Araştırmacılar, Microsoft Mail Exchange Sunucusu Kusurunun En Az 10 Hacking Grubunda Kullanıldığını Söylüyor

5 yıl önce

Siber güvenlik şirketi ESET Çarşamba günkü bir blog gönderisinde, en az 10 farklı bilgisayar korsanlığı grubunun, Microsoft'un posta sunucusu yazılımında yakın zamanda keşfedilen kusurları kullanarak dünyanın dört bir yanındaki hedeflere sızdığını söyledi.

Siber güvenlik şirketi ESET Çarşamba günkü bir blog gönderisinde, en az 10 farklı bilgisayar korsanlığı grubunun, Microsoft'un posta sunucusu yazılımında yakın zamanda keşfedilen kusurları kullanarak dünyanın dört bir yanındaki hedeflere sızdığını söyledi.

Sömürünün genişliği, Microsoft'un Exchange yazılımında bulunan zayıflıklar hakkında Amerika Birleşik Devletleri ve Avrupa'daki yetkililer tarafından verilen uyarıların aciliyetine katkıda bulunuyor.

Yaygın olarak kullanılan posta ve takvim çözümündeki güvenlik açıkları, kapıyı endüstriyel ölçekte siber casusluğa açık bırakarak, kötü niyetli kişilerin savunmasız sunuculardan e-postaları neredeyse istediği zaman çalmasına veya ağın başka bir yerine taşınmasına olanak tanır. Reuters'in geçtiğimiz hafta bildirdiğine göre, on binlerce kuruluş şimdiden tehlikeye atıldı ve her gün yeni kurbanlar halka açıklanıyor.

Örneğin Çarşamba günü erken saatlerde, Norveç parlamentosu verilerin Microsoft kusurlarıyla bağlantılı bir ihlalde "çıkarıldığını" duyurdu. Almanya'nın siber güvenlik izleme ajansı da Çarşamba günü yaptığı açıklamada, iki federal yetkilinin kimliklerini tespit etmeyi reddetmesine rağmen saldırıdan etkilendiğini söyledi.

Microsoft düzeltmeler yayınlamış olsa da, uzmanların kısmen Exchange mimarisinin karmaşıklığına atfettiği pek çok müşteri güncellemesinin yavaş hızı, alanın en azından kısmen tüm alanlardan bilgisayar korsanlarına açık kaldığı anlamına geliyor. Yamalar, makinelerde zaten bırakılmış olan arka kapı erişimlerini kaldırmaz.

Ek olarak, güvenliği ihlal edilmiş makinelerde bırakılan arka kapıların bazılarında, yeni gelenlerin bunları devralabilmesi için kolayca tahmin edilebilen parolaları vardır.

Microsoft, müşterilerin güncellemelerinin hızıyla ilgili yorumu reddetti. Kusurlarla ilgili önceki duyurularda şirket, "etkilenen tüm sistemlere derhal yama uygulamasının" önemini vurgulamıştı.

Bilgisayar korsanlığı, siber casusluğa odaklanmış gibi görünse de, uzmanlar fidye arayan siber suçluların kusurlardan yararlanma olasılığından endişe duyuyor çünkü bu, yaygın bir kesintiye yol açabilir.

ESET'in blog yazısı, kötü niyetli yazılımlarını yaymak için daha önce savunmasız olan Exchange sunucularına girerek kripto para madenciliği yapmak için bilgisayar kaynaklarını çalma konusunda uzmanlaşmış bir grupla zaten siber suçlu sömürü belirtileri olduğunu söyledi.

ESET, casusluk odaklı diğer dokuz grubu, hedeflenen ağlara sızmak için kusurlardan faydalandığını söyledi - bunların birçoğu diğer araştırmacıların Çin'e bağlandığını söyledi. Microsoft, hack'i Çin'i suçladı. Çin hükümeti herhangi bir rolü reddediyor.

Şaşırtıcı bir şekilde, birkaç grup güvenlik açığından 2 Mart'ta Microsoft tarafından duyurulmadan önce haberdar görünüyordu.

Siber güvenlik şirketi FireEye'ın bir yöneticisi olan Ben Read, ESET gönderisindeki kesin ayrıntıları teyit edemediğini, ancak şirketinin Microsoft'un kusurlarını farklı dalgalarda kullanan "çok sayıda muhtemel Çin grubu" gördüğünü söyledi.

ESET araştırmacısı Matthieu Faou, bir e-postada, pek çok farklı siber casusluk grubunun aynı bilgilere halka açıklanmadan önce erişmesinin "çok nadir" olduğunu söyledi.

Bilginin Microsoft duyurusundan önce "bir şekilde sızdırıldığını" veya siber casuslara güvenlik açığı bilgileri sağlayan üçüncü bir tarafça bulunduğunu tahmin etti.

Tayvan merkezli araştırmacılar 5 Ocak'ta Microsoft'a yama yapılması gereken iki yeni kusur bulduklarını bildirdi. Bu ikisi, dostluk raporundan kısa bir süre önce veya sonra saldırganlar tarafından kullanılmaya başlananlar arasındaydı.

Aynı hafta sonra vahşi doğada sömürü keşfedildiğinden, kendi taraflarında bir hırsızlık veya sızıntı olup olmadığını araştırdıklarını söylediler. Devcore adlı grup şimdiye kadar hiçbir kanıt bulamadıklarını söyledi.

Üst düzey bilgisayar korsanları, diğer bilgisayar korsanları tarafından da hedef alınır. Daha bu hafta, Microsoft, şüpheli Kuzey Korelilerin Batılı araştırmacılardan bilgi çalma girişimlerinde kullandıkları kusurlardan birini düzeltti.

Ancak eşzamanlı keşif oldukça sık gerçekleşiyor, çünkü kısmen araştırmacılar aynı veya benzer araçları ciddi kusurları aramak için kullanıyorlar ve birçok göz aynı yüksek değerli hedeflere bakıyor.

Devcore üyesi Bowen Hsu, Reuters'e verdiği demeçte, "Bazı aktör gruplarının bu güvenlik açıklarını kullanıyor olması ve diğer bilgi güvenliği satıcıları tarafından gözlemlenen saldırıların sonucuna yol açması çok muhtemeldir" dedi.

Ancak güvenlik endüstrisi, geçmişte meydana gelen, Microsoft'un hataları izleme sistemlerinin hacklenmesi de dahil olmak üzere, diğer teorilerle dolup taşıyor.

© Thomson Reuters 2021

Amazonbasics TV'ler Hindistan'da Mi TV'leri Yenecek Kadar İyi mi? Bunu, Apple Podcasts, Google Podcasts veya RSS aracılığıyla abone olabileceğiniz, bölümü indirebileceğiniz veya aşağıdaki oynat düğmesine basabileceğiniz haftalık teknoloji podcastimiz Orbital'de tartıştık.

Kaynak: Gadgets 360

More Posts