USD35,48
%0.01
EURO36,59
%-0.01
GBP43,42
%0.18
BIST9.708,95
%-0.07
GR. ALTIN3.066,37
%0.43
İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
  1. Haberler
  2. Teknoloji Haberleri
  3. Windows Kullanıcılarını Şoke Eden Yeni Güvenlik Açığı, Sızma Yöntemi Gündemde!

Windows Kullanıcılarını Şoke Eden Yeni Güvenlik Açığı, Sızma Yöntemi Gündemde!

featured
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Saldırı daha önce belgelenmemiş arka kapı kullanılarak Tayvan’daki üniversiteye karşı uygulandı. Uzmanlar, saldırının karmaşıklığı karşısında alarma geçmiş durumda. Hackerların keşfettiği yeni açık güvenlik uzmanları tarafından büyük endişeyle takip ediliyor.

Siber güvenlik araştırmacıları saldırıda kullanılan yazılımı ‘Msupedge’ olarak adlandırıyor. Söz konusu yazılım, komuta ve kontrol (C&C) sunucusuyla iletişim kurmak için alışılmadık yöntem kullanıyor. Bu yöntem bugüne kadar görülmemiş olması nedeniyle büyük şaşkınlık yaratıyor. Uzmanlar yazılımın sistemlere nasıl sızdığını anlamak için yoğun çalışma yürütüyor.

Siber Saldırı Nasıl Gerçekleşti?

Symantec Tehdit Avcısı Ekibi tarafından yayımlanan raporda, Msupedge adlı bir zararlının saldırılarda kullanıldığı ortaya çıkıyor. Bu zararlı yazılım dinamik bağlantı kitaplığı (.DLL) formatında tasarlanmış olup Komuta ve Kontrol (C&C) sunucusu ile DNS trafiği üzerinden iletişim kuruyor. ‘DNS tünelleme’ olarak adlandırılan teknik, siber güvenlik dünyasında nadir olarak görülüyor ve başarı oranı oldukça düşük yöntem olarak öngörülüyor.

Msupedge saldırganlara hedef sisteme çeşitli işlemler gerçekleştirme yeteneği tanıyor. Söz konusu zararlı yazılım dosya indirme, sistemde belirli süre işlem yapmayı durdurma geçici dosyalar oluşturma ve dosya silme gibi kritik işlemler yapabilme sunuyor. Hackerların yöntemleri üniversitenin veri tabanına sızmak için kullanmış olması saldırının amacının hala tam olarak anlaşılamadığına işaret ediyor.

Siber Saldırıdan Korunma Yöntemleri Nelerdir?

Siber saldırıların artan tehlikesine karşı korunmak, her geçen gün daha da önemli hale geliyor. Güçlü parolaların kullanılması en temel savunma yöntemlerinden biri olarak öne çıkıyor. Parolaların tahmin edilmesi zor kombinasyonlardan oluşturulması ve düzenli olarak değiştirilmesi öneriliyor. Bu sayede siber korsanların hesaplara erişim sağlaması zorlaşıyor.

Yazılımların güncel tutulması siber saldırılara karşı koruma sağlıyor. Eski ve güncellenmemiş yazılımlar, saldırganlar tarafından kolayca istismar edilebiliyor. Yazılım güncellemeleri güvenlik açıklarını kapatıyor ve sistemin korunmasına yardımcı oluyor. Bu nedenle hem işletim sistemi hem de kullanılan tüm yazılımların en güncel sürümlerinin kullanılması önem arz ediyor.

Windows Kullanıcılarını Şoke Eden Yeni Güvenlik Açığı, Sızma Yöntemi Gündemde!
Yorum Yap

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.