Perşembe günü, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) listesine altı güvenlik kusuru daha ekledi.
Üçü Rus APT28 Cyberspies tarafından Ukrayna hükümet kuruluşlarına ait Roundcube e -posta sunucularına hacklemek için kullanıldı.
Siber-ihale grubu (Bluedelta, Fancy Bear olarak da izlendi) daha önce ülkenin askeri istihbarat servisi olan Rusya Genelkurmay Ana İstihbarat Müdürlüğü'ne (GRU) bağlanmıştı.
Kayıtlı Future Tehdit Araştırma Bölümü Insikt Group ve Ukrayna'nın Bilgisayar Acil Müdahale Ekibi'nden (CERT-UA) ortak bir soruşturmaya göre, saldırganlar, alıcıları güvenlik açıklıklarından yararlanmak için kötü niyetli e-postalar açmaya yönlendirmek için Rusya-Ukrayna çatışmasını sömürdü (CVE-20120-35730- CVE-2020-12641 ve CVE-2021-44026) Roundcube WebMail yazılımında ve bunlara uygun olmayan sunuculara yetkisiz erişim sağlama.
E -posta sunucuları tehlikeye atıldıktan sonra, keşif için kötü amaçlı komut dosyaları kullandılar, ilgili e -postaları hasat ve hedeflerin Roundcube adres kitabını, oturum çerezlerini ve Roundcube veritabanında depolanan diğer değerli bilgileri çaldılar.
Soruşturma sırasında toplanan kanıtlar, bu kampanyanın temel amacının Rusya'nın Ukrayna'yı işgal etmesini desteklemek için askeri istihbarat eklemek olduğunu göstermektedir.
Inikt Grubu, "Bölgesel bir Ukrayna savcılığı ve merkezi bir Ukrayna Yürütme Kurumu'nu hedefleyen Bluedelta faaliyetini ve ek Ukrayna hükümet kuruluşlarını ve Ukrayna askeri uçak altyapısı yükseltmesi ve yenilemesinde yer alan bir kuruluş içeren keşif faaliyetlerini belirledik." Dedi.
Bugün Kev kataloğuna eklenen CISA diğer güvenlik açıkları arasında, uzaktan kod yürütmesine (CVE-2023-20887) izin veren şimdi patched kritik bir VMware hatası ve bir Mozilla Firefox/Thunderbird (CVE-2016-9079) ve Microsoft Win32k özelliği artması ( CVE-2016-0165) 2016 yılında yamalı kusurlar.
ABD federal ajansları, sistemlerinin bu güvenlik açıklarından etkilenip etkilenmediğini kontrol etmeli ve 13 Temmuz'a kadar bunları güvence altına almak için gerekli güvenlik güncellemelerini veya azaltmalarını uygulamalıdır.
Kasım 2021'de yayınlanan BOD 22-01 Bağlayıcı Operasyonel Direktifi uyarınca, Federal Sivil Yürütme Şube Ajansları (FCEB), şu anda 950'den fazla giriş içeren KEV kataloğunda listelenen tüm güvenlik açıkları için ağlarını değerlendirmeli ve güvence altına almalıdır.
KEV kataloğunun birincil odak noktası, en kısa sürede yamalanması gereken sömürülen güvenlik açıkları federal ajanslarını uyarırken, dünya çapında özel şirketlerin bu hataları ele almaya öncelik vermeleri de tavsiye edilir.
Bu ayın başlarında, Siber Güvenlik Ajansı ABD federal ajanslarına, veri hırsızlığı için Clop siber suç çetesi tarafından kullanılan bir hareket güvenlik açığını düzeltmesini emretti.
Geçen hafta CISA ayrıca, devlet kurumlarından keşiften sonraki 14 gün içinde yanlış yapılandırılmış veya internete maruz kalan ağ ekipmanlarını güvence altına almalarını isteyen bir emir yayınladı.
Rus APT28 Hackerlar İhlali Ukraynalı Govt E -posta Sunucuları
Bilgisayar korsanları, Ukraynalı Hükümet'i hedeflemek için sahte 'Windows Update' kılavuzlarını kullanıyor
Microsoft, veri silme saldırılarını yeni Rus Gru Hacking Group'a bağlar
Ukraynalı hackerlar Rus bankaları için servis sağlayıcısını devralmak
FBI Nukes Rus Yılan Veri Hırsızlığı Kendi Kendini İrtifa Komutu ile Kötü Yazılım
Kaynak: Bleeping Computer