• BIST 100

    16976,18%-0,24
  • DOLAR

    43,84% 0,02
  • EURO

    51,70% -0,02
  • GRAM ALTIN

    7271,31% -1,46
  • Ç. ALTIN

    11832,60% -0,40

Microsoft Windows'taki sıfır gün açığı Nokoyawa fidye yazılımı saldırılarında kullanıldı

Kaspersky uzmanları, Şubat ayında Microsoft Ortak Günlük Dosyası Sistemi'ndeki (Microsoft Common Log File System - CLFS) sıfır gün açığını kullanan bir saldırı tekniği keşfetti.

TEKNOLOJİ 13.04.2023 09:20:26 1868
Microsoft Windows'taki sıfır gün açığı Nokoyawa fidye yazılımı saldırılarında kullanıldı
Haberi Sesli Oku

Kaspersky uzmanları, Şubat ayında Microsoft Ortak Günlük Dosyası Sistemi'ndeki (Microsoft Common Log File System - CLFS) sıfır gün açığını kullanan bir saldırı tekniği keşfetti. Bir siber suç grubu, Windows 11 de dahil olmak üzere Windows işletim sisteminin farklı sürümleri ve yapıları için geliştirilen bir açığı kullanarak Nokoyawa fidye yazılımını dağıtmaya çalıştı. Microsoft bu güvenlik açığına CVE-2023-28252 adını verdi ve 11 Nisan yamasının bir parçası oldu. Söz konusu tehdit aktörü, Orta Doğu ve Kuzey Amerika'da ve daha önce Asya bölgelerinde farklı küçük ve orta ölçekli işletmelere yönelik saldırılarda benzer ayrıcalık yükseltme istismarlarını uygulamaya çalışmıştı.

Kaspersky tarafından keşfedilen açıkların çoğu gelişmiş tehdit grupları (APT'ler) tarafından kullanılırken, yeni açığın fidye yazılımı saldırıları gerçekleştiren sofistike bir grup tarafından siber suç amacıyla kullanıldığı ortaya çıktı. Bu grup, birbirine yakın olsa da her biri benzersiz Ortak Günlük Dosya Sistemi (CLFS) açıklarını kullanmasıyla dikkat çekiyor. Kaspersky bu türden en az beş farklı açıkla karşılaştı. Bunlar perakende, toptan satış, enerji, üretim, sağlık, yazılım geliştirme ve diğer sektörlere yönelik saldırılarda kullanıldı.

Microsoft, keşfedilen sıfır gün açığına CVE-2023-28252 kodunu atadı. Bu, bu alt sistem tarafından kullanılan dosya formatının manipüle edilmesiyle tetiklenen Ortak Günlük Dosya Sistemi ayrıcalık yükseltme güvenlik açığına karşılık geliyor. Kaspersky araştırmacıları, Orta Doğu ve Kuzey Amerika bölgelerindeki farklı küçük ve orta ölçekli işletmelere ait Microsoft Windows sunucularında benzer ayrıcalık yükseltme açıklarını çalıştırmaya yönelik bir dizi girişimle ilgili ek kontroller sırasında, bu açığı Şubat ayında ortaya çıkardı.

CVE-2023-28252 ilk olarak Kaspersky tarafından siber suçluların Nokoyawa fidye yazılımının yeni bir sürümünü dağıtmaya çalıştıkları bir saldırıda tespit edildi. Normalde bu fidye yazılımının eski varyantları JSWorm fidye yazılımının sadece yeniden markalanmış hallerinden oluşuyordu. Ancak yukarıda bahsedilen saldırıda Nokoyawa varyantı kod tabanı açısından JSWorm'dan oldukça farklıydı.  

Saldırganlar CVE-2023-28252 güvenlik açığını kullanıyor

Saldırıda kullanılan açık, Windows 11 dahil olmak üzere Windows işletim sisteminin farklı sürümlerinde ve yapılarında yer alıyor. Saldırganlar, ayrıcalıkları yükseltmek ve Güvenlik Hesabı Yöneticisi (SAM) veri tabanından kimlik bilgilerini çalmak için CVE-2023-28252 güvenlik açığını kullandılar.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Baş Güvenlik Araştırmacısı Boris Larin, şunları söylüyor: 'Siber suç grupları saldırılarında sıfırıncı gün açıklarını kullanarak giderek daha sofistike hale geliyor. Önceleri bu Gelişmiş Kalıcı Tehdit aktörlerinin (APT'ler) kullandığı araçlardı. Ancak artık siber suçlular sıfırıncı gün açıklarını elde edecek ve bunları saldırılarda rutin olarak kullanacak kaynaklara sahipler. Ayrıca onlara yardım etmeye ve üzerinde istismar geliştirmeye istekli geliştirici ekipleri de mevcut. İşletmelerin Microsoft'un yayınladığı yamayı mümkün olan en kısa sürede indirmeleri ve EDR çözümleri gibi diğer koruma yöntemlerini kullanmaları büyük önem taşıyor.'

