• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Misafir Kalem
  • Hatay
  • Resmi İlanlar
  • Siyaset
  • Spor
  • Dünya
  • Magazin
  • Teknoloji
  • Ekonomi
  • Biyografi Manşetler Eğitim Kültür Sanat Sağlık Genel
  • Ara
SON DAKİKA:
13:04
Otomobil Ve Traktör Alevlere Teslim Oldu
10:12
ŞABOOOŞ ŞABOOOOOOŞ İ. NACİ YAPAR'DAN 250 BİN METREKARE PARKE TAŞI
01:51
İZMİR YANMAYA DEVAM EDİYOR!
01:26
HATAY'DA KORKUTAN SICAKLIKLAR GELİYOR!
01:12
ERDOĞAN'DAN ÇARPICI MESAJ!
00:33
DÖVİZDE REKOR SEVİYE!
Video Galeri Foto Galeri Yazarlar Üye Paneli
Otomobil Ve Traktör Alevlere Teslim Oldu
Güncel
Otomobil Ve Traktör Alevlere Teslim Oldu
Başsavcı Çelikkol ve Komisyon Başkanı Avcı’ya Teşekkür Plaketi
Güncel
Başsavcı Çelikkol ve Komisyon Başkanı Avcı’ya Teşekkür Plaketi
Mehmet Maniş, Vanspor’a Transfer Oldu
Spor
Mehmet Maniş, Vanspor’a Transfer Oldu
Azganlık Spor’da Geleceğin Yıldızları Yetişiyor
Spor
Azganlık Spor’da Geleceğin Yıldızları Yetişiyor
ŞABOOOŞ ŞABOOOOOOŞ İ. NACİ YAPAR'DAN 250 BİN METREKARE PARKE TAŞI
Genel
ŞABOOOŞ ŞABOOOOOOŞ İ. NACİ YAPAR'DAN 250 BİN METREKARE PARKE TAŞI
HTSO’dan Hisarcıklıoğlu’na Tebrik
Genel
HTSO’dan Hisarcıklıoğlu’na Tebrik
Sektörün Görüşleri Alınacak
Genel
Sektörün Görüşleri Alınacak
Hatayspor, Erzurum Kampında Çalışmalarını Çift Antrenmanla Sürdürüyor
Spor
Hatayspor, Erzurum Kampında Çalışmalarını Çift Antrenmanla Sürdürüyor
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Güncel
  3. Binlerce e-posta sunucusu tehlike altında
Güncel
Yayınlanma: 16 Mart 2021 - 08:59

Binlerce e-posta sunucusu tehlike altında

Siber güvenlik kuruluşu ESET, sayısı ondan fazla gelişmiş kalıcı tehdit grubunun (APT) e-posta sunucularına sızmak için Microsoft Exchange güvenlik açıklarını suistimal ettiğini fark etti

Güncel
16 Mart 2021 - 08:59
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Binlerce e-posta sunucusu tehlike altında
Siber güvenlik kuruluşu ESET, sayısı ondan fazla gelişmiş kalıcı tehdit grubunun (APT) e-posta sunucularına sızmak için Microsoft Exchange güvenlik açıklarını suistimal ettiğini fark etti. Microsoft, Exchange Server güvenlik açıkları için yamalar yayınladı. Yamaların en kısa sürede yüklenmesi öneriliyor.
ESET Araştırma ekibi, 5 binden fazla e-posta sunucusunun saldırılardan etkilendiğini belirledi. Sunucuların, dünya genelinde aralarında yüksek profile sahip şirketlerin de yer aldığı birçok kuruluşa ve devlet kurumuna ait olduğu belirtildi.
Mart ayının başlarında Microsoft; 2013, 2016 ve 2019 sürümüne sahip Microsoft Exchange Server’ları için önceden kimlik doğrulama uzaktan kod yönetimi (RCE) güvenlik açıkları dizisini onaran yamalar yayımladı. Güvenlik açıkları, saldırganların geçerli bir hesabın kimlik bilgilerini bilmesine gerek kalmadan, erişim sağlanabilen Exchange sunucularını ele geçirmesine olanak tanıyor. Bu durum internete bağlı Exhange sunucularının ihlallere açık hale gelmesine neden oluyor.
10‘dan fazla tehdit grubu
ESET’in en son Exchange güvenlik açığı zinciriyle ilgili araştırmasına başkanlık eden Matthieu Faou bu konudaki görüşlerini şöyle ifade etti: “Yamaların yayımlandığı günün ertesinde Exchange sunucularını toplu halde tarayan ve ihlal eden saldırılarda artış gözlemlemeye başladık. Ayrıca bu APT gruplarından biri hariç hepsi casusluk alanına odaklanan gruplar. Bir tanesinin ise bilinen bir kriptopara madenciliği ile ilişkili olduğu gözlendi. Ancak fidye yazılım operatörleri de dahil olmak üzere gittikçe daha fazla sayıda saldırgan, bu güvenlik açıklarına er ya da geç erişim sağlayacaktır. ”ESET araştırmacıları, bazı APT gruplarının güvenlik açıklarını yamalar yayımlanmadan çok daha önce suistimal ettiğini fark etti.
ESET telemetrisi, 115’ten fazla ülkede 5 binden fazla benzersiz sunucuda web kabukları (bir internet tarayıcı yoluyla sunucunun uzaktan kontrol edilmesini sağlayan kötü amaçlı programlar veya dizinler) bulunduğunu tespit etti.
Tüm Exchange sunucularına mümkün olan en kısa sürede yama yüklenmeli
ESET, kurbanlarının e-posta sunucularına web kabuğu veya arka kapı gibi kötü amaçlı yazılım kurmak üzere en son Microsoft Exchange RCE güvenlik açıklarını kullanan ondan fazla farklı tehdit düzenleyen grup tespit etti. Bazı durumlarda ise farklı tehdit düzenleyenler aynı kuruluşu hedef aldı.
Matthieu Faou şu tavsiyede bulundu: “Tüm Exchange sunucularına mümkün olan en kısa sürede yama yüklenmelidir. İnternete doğrudan maruz kalmayan sunuculara bile yama yüklenmelidir. İhlal durumunda yöneticiler web kabuklarını kaldırmalı, giriş bilgilerini değiştirmeli ve başka bir kötü amaçlı yazılım olup olmadığını araştırmalıdır. Bu durum, Microsoft Exchange veya SharePoint gibi karmaşık uygulamaların internete açık olmaması gerektiğine dair bir hatırlatmadır.”
ESET güvenlik ürünleri, özellikle saldırganlar tarafından yüklenen web kabukları ve arka kapılar gibi kötü amaçlı yazılımları tespit ederek, istismarın ardından saldırıların daha fazla ilerlemesine karşı koruma sağlıyor. Ek olarak, ESET Enterprise Inspector, müşterileri herhangi bir şüpheli güvenlik ihlali sonrası etkinliğe karşı uyarmada yararlı bir rol oynayabilir.
Exchange sunucularınızı mutlaka kontrol edin
Internete açık ve yamalanmamış sunucuların tehlikeye girme olasılığı yüksektir. Bu nedenle, internete açık sunucuların güvenlik değerlendirilmesini bir an önce gerçekleştirin. Güvenlik ihlali durumunda, yöneticiler web kabuklarını kaldırmalı, kimlik bilgilerini değiştirmeli ve herhangi bir ek kötü amaçlı etkinlik olup olmadığı araştırmalıdır.
Microsoft tarafından yayınlanan yamaları mümkün olan en kısa sürede uygulamak en iyi tavsiye olsa da, yamaların uygulanması halihazırda virüs bulaşmış bir sunucuyu otomatik olarak temizlemediğinden, Exchange sunucularınızda kötü amaçlı web kabuklarının olup olmadığını kesinlikle kontrol edilmelidir. Bu sürecin sonunda, denetime devam edin ve kalan tüm sunucuları inceleyin.
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Asi Nehri’nde Taşkın Koruma Çalışması
Asi Nehri’nde Taşkın Koruma Çalışması
Antakya’da Eğitime Güçlü Destek
Antakya’da Eğitime Güçlü Destek
Otomobil Ve Traktör Alevlere Teslim Oldu
Otomobil Ve Traktör Alevlere Teslim Oldu
Arsuz Belediyesi’nden 1100 Çocuğa Yaz Boyu Spor, Eğitim ve Sanat Desteği
Arsuz Belediyesi’nden 1100 Çocuğa Yaz Boyu Spor, Eğitim ve Sanat Desteği
Son Haberler
Asi Nehri’nde Taşkın Koruma Çalışması
Asi Nehri’nde Taşkın Koruma Çalışması
Antakya’da Eğitime Güçlü Destek
Antakya’da Eğitime Güçlü Destek
Otomobil Ve Traktör Alevlere Teslim Oldu
Otomobil Ve Traktör Alevlere Teslim Oldu
‘İhracatçılar sağlıklarını Türk hekimlerine emanet etti’
‘İhracatçılar sağlıklarını Türk hekimlerine emanet etti’

Ana Sayfa
Misafir Kalem
Hatay
Güncel
Resmi İlanlar
Siyaset
Spor
Dünya
Magazin
Teknoloji
Ekonomi
Biyografi
Manşetler
Eğitim
Kültür Sanat
Sağlık
Genel
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Eğitim
  • Ekonomi
  • Güncel
  • Hatay
  • Kültür Sanat
  • Magazin
  • Sağlık
  • Siyaset
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.