Rize
Az bulutlu
weather
11°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
Rize Haber Yerel Haberler Microsoft, SharePoint saldırılarıyla ilgili acil güncelleme uyarısı yaptı

Microsoft, SharePoint saldırılarıyla ilgili acil güncelleme uyarısı yaptı

Microsoft, "Linen Typhoon" ve "Violet Typhoon" gruplarının yanı sıra "Storm-2603" adlı tehdit aktörlerinin SharePoint sunucularındaki güvenlik açıklarını istismar ettiğini duyurdu. Kullanıcılar sistemlerini acilen güncellemeye çağrı yapıldı; saldırıların hükümetler ve özel sektörü hedef aldığı belirtildi.

Okunma Süresi: 2 dk

Microsoft’un verdiği bilgiye göre, "Linen Typhoon" ve "Violet Typhoon" adlı grupların yanı sıra Çin merkezli "Storm-2603" adlı tehdit aktörü, kurum içinde kullanılan SharePoint sunucularında tespit edilen güvenlik zafiyetlerini istismar etti. Şirket, bu açıkları kapatmaya yönelik güvenlik yamaları yayımlarken, tüm kullanıcıları sistemlerini acilen güncellemeleri için uyardı.

Microsoft, saldırganların güncellenmemiş sistemleri hedef almaya devam edeceğine dair güçlü kanıtlar bulunduğunu belirtti. Ayrıca olayla ilgili süren soruşturma kapsamında daha fazla detayın resmi blog sayfasında paylaşılacağını aktardı.

Hedefte hükümetler ve özel sektör var

Google Cloud’a bağlı Mandiant Consulting’in Teknoloji Direktörü Charles Carmakal, BBC’ye yaptığı açıklamada saldırıların pek çok sektörü etkilediğini söyledi. Özellikle kamu kurumları ve SharePoint kullanan özel sektör şirketlerinin saldırılarda öncelikli hedef olduğunu belirten Carmakal, siber operasyonların yama yayınlanmadan önce oldukça geniş çaplı ve rastgele gerçekleştirildiğine dikkat çekti. Carmakal, bu saldırıların Pekin bağlantılı önceki kampanyalarla benzerlik taşıdığını da ifade etti.

13 yıllık fikri mülkiyet avı

Microsoft, Linen Typhoon grubunun son 13 yıldır hükümetler, savunma kuruluşları, stratejik planlama birimleri ve insan haklarıyla ilgili kurumların fikri mülkiyetini çalmaya yönelik faaliyetlerde bulunduğunu açıkladı.

Violet Typhoon’un ise eski devlet memurları, ordu mensupları, sivil toplum kuruluşları, düşünce kuruluşları, üniversiteler, medya kuruluşları ile finans ve sağlık sektörlerini hedef alan casusluk faaliyetleri yürüttüğü belirtildi.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *