Gündem Haberleri

ABD’ye yönelik siber saldırıda hackerlar müşteri verilerine sızmak için Microsoft distribütörlerini kullandı

Joseph Menn / Raphael Satter

WASHINGTON, 25 Aralık (Reuters) – ABD’ye yönelik son yılların en ağır siber saldırısının arkasında olduğundan şüphelenilen Rus hackerların, SolarWinds’e ait SWI.N ait yazılımı kullanmayan kuruluşlara sızmak için Microsoft MSFT.O distribütörlerinin müşterileriyle olan bağlantılarını kullandıkları bildirildi.

Bu ay açıklanan siber saldırılar ağırlıklı olarak ABD devlet kurumlarında kullanılan Solarwinds’e ait Orion yazılımı üzerinden gerçekleştirildi. Bilgisayar korsanlarının ABD devlet kurumlarının yazışmalarına eriştikleri bilinse de çok daha fazla bilgiyi görebildikleri veya çaldıkları tahmin ediliyor.

Saldırıların bilgisayar sistemlerine tek giriş noktası olarak Orion yazılımına yapılan güncellemeleri kullandığı sanılıyordu.

Ancak bilgisayar güvenlik şirketi CrowdStrike CRWD.O korsanların Microsoft Office lisanslarını satan bir distribütörün bilgisayar sistemlerine girdiğini, distribütörün sistemi üzerinden CrowdStrike’ın e-postalarını okumaya çalıştığını açıkladı.

CrowdStrike kendi bilgisayar sistemlerine sızmaya çalışan korsanlar ile Orion üzerinden saldıranların aynı grup olup olmadığını belirtmedi. Ancak CrowdStrike’ın yürüttüğü incelemeye yakın iki kaynak saldırıları aynı grubun yürüttüğünü ifade etti.

SolarWinds yazılımlarını kullanmayan CrowdStrike, izinsiz girişin herhangi bir etkisini bulmadığını açıkladı ve Microsoft distribütörünün adını vermedi.

İncelemeye yakın kaynaklardan biri Reuters’a yaptığı açıklamada, “Distribütörün erişimini kullanarak içeri girdiler ve mail ‘okuma’ ayrıcalıklarını etkinleştirmeye çalıştılar. E-posta için Office 365 kullanılıyor olsaydı, oyun biterdi” dedi. Crowdstrike e-posta için Microsoft Office yazılımı kullanmıyor.

Birçok Microsoft yazılımının lisansı reseller adı verilen distribütör niteliğinde satıcılar aracılığıyla satılıyor ve bu şirketler, yeni ürün sattıkça müşteri sistemlerine erişime sahip olabiliyorlar.

Microsoft dün bu müşterilerin temkinli olmasını istedi.

Haberi çeviren: Canan Sevgili
Redaksiyon: Can Sezer

Daha Fazla Göster
Başa dön tuşu

izmir escort

izmir escort

antalya escort

escort izmir

bursa escort

porno izle

türk porno

escort antalya

apkdownloadx.com

izmir escort

eskişehir escort

takipçi satın al

instagram takipçi satın al

tiktok takipçi satın al

tiktok beğeni satın al

gramtakipci.com.tr

instagram ücretsiz takipçi

bedava takipçi

gizli hesap görme

takipçi satın al

takipçi satın al

tiktok takipçi satın al

takipçi satın al

antalya escort

porno

escort beşiktaş

istanbul escort

porno izle

izmir escort

porno izle

istanbul escorts

izmir escort escort izmir izmir escort bayanlar urlexpander.edu.pl dnswhois.edu.pl createaform.com obio.link muzikindirdinle.com izlexl.com downloadbu.com xcryptotrack.com scriptsnulled.net istanbul escort istanbul escort