Kaspersky ürünleri, yukarıdaki güvenlik açığının ve ilgili kötü amaçlı yazılımların istismarını tespit edebiliyor ve bunlara karşı koruma sağlıyor.  

Securelist'te bu yeni sıfır gün hakkında daha fazla bilgi edinebilirsiniz. Ayrıntılar Nisan Salı Yaması günü geçtikten dokuz gün sonra paylaşılacak. Böylece şirketlerin sistemlerini yamalamaları için yeterli zamanları olacak.

Kaspersky uzmanları, kuruluşunuzu yukarıda bahsedilen güvenlik açığını kullanan saldırılardan korumak için şunları öneriyor: 

Microsoft Windows işletim sistemini mümkün olan en kısa sürede güncelleyin ve bunu düzenli olarak yapın  İstismar önleyebilen, kötü niyetli davranış algılayabilen ve kötü amaçlı eylemleri geri alabilen bir düzeltme motoru ile desteklenen Kaspersky Endpoint Security for Business gibi güvenilir bir uç nokta güvenlik çözümü kullanın  Tehdit keşfi ve tespiti, soruşturma ve olayların zamanında düzeltilmesi için yetenekler sağlayan anti-APT ve EDR çözümleri kurun. SOC ekibinize en son tehdit istihbaratına erişim sağlayın ve onları düzenli olarak profesyonel eğitimlerle geliştirin. Yukarıdakilerin tümü Kaspersky Expert Security çerçevesinde mevcuttur.  Uygun uç nokta korumasının yanı sıra, özel hizmetler yüksek profilli saldırılara karşı yardımcı olabilir. Kaspersky Managed Detection and Response hizmeti, saldırganlar hedeflerine ulaşmadan önce saldırıların erken aşamalarında tespit edilmesine ve durdurulmasına yardımcı olur.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Anahtar Kelimeler:

İş ve Trafik Kazalarında Hukuki Süreç

MERSİN VALİSİ ATİLLA TOROS’TAN ANAMUR ÇIKARMASI

Vali Atilla Toros’tan Bozyazı Tekeli Jandarma Karakolu’na Ziyaret

​Anamur’da Rauf Denktaş Parkı İçin Yeni Dönem

​Bozyazı Basınının Acı Günü: Birgül Turgay

2026’da Akıllı Evlerde Yeni Dönem: Yapay Zeka ile Elektrik Faturalarını %40 Düşürmenin Yolları

Anamur Koordinasyon Merkezi: Bölgesel Hizmetin Yeni Üssü

Bozyazı da Dev Kaçak Sigara Operasyonu: Bozyazı'da 1 Gözaltı

Ramazan’da Kilo Alımının Sebebi İrade Değil, Bozulan Metabolik Ritmi!

Gümüşte "Trump" Rüzgarı: Ticaret Savaşları Değerli Metalleri Zirveye Taşıyor

Mehmet Kına'nın Sanatı İle Keçilerin Sessiz Hikâyesi Taşlarda Can Buldu

Başarır’dan Anamur’da Birlik Mesajı: ‘Bundan Sonra Ben Değil, Biz Varız’

Mustafa Kaya Hocadan Doktor Murat Kemal Gökyar'a

Anamur’da Kritik Randevu: Derinkuyugücü–Anamur Belediyespor Maçına İki Bölgeden Hakem Atandı

Anamur’da Yaşlı Kadını 3 Milyon Lira Dolsndıran Sahte Polisler Tarsus’ta Gerçek Polise Yakalandı

Fırat Yılmaz Çakıroğlu Anamur’da Dualarla Anıldı: "Fıratlar Yetiştirmeye Devam Ediyoruz"

Rüzgarın Fısıldadığı Kent: Anamuryumda 2500 Yıl Öncesinden Sanal Bir Nostalji

Dolar Endeksi Haftalık Kazançta %1’e Ulaştı

MERSİN SİLİFKE'DE ZEHİR TACİRİNE KELEPÇE: ADLİ SÜREÇ VE İMHANIN DETAYLARI BELLİ OLUYOR!

Kıyı Bölgelerinde Yerel İşletmelerin Dijitalleşmesi

Usta oyuncu Metin Akpınar’a Kızından 6 Milyon Liralık Tazminat Davası

İŞKUR 2026 TYP Personel Alımı Başladı Mı? Okullara Temizlik Görevlisi Başvurusu

Ay'a Büyük Çarpışma Kapıda: 2032 Yılında 60 Metrelik Asteroid Alarmı!

2026 Emekli Bayram İkramiyesi Ne Kadar Oldu? Ödeme Tarihleri ve Zamlı Liste Açıklandı!

Anamur’da Spor Rüzgarı

Anamur'da Haftalık Hava Durumu

Anamur Ekonomisinde 2026 Rüzgarı: Muz, Çilek ve Konut Üçgeninde Son Durum

Kaymakam Kemal Duru'dan Ramazan Ayı Mesajı

Ören Halk Kafe Ramazan Bayramı’nda Açılıyor.

Side Otelleri

Yükleniyor

MERSİN VALİSİ ATİLLA TOROS’TAN ANAMUR ÇIKARMASI

Vali Atilla Toros’tan Bozyazı Tekeli Jandarma Karakolu’na Ziyaret

Bozyazı da Dev Kaçak Sigara Operasyonu: Bozyazı'da 1 Gözaltı

Anamur’da Yaşlı Kadını 3 Milyon Lira Dolsndıran Sahte Polisler Tarsus’ta Gerçek Polise Yakalandı

MERSİN SİLİFKE'DE ZEHİR TACİRİNE KELEPÇE: ADLİ SÜREÇ VE İMHANIN DETAYLARI BELLİ OLUYOR!

Usta oyuncu Metin Akpınar’a Kızından 6 Milyon Liralık Tazminat Davası

Anamur’da Basın ve Esnaf El Ele: Başkan Özkan Poçulu’ya Hayırlı Olsun Ziyareti

Kaymakam Kemal Duru, Kükür Mahallelerine Vatandaşın Sesini Yerinde Dinledi

Murat Kemal Gökyar için Gazetemizin Yazarı Mustafa Kaya Hoca’dan Bir Nostalji Yazı

TCG Anamur, NATO Görevi İçin Yunanistan Sularında

​MHP’li Uysal Maden Atık Tesisi Yeniden İncelenmeli

CHP Ormancık ve Sarıağaç’ta Halkın Sesini Dinledi

Saadet Partisi Mersin İl Başkanı Bilal Oğuz Kongre Süreçlerini Değerlendirdi!

Saadet Partisi’nde Kongre Heyecanı: Anamur ve Bozyazı’da Yeni Dönem!

Anamur Ak Parti Ocak Ayı İstişare Toplantısında Vatandaşla El Ele

Aziz Özen, Anamur Şoförler ve Nakliyeciler Odası Başkanlığına Adaylığını Resmen Açıkladı

MHP Anamur KAÇEP Teşkilatından Gazeteci Mithat Ünal’a Anlamlı Ziyaret

İlker Özen “Protesto” Diyerek CHP'den AK Parti’ye Geçti!

Öğrenci Okul Müdürünü Vurdu!

Başkan Seçer'den Yerel Yönetimlere Demokrasi Vurgusu: "Halk Çözümü En İyi Bilendir"

Anamur’da Kritik Randevu: Derinkuyugücü–Anamur Belediyespor Maçına İki Bölgeden Hakem Atandı

Gazi Mesleki ve Teknik Anadolu Lisesi’nde Birlik Ruhu: Bayrak Temalı Dostluk Maçında Öğrenciler Galip Geldi!

Mersin’de Ortega Dönemi Fırtına Gibi Başladı: MSK, Merkezefendi’yi 110 Sayıyla Geçti!

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

İŞKUR 2026 TYP Personel Alımı Başladı Mı? Okullara Temizlik Görevlisi Başvurusu

Anamur MYO ‘da “Etkili İletişim Becerileri” Söyleşisi

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 23 17 2 4 38 55
2.FENERBAHÇE A.Ş. 23 15 0 8 31 53
3.TRABZONSPOR A.Ş. 23 14 3 6 18 48
4.BEŞİKTAŞ A.Ş. 23 12 4 7 15 43
5.GÖZTEPE A.Ş. 23 11 4 8 11 41
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 23 10 7 6 14 36
7.SAMSUNSPOR A.Ş. 23 7 6 10 -2 31
8.KOCAELİSPOR 23 8 9 6 -3 30
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 23 7 9 7 -10 28
10.CORENDON ALANYASPOR 23 5 7 11 -2 26
11.ÇAYKUR RİZESPOR A.Ş. 23 5 9 9 -7 24
12.NATURA DÜNYASI GENÇLERBİRLİĞİ 23 6 12 5 -6 23
13.TÜMOSAN KONYASPOR 23 5 10 8 -8 23
14.HESAP.COM ANTALYASPOR 23 6 12 5 -14 23
15.İKAS EYÜPSPOR 23 5 12 6 -16 21
16.KASIMPAŞA A.Ş. 23 4 11 8 -12 20
17.ZECORNER KAYSERİSPOR 23 3 10 10 -25 19
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 23 3 16 4 -22 13

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.