- Reklam -
Ana Sayfa » Bilişim Dünyası Gündem

Sıfır Gün Saldırısı Sophos Güvenlik Duvarını Geçemedi

BThaber Tarafından 11 Haziran 2020
0
1.3K Görüntülemeler



Hackerlar sıfır gün güvenlik açığından istifade edebilmek için Sophos XG firewalla saldırmayı denedi, ancak Sophos, bu riskleri azaltan düzeltmelerin tamamlandığını açıkladı.

Hackerlar edinilen bilgilere göre ilk olarak sıfır gün güvenlik açığından yararlanarak network üzerinde bir Truva atı kurmaya çalıştılar, ancak Sophos’un açıklamasına göre burada başarılı olamayınca fidye yazılımına geçtiler.

Geçtiğimiz perşembe günü gerçekleşmiş olan bir güncellemede Sophos, düzeltme alan XG Firewall’ın, şirketin Ragnarok olarak tanımladığı fidye yazılımı da dahil olmak üzere saldırıları engelleyebileceğini belirtti. Bu kripto düşmanı kötü amaçlı yazılım ilk olarak Ocak ayında güvenlik firması FireEye’nin bir rapor yayınladığı ve operatörlerinin o sırada Citrix’in ADC ve Gateway sunucularındaki kusurlardan yararlanmaya çalıştıklarını fark etti.

Sophos, “Ragnarok diğer fidye yazılımlarından daha az yaygın bir tehdittir ve bu tehdit faktörünün  fidye yazılımını sunmak için kullandıkları araçların diğer birçok tehdit faktöründen oldukça farklı olduğu anlaşılmaktadır.” açıklamasını yaptı.

SQL Enjeksiyon Güvenlik Açığından Faydalanmaya Çalıştılar

Sophos, bu saldırıların ilk dalgasını, bilgisayar korsanlarının XG güvenlik duvarı ürünlerinde sıfır gün SQL enjeksiyon güvenlik açığından yararlanmaya çalıştığı 22-26 Nisan tarihleri arasında tespit etti.

CVE-2020-12271 olarak izlenen bu güvenlik açığı, saldırganların güvenlik duvarının yerleşik PostgreSQL veritabanı sunucusunu hedeflemesine müsaade etti. Sophos’a göre, bu hata, bilgisayar korsanlarının savunmasız ağlarda kötü amaçlı yazılım yerleştirmelerine olanak tanıyacak tek bir Linux kodu satırını veritabanlarına enjekte etmesine izin veriyordu.

Sophos’a göre saldırganlar, tehdit faktörlerinin kullanıcı adlarını çalmasını ve parola eklemesini sağlayan Asnarök adlı bir Truva atı kurmaya çalıştı.

Sophos analistleri, Nisan ayında ortaya çıkan saldırıları fark etmeye başladığında, şirket, bilgisayar korsanlarının bu güvenlik açığından yararlanmasını engellemek için müşterilerine geçici bir düzeltme yaptı. Şirket ayrıca müşterilerinin güvenlik duvarlarını yeniden başlatmasını ve yönetim ayarlarını ve şifrelerini değiştirmesini önerdi.

Kaynak: Sophos – Aktüel Sistem Bilgi Teknolojileri

 

BThaber





Yazar

BThaber


Çağrı merkezlerini en çok online market siparişleri için aradık
Sonraki Habere Geç

Çağrı merkezlerini en çok online market siparişleri için aradık

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Fintech ekosistemi yeni paydaşlarla büyüyor
    • 2
      Dijitalleşmeye uyumda hızlı hareket ediyoruz
    • 3
      Yaratıcılık, Londra'ya taşındı
    • 4
      İstihdamda da GenAI yetkinliği belirleyici olacak

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Küresel elektrikli araç satışları artıyor
    • TDK ve HAVELSAN arasında iş birliği
    • Felaket kurtarma teknolojileri, kurumsal devamlılık için bir gereklilik
    • Doğuş Teknoloji, Sürdürülebilirlik Raporu’nu yayınladı
    • Ticimax, team.blue ailesine katıldı

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler