Loading...
tr usd
USD
0.05%
Amerikan Doları
40,90 TRY
tr euro
EURO
0.06%
Euro
47,73 TRY
tr chf
CHF
0.06%
İsviçre Frangı
50,66 TRY
tr cny
CNY
0.09%
Çin Yuanı
5,70 TRY
tr gbp
GBP
0.04%
İngiliz Sterlini
55,27 TRY
bist-100
BIST
0%
Bist 100
10.929,77 TRY
gau
GR. ALTIN
0.17%
Gram Altın
4.388,22 TRY
btc
BTC
-1.07%
Bitcoin
114.984,32 USDT
eth
ETH
-1.62%
Ethereum
4.243,38 USDT
bch
BCH
-0.28%
Bitcoin Cash
567,32 USDT
xrp
XRP
-1.35%
Ripple
3,02 USDT
ltc
LTC
-1.3%
Litecoin
116,23 USDT
bnb
BNB
-0.62%
Binance Coin
841,79 USDT
sol
SOL
-1.58%
Solana
180,03 USDT
avax
AVAX
-2.18%
Avalanche
23,18 USDT

ABD’ye yönelik siber saldırıda hackerlar müşteri verilerine sızmak için Microsoft distribütörlerini kullandı

featured
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Joseph Menn / Raphael Satter

WASHINGTON, 25 Aralık (Reuters) – ABD’ye yönelik son yılların en ağır siber saldırısının gerisinde olduğundan şüphelenilen Rus hackerların, SolarWinds’e ilişkin SWI.N ilişkin yazılımı kullanmayan kuruluşlara sızmak için Microsoft MSFT.O distribütörlerinin müşterileriyle olan ilişkilerini kullandıkları bildirildi.

Bu ay açıklanan siber akınlar yüklü olarak ABD devlet kurumlarında kullanılan Solarwinds’e ilişkin Orion yazılımı üzerinden gerçekleştirildi. Bilgisayar korsanlarının ABD devlet kurumlarının yazışmalarına eriştikleri bilinse de çok daha fazla bilgiyi görebildikleri yahut çaldıkları kestirim ediliyor.

Hücumların bilgisayar sistemlerine tek giriş noktası olarak Orion yazılımına yapılan güncellemeleri kullandığı sanılıyordu.

Lakin bilgisayar güvenlik şirketi CrowdStrike CRWD.O korsanların Microsoft Office lisanslarını satan bir distribütörün bilgisayar sistemlerine girdiğini, distribütörün sistemi üzerinden CrowdStrike’ın e-postalarını okumaya çalıştığını açıkladı.

CrowdStrike kendi bilgisayar sistemlerine sızmaya çalışan korsanlar ile Orion üzerinden saldıranların tıpkı küme olup olmadığını belirtmedi. Lakin CrowdStrike’ın yürüttüğü incelemeye yakın iki kaynak hücumları tıpkı kümenin yürüttüğünü söz etti.

SolarWinds yazılımlarını kullanmayan CrowdStrike, müsaadesiz girişin rastgele bir tesirini bulmadığını açıkladı ve Microsoft distribütörünün ismini vermedi.

İncelemeye yakın kaynaklardan biri Reuters’a yaptığı açıklamada, “Distribütörün erişimini kullanarak içeri girdiler ve mail ‘okuma’ ayrıcalıklarını etkinleştirmeye çalıştılar. E-posta için Office 365 kullanılıyor olsaydı, oyun biterdi” dedi. Crowdstrike e-posta için Microsoft Office yazılımı kullanmıyor.

Birçok Microsoft yazılımının lisansı reseller ismi verilen distribütör niteliğinde satıcılar aracılığıyla satılıyor ve bu şirketler, yeni eser sattıkça müşteri sistemlerine erişime sahip olabiliyorlar.

Microsoft dün bu müşterilerin temkinli olmasını istedi.

Haberi çeviren: Canan Sevgili
Redaksiyon: Can Sezer

Investing TR

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Borsa Habercisi ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Dizi izle Erotik Filmlerankara escort ankara escort eryaman escort eryaman escort Antalya Seo tesbih ankara escort Çankaya escortKızılay escortOtele gelen escortAnkara rus escort
HD Film izlegeyve haber Film izle Hemen indir WordPress Temalarkaynarca Haber ferizli Haber Dizi izle