Emlak Haber - Türkiye ve Dünyadan Özel Haberler
Çarşamba, Haziran 25, 2025
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji
    Türk mühendisler, “süper iletken” grafeni daha da geliştirdi

    Türk mühendisler, “süper iletken” grafeni daha da geliştirdi

    Eski bir iPhone’unuz varsa iPhone 15 Pro almaya değer mi?

    Eski bir iPhone’unuz varsa iPhone 15 Pro almaya değer mi?

    Neden bir günde 24 saat ve bir dakikada 60 saniye var

    Neden bir günde 24 saat ve bir dakikada 60 saniye var

    WhatsApp, 24 Ekim’den itibaren bazı telefonlarda çalışmayacak

    WhatsApp, 24 Ekim’den itibaren bazı telefonlarda çalışmayacak

    Instagram, bazı Filistinli kullanıcıların biyografilerine ‘terörist’ ifadesini eklediği için özür diledi

    Instagram, bazı Filistinli kullanıcıların biyografilerine ‘terörist’ ifadesini eklediği için özür diledi

    Dünya’ya 8 milyar yılda gelen radyo dalgaları tespit edildi

    Dünya’ya 8 milyar yılda gelen radyo dalgaları tespit edildi

    SpaceX yeni özelliğini tanıttı: Baz istasyonları tarih oluyor!

    SpaceX yeni özelliğini tanıttı: Baz istasyonları tarih oluyor!

    Gezegenlerde bir yıl kaç Dünya günü sürüyor? İşte gezegenlerin yıl uzunlukları

    Gezegenlerde bir yıl kaç Dünya günü sürüyor? İşte gezegenlerin yıl uzunlukları

    Radyasyon sorunu çözüldü! Fransa, iPhone yasağını kaldırıyor

    Radyasyon sorunu çözüldü! Fransa, iPhone yasağını kaldırıyor

    Yapay zeka işinizi elinizden alacak mı? Çok sayıda iş fırsatı gelebilir

    Yapay zeka işinizi elinizden alacak mı? Çok sayıda iş fırsatı gelebilir

  • Yaşam
    • All
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
    Gelincikler artık Türkiye’de de ev hayvanı oldu

    Gelincikler artık Türkiye’de de ev hayvanı oldu

    Antalya’yı sıcaklar terk etmedi! Sahillerde yoğunluk sürüyor…

    Antalya’yı sıcaklar terk etmedi! Sahillerde yoğunluk sürüyor…

    Ölümü dahi erteliyor! Hünnaplı yoğurt yiyin, etkisini görün…

    Ölümü dahi erteliyor! Hünnaplı yoğurt yiyin, etkisini görün…

    Erzurum’da üretilecek! Mor patates üretimi Anadolu’ya yayılıyor

    Erzurum’da üretilecek! Mor patates üretimi Anadolu’ya yayılıyor

    Hava sıcaklıkları mevsim normallerine düştü! Enerji çayına talep arttı….

    Hava sıcaklıkları mevsim normallerine düştü! Enerji çayına talep arttı….

    Kadınların önceliği kariyer! Yumurta dondurma işleminde artış yaşanıyor….

    Kadınların önceliği kariyer! Yumurta dondurma işleminde artış yaşanıyor….

    Soğuk havalara karşı kış çayı tüketimi! Zencefil, zerdeçal, tarçın, meyan kökü faydaları…

    Soğuk havalara karşı kış çayı tüketimi! Zencefil, zerdeçal, tarçın, meyan kökü faydaları…

    Bir meyve, bin fayda! Yiyen hastalık yüzü görmüyor

    Bir meyve, bin fayda! Yiyen hastalık yüzü görmüyor

    Kadınlarda vajinal akıntı! Hangi renk hangi anlama geliyor…

    Kadınlarda vajinal akıntı! Hangi renk hangi anlama geliyor…

    İzmir’de eski kayınbabası karaciğer yetmezliği yaşadı! Donör çıkmayınca karaciğerini verdi…

    İzmir’de eski kayınbabası karaciğer yetmezliği yaşadı! Donör çıkmayınca karaciğerini verdi…

    Trending Tags

    • Climate Change
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji
    Türk mühendisler, “süper iletken” grafeni daha da geliştirdi

    Türk mühendisler, “süper iletken” grafeni daha da geliştirdi

    Eski bir iPhone’unuz varsa iPhone 15 Pro almaya değer mi?

    Eski bir iPhone’unuz varsa iPhone 15 Pro almaya değer mi?

    Neden bir günde 24 saat ve bir dakikada 60 saniye var

    Neden bir günde 24 saat ve bir dakikada 60 saniye var

    WhatsApp, 24 Ekim’den itibaren bazı telefonlarda çalışmayacak

    WhatsApp, 24 Ekim’den itibaren bazı telefonlarda çalışmayacak

    Instagram, bazı Filistinli kullanıcıların biyografilerine ‘terörist’ ifadesini eklediği için özür diledi

    Instagram, bazı Filistinli kullanıcıların biyografilerine ‘terörist’ ifadesini eklediği için özür diledi

    Dünya’ya 8 milyar yılda gelen radyo dalgaları tespit edildi

    Dünya’ya 8 milyar yılda gelen radyo dalgaları tespit edildi

    SpaceX yeni özelliğini tanıttı: Baz istasyonları tarih oluyor!

    SpaceX yeni özelliğini tanıttı: Baz istasyonları tarih oluyor!

    Gezegenlerde bir yıl kaç Dünya günü sürüyor? İşte gezegenlerin yıl uzunlukları

    Gezegenlerde bir yıl kaç Dünya günü sürüyor? İşte gezegenlerin yıl uzunlukları

    Radyasyon sorunu çözüldü! Fransa, iPhone yasağını kaldırıyor

    Radyasyon sorunu çözüldü! Fransa, iPhone yasağını kaldırıyor

    Yapay zeka işinizi elinizden alacak mı? Çok sayıda iş fırsatı gelebilir

    Yapay zeka işinizi elinizden alacak mı? Çok sayıda iş fırsatı gelebilir

  • Yaşam
    • All
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
    Gelincikler artık Türkiye’de de ev hayvanı oldu

    Gelincikler artık Türkiye’de de ev hayvanı oldu

    Antalya’yı sıcaklar terk etmedi! Sahillerde yoğunluk sürüyor…

    Antalya’yı sıcaklar terk etmedi! Sahillerde yoğunluk sürüyor…

    Ölümü dahi erteliyor! Hünnaplı yoğurt yiyin, etkisini görün…

    Ölümü dahi erteliyor! Hünnaplı yoğurt yiyin, etkisini görün…

    Erzurum’da üretilecek! Mor patates üretimi Anadolu’ya yayılıyor

    Erzurum’da üretilecek! Mor patates üretimi Anadolu’ya yayılıyor

    Hava sıcaklıkları mevsim normallerine düştü! Enerji çayına talep arttı….

    Hava sıcaklıkları mevsim normallerine düştü! Enerji çayına talep arttı….

    Kadınların önceliği kariyer! Yumurta dondurma işleminde artış yaşanıyor….

    Kadınların önceliği kariyer! Yumurta dondurma işleminde artış yaşanıyor….

    Soğuk havalara karşı kış çayı tüketimi! Zencefil, zerdeçal, tarçın, meyan kökü faydaları…

    Soğuk havalara karşı kış çayı tüketimi! Zencefil, zerdeçal, tarçın, meyan kökü faydaları…

    Bir meyve, bin fayda! Yiyen hastalık yüzü görmüyor

    Bir meyve, bin fayda! Yiyen hastalık yüzü görmüyor

    Kadınlarda vajinal akıntı! Hangi renk hangi anlama geliyor…

    Kadınlarda vajinal akıntı! Hangi renk hangi anlama geliyor…

    İzmir’de eski kayınbabası karaciğer yetmezliği yaşadı! Donör çıkmayınca karaciğerini verdi…

    İzmir’de eski kayınbabası karaciğer yetmezliği yaşadı! Donör çıkmayınca karaciğerini verdi…

    Trending Tags

    • Climate Change
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
Emlak Haber - Türkiye ve Dünyadan Özel Haberler
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Binlerce e-posta sunucusu tehlike altında

haber by haber
11 Ekim 2022
in Teknoloji
0
Binlerce e-posta sunucusu tehlike altında
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Siber güvenlik kuruluşu ESET, sayısı ondan fazla gelişmiş kalıcı tehdit kümesinin (APT) e-posta sunucularına sızmak için Microsoft Exchange güvenlik açıklarını suistimal ettiğini fark etti. Microsoft, Exchange Server güvenlik açıkları için yamalar yayınladı. Yamaların en kısa müddette yüklenmesi öneriliyor.

ESET Araştırma grubu, 5 binden fazla e-posta sunucusunun ataklardan etkilendiğini belirledi. Sunucuların, dünya genelinde ortalarında yüksek profile sahip şirketlerin de yer aldığı birçok kuruluşa ve devlet kurumuna ilişkin olduğu belirtildi.

Saldırı nasıl gerçekleştirildi

Mart ayının başlarında Microsoft; 2013, 2016 ve 2019 sürümüne sahip Microsoft Exchange Server’ları için evvelce kimlik doğrulama uzaktan kod idaresi (RCE) güvenlik açıkları dizisini onaran yamalar yayımladı. Güvenlik açıkları, saldırganların geçerli bir hesabın kimlik bilgilerini bilmesine gerek kalmadan, erişim sağlanabilen Exchange sunucularını ele geçirmesine imkan tanıyor. Bu durum internete bağlı Exhange sunucularının ihlallere açık hale gelmesine neden oluyor.

10‘dan fazla tehdit grubu

ESET’in en son Exchange güvenlik açığı zinciriyle ilgili araştırmasına başkanlık eden Matthieu Faou bu bahisteki görüşlerini şöyle söz etti: “Yamaların yayımlandığı günün ertesinde Exchange sunucularını toplu halde tarayan ve ihlal eden akınlarda artış gözlemlemeye başladık. Ayrıyeten bu APT kümelerinden biri hariç hepsi casusluk alanına odaklanan kümeler. Bir adedinin ise bilinen bir kriptopara madenciliği ile alakalı olduğu gözlendi. Lakin fidye yazılım operatörleri de dahil olmak üzere gitgide daha fazla sayıda saldırgan, bu güvenlik açıklarına er ya da geç erişim sağlayacaktır. ”ESET araştırmacıları, birtakım APT kümelerinin güvenlik açıklarını yamalar yayımlanmadan çok daha evvel suistimal ettiğini fark etti.

ESET telemetrisi, 115’ten fazla ülkede 5 binden fazla eşsiz sunucuda web kabukları (bir internet tarayıcı yoluyla sunucunun uzaktan denetim edilmesini sağlayan makûs hedefli programlar yahut dizinler) bulunduğunu tespit etti.

Tüm Exchange sunucularına mümkün olan en kısa müddette yama yüklenmeli

ESET, kurbanlarının e-posta sunucularına web kabuğu yahut art kapı üzere makûs maksatlı yazılım kurmak üzere en son Microsoft Exchange RCE güvenlik açıklarını kullanan ondan fazla farklı tehdit düzenleyen küme tespit etti. Kimi durumlarda ise farklı tehdit düzenleyenler tıpkı kuruluşu maksat aldı.

Matthieu Faou şu tavsiyede bulundu: “Tüm Exchange sunucularına mümkün olan en kısa müddette yama yüklenmelidir. İnternete direkt maruz kalmayan sunuculara bile yama yüklenmelidir. İhlal durumunda yöneticiler web kabuklarını kaldırmalı, giriş bilgilerini değiştirmeli ve diğer bir makûs hedefli yazılım olup olmadığını araştırmalıdır. Bu durum, Microsoft Exchange yahut SharePoint üzere karmaşık uygulamaların internete açık olmaması gerektiğine dair bir hatırlatmadır.”

ESET güvenlik eserleri, bilhassa saldırganlar tarafından yüklenen web kabukları ve art kapılar üzere berbat maksatlı yazılımları tespit ederek, istismarın akabinde akınların daha fazla ilerlemesine karşı müdafaa sağlıyor. Ek olarak, ESET Enterprise Inspector, müşterileri rastgele bir kuşkulu güvenlik ihlali sonrası aktifliğe karşı uyarmada faydalı bir rol oynayabilir.

Exchange sunucularınızı kesinlikle denetim edin

Internete açık ve yamalanmamış sunucuların tehlikeye girme mümkünlüğü yüksektir. Bu nedenle, internete açık sunucuların güvenlik değerlendirilmesini bir an evvel gerçekleştirin. Güvenlik ihlali durumunda, yöneticiler web kabuklarını kaldırmalı, kimlik bilgilerini değiştirmeli ve rastgele bir ek berbat gayeli aktiflik olup olmadığı araştırmalıdır.

Microsoft tarafından yayınlanan yamaları mümkün olan en kısa müddette uygulamak en uygun tavsiye olsa da, yamaların uygulanması halihazırda virüs bulaşmış bir sunucuyu otomatik olarak temizlemediğinden, Exchange sunucularınızda makus emelli web kabuklarının olup olmadığını katiyetle denetim edilmelidir. Bu sürecin sonunda, kontrole devam edin ve kalan tüm sunucuları inceleyin.

Tespit edilen tehdit kümeleri ve davranış kümeleri

  • Tick – BT hizmetleri sağlayan ve Doğu Asya’da bulunan bir şirketin internet sunucusuna sızmış. LuckyMouse ve Calypso’da olduğu üzere kümenin yamalar yayımlanmadan evvel sunucuya sızarak erişim sağladığı düşünülüyor.
  • LuckyMouse – Orta Doğu’daki bir devlet kurumunun e-posta sunucusuna sızmış. Bu APT kümesinin yamalar yayımlanmadan en az bir gün evvel ve hala sıfır günken sızıntıyı gerçekleştirmiş olması büyük bir mümkünlük.
  • Calypso – Orta Doğu’daki ve Güney Amerika’daki devlet kurumlarının e-posta sunucularına sızmış. Kümenin, sıfır gün olarak sunucuya erişim sağladığı düşünülüyor. Daha sonraki günlerde Calypso operatörleri Afrika, Asya ve Avrupa’daki devlet kurumlarının ve özel şirketlerin öbür sunucularını da amaç aldı.
  • Websiic – Asya’da özel şirketlere (BT, irtibat ve mühendislik alanında) ilişkin yedi e-posta sunucusunu ve Doğu Avrupa’daki bir devlet kurumunu maksat aldı. ESET, bu yeni aktiflik kümesine Websiic ismini verdi.
  • Winnti Grup – Asya’da bir petrol şirketinin ve bir yapı materyalleri şirketinin e-posta sunucularına sızmış. Kümenin yamalar yayımlanmadan evvel sunucuya sızarak erişim sağladığı düşünülüyor.
  • Tonto Ekibi – Doğu Avrupa’da bir tedarik şirketinin ve yazılım geliştirme ve siber güvenlik alanında uzmanlaşmış bir danışmanlık şirketinin e-posta sunucularına sızmış.
  • ShadowPad aktifliği – Asya’daki bir yazılım geliştirme şirketinin ve Orta Doğu’daki bir emlak şirketinin e-posta sunucularına sızmış. ESET, ShadowPad arkakapının bir varyasyonunun bilinmeyen bir küme tarafından bırakıldığını tespit etti.
  • “Opera” Cobalt Hareketi – Yamalar yayımlandıktan sadece birkaç saat sonra çoğunlukla Amerika, Almanya, İngiltere ve öteki Avrupa ülkelerindeki 650 civarı sunucuyu maksat almış.
  • IIS art kapılar – ESET, bu ihlallerde dört e-posta şoförüne ihlallerde kullanılan web kabukları yoluyla yüklenen IIS art kapıların Asya ve Güney Amerika’da yer aldığını gözlemlemiştir. Art kapılardan biri yaygın olarak Owlproxy olarak bilinir.
  • Mikroceen – Orta Asya’daki bir kamu hizmet kuruluşunun exchange sunucusuna sızmıştır. Bu küme çoklukla bu bölgeyi amaç alır.
  • DLTMiner – ESET, daha evvel Exchange güvenlik açıkları kullanılarak maksat alınan birçok e-posta sunucusunda PowerShell indirme yazılımı dağıtıldığını tespit etti. Bu hücumda kullanılan ağ altyapısı, daha evvel bildiren bir kriptopara madenciliği kampanyasıyla ilişkilidir.

Kaynak: (BHA) – Beyaz Haber Ajansı

Önceki yazı

Aliağa Belediyesi Muhtelif Malzeme Alımı Yapacak

Sonraki Gönderi

Aliağa Petkimspor Evinde Kaybetti

Sonraki Gönderi
Aliağa Petkimspor Evinde Kaybetti

Aliağa Petkimspor Evinde Kaybetti

ÖNERİLEN

Gelincikler artık Türkiye’de de ev hayvanı oldu

Gelincikler artık Türkiye’de de ev hayvanı oldu

19 Nisan 2024
Diriliş Ertuğrul’un eşi tesettüre girdi! Neslişah Alkoçlar’ın o karesine yorum yağdı: “Çok yakışmış”

Diriliş Ertuğrul’un eşi tesettüre girdi! Neslişah Alkoçlar’ın o karesine yorum yağdı: “Çok yakışmış”

18 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • QNB Finansbank Bloomberg Cinsiyet Eşitliği Endeksi’nde

    QNB Finansbank Bloomberg Cinsiyet Eşitliği Endeksi’nde

    0 shares
    Paylaş 0 Tweet 0
  • Buca Kırıklar Mezarlık Alanı hakkında açıklama

    0 shares
    Paylaş 0 Tweet 0
  • Erzincan Valisi Hamza Aydoğdu atamasını yaptığı öğretmenle karşılaştı

    0 shares
    Paylaş 0 Tweet 0
  • DEVA Kiraz’da Hakkı Sab’la devam

    0 shares
    Paylaş 0 Tweet 0
  • Bankacılık sektöründe fiziksel işlemler yerini dijitale bırakıyor

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet Ultrabet Ultrabet Ultrabet beylikdüzü escort

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji
  • Yaşam
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Ankara escortAnkara escortBeylikdüzü Escort