Dolar 32,4525
Euro 34,7453
Altın 2.435,40
BİST 9.915,62
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Aksaray 25°C
Hafif Yağmurlu
Aksaray
25°C
Hafif Yağmurlu
Cts 25°C
Paz 25°C
Pts 22°C
Sal 21°C

Microsoft, Exchange Saldırıları İçin Bir Araç Yayınladı

ABD merkezli teknoloji devi Microsoft, geçtiğimiz gün büyük bir olayla gündeme geldi. Şirketin e-posta sunucusu Exchange’de ortaya çıkan bir hata …

Microsoft, Exchange Saldırıları İçin Bir Araç Yayınladı
Aksaray Anadolu AŞ
7 Mart 2021 10:48

ABD merkezli teknoloji devi Microsoft, geçtiğimiz gün büyük bir olayla gündeme geldi. Şirketin e-posta sunucusu Exchange’de ortaya çıkan bir hata, hackerlar tarafından hedef alındı. Çinli Hafnium hacker grubu tarafından yapılan saldırılar, kurbanların e-postalarını ele geçirmeye odaklanıyordu.

KrebsonSecurity tarafından aktarılanlara göre Microsoft Exchange sunucularına yapılan bu saldırılardan en az 30.000 ABD’li kuruluş etkilendi. Küçük işletmelerden şehirlere ve yerel yönetime kadar birçok yeri etkileyen bu saldırının ardından Microsoft, bugün sunucu yöneticileri için tehdidi tespit etmeleri ve azaltabilmeleri için bir araçlarını kullanıma sundu.

Microsoft, saldırılara karşı araçlarını yayınladı:

blank

Şirket, ücretsiz olarak sunduğu ve tehlikeyi belirlemek için günlük log dosyalarını taramak için kullanılabilecek ‘Indicators of Compromisearacını güncelledi. Bununla birlikte 2 Mart’ta yayınlanan bant dışı güncelleştirmeleri uygulayamayan yöneticiler için acil durum alternatif tehlike azaltma kılavuzunu da yayınladı.

Exchange yöneticilerinin sunucularını güncelleştirmeleri, saldırılara karşı büyük bir önem taşıyor. Çünkü Hafnium hacker grubu, saldırının ardından sunucuda daha fazla kontrole sahip olabilmek için arkalarında bir de web shell bıraktılar. Bu sayede site üzerinden sunucuda kod çalıştırma, dosya oluşturma, silme, okuma ve daha birçok şeyi yapmaya imkân kazandılar.

Sunucuların mevcut durumuysa biraz iç karartıcı diyebiliriz. Saldırıyı keşfeden Volexity Başkanı Steven Adair, yöneticilerin Microsoft’un güncellemelerini yayınlanır yayınlanmaz indirmiş olmalarına rağmen yüksek olasılıkla halen web shell’e ev sahipliği yaptıklarını belirtti. Henüz güncelleme yapmayan yöneticilereyse kuruluşlarının çoktan ele geçirilmiş olabileceğini söyledi.

ETİKETLER: ,
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.