Hacker grubu sıfır gün güvenlik açığından yararlanıyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Avrupa'daki devlet kurumları ve bir düşünce kuruluşu, APT grubu Winter Vivern tarafından saldırıya uğradı. Burada bilgisayar korsanları, (gizli) e-postaları okumak için kullanılan Roundcube web posta sunucularındaki sıfır gün güvenlik açığından yararlanmak için siteler arası komut dosyası oluşturma saldırıları adı verilen saldırıları kullanıyor..

Roundcube, üniversiteler ve araştırma enstitüleri gibi birçok devlet dairesi ve kuruluşu tarafından kullanılan açık kaynaklı bir web posta yazılımıdır. ESET, kullanıcıların mümkün olan en kısa sürede yazılımın mevcut en son sürümüne güncelleme yapmasını önerir. ESET, 12 Ekim 2023'te güvenlik açığını keşfetti ve bunu hemen Roundcube ekibine bildirdi. Ekip, güvenlik açığını iki gün sonra bir güvenlik güncellemesiyle düzeltti. Güvenlik açığını ve Winter Vivern saldırılarını keşfeden Matthieu Faou, "Hızlı yanıtları ve güvenlik açığını bu kadar kısa sürede düzelttikleri için Roundcube geliştiricilerine teşekkür etmek istiyoruz" diyor. “Winter Vivern, Avrupa'daki hükümetler için büyük bir tehdittir. Bu grup amacına ulaşmak için son derece inatla hareket etmektedir. Faou, "Faaliyetlerinde kimlik avı kampanyalarına ve güvenlik açıklarından yararