

Yeni Olay Raporu, Hive Fidye Yazılımının Kuruluşları Nasıl Hedeflediğini Ortaya Çıkarıyor

teknomers
Son güncelleme: 21 Nisan 2022 13:16
teknomers
Paylaş
Paylaş


Bir bağlı kuruluş tarafından yakın zamanda gerçekleştirilen bir Hive fidye yazılımı saldırısı, Microsoft Exchange Server’da geçen yıl adı açıklanmayan bir müşterinin ağını şifrelemek için açıklanan “ProxyShell” güvenlik açıklarından yararlanmayı içeriyordu.

Varonis güvenlik araştırmacısı Nadav Ovadia, “Oyuncu, kötü niyetli hedeflerine ulaşmayı ve ortamı ilk uzlaşmadan 72 saatten daha kısa bir sürede şifrelemeyi başardı,” dedi. dedim Olayın otopsi analizinde.

İlk olarak Haziran 2021’de gözlemlenen Hive, son yıllarda diğer siber suçlu grupları tarafından benimsenen kazançlı bir hizmet olarak fidye yazılımı (RaaS) şemasını takip ediyor ve bağlı kuruluşların kurbanlarına bir yer edindikten sonra dosya şifreleyen kötü amaçlı yazılımları dağıtmalarını sağlıyor. ağlar.

CVE-2021-31207, CVE-2021-34523 ve CVE-2021-34473 olarak izlenen ProxyShell, Microsoft Exchange Server’da güvenlik özelliği atlama, ayrıcalık yükseltme ve uzaktan kod yürütmenin bir kombinasyonunu içerir ve saldırgana etkin bir şekilde yetenek verir etkilenen sunucularda rasgele kod yürütmek için.

Sorunlar, Nisan ve Mayıs 2021 için Salı Yaması güncellemelerinin bir parçası olarak Microsoft tarafından ele alındı.

Bu durumda, kusurlardan başarılı bir şekilde yararlanılması, saldırganın, yeni bir arka kapı yöneticisi kullanıcısı oluşturmak, etki alanı yöneticisi hesabını ele geçirmek ve yanal hareket gerçekleştirmek için SİSTEM ayrıcalıklarıyla kötü amaçlı PowerShell kodunu çalıştırmak için kullanarak güvenliği ihlal edilmiş sunucuya web kabukları dağıtmasına izin verdi.

Hive Fidye Yazılımı

Saldırıda kullanılan ağ mermilerinin bir kaynaktan alındığı söyleniyor. genel git deposu Ovadia, tespitten kaçınmak için rastgele bir karakter karışımı içeren dosya adlarının verildiğini söyledi. Ayrıca, Cobalt Strike çerçevesinin bir parçası olan ek bir karmaşık PowerShell betiği de yürütüldü.

Oradan, tehdit aktörü, şifreleme işlemini tamamlamak ve fidye notunu kurbana göstermek için Golang fidye yazılımı yürütülebilir dosyasını (“Windows.exe” olarak adlandırılır) dağıtmaya başlamadan önce ağı değerli dosyalar için taramaya başladı.

Kötü amaçlı yazılım tarafından gerçekleştirilen diğer işlemler arasında gölge kopyaların silinmesi, güvenlik ürünlerinin kapatılması ve algılamayı önlemek, kurtarmayı önlemek ve şifrelemenin herhangi bir aksaklık olmadan gerçekleşmesini sağlamak için Windows olay günlüklerinin temizlenmesi yer alır.

Sonuç olarak, bulgular, bilinen güvenlik açıkları için yama uygulamasının siber saldırıları ve diğer kötü niyetli faaliyetleri engellemenin anahtarı olduğunun bir başka göstergesi.

Ovadia, “Fidye yazılımı saldırıları son yıllarda önemli ölçüde büyüdü ve karları en üst düzeye çıkarmayı amaçlayan tehdit aktörlerinin tercih edilen yöntemi olmaya devam ediyor.” Dedi. “Potansiyel olarak bir kuruluşun itibarına zarar verebilir, düzenli operasyonları kesintiye uğratabilir ve hassas verilerin geçici ve muhtemelen kalıcı olarak kaybolmasına neden olabilir.”



siber-2

2022 için en iyi USB-C kulaklık adaptörleri
Helix Midnight Luxe yatak yan uyuyanların rüyasıdır ve Kara Cuma öncesi indirimde %20 indirimlidir
5 metrelik büyük bir crossover Ford Edge L 2023 Rusya’ya ulaştı. 252 hp, 8 ileri otomatik, dört tekerlekten çekiş ve 27 inç ekran
Motorola Razr 60 Ultra Yeni Tasarım Sızıntısı Ahşap Renk Çeşitini Ortaya Çıkarıyor
Thrill of the Fight 2 Çok Oyunculu Erken Erişimle Ringe Giriyor, Şimdi Yayında
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkarıyorFidyefidye yazılımıhack haberlerihacker haberleriHedeflediğiniHivekuruluşlarınasılNasıl heklenirolayortayaraporusiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımınınYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 40 Milyon Çekirdekli Çin Exascale Süper Bilgisayarı Kuantum Simülasyonları Gerçekleştiriyor
Sonraki Makale Geleceğin endüstrisi: veri bilimcileri için yeni oyun alanı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
Fortnite’ın Efsanevi Simpsons Haritası Yeniden Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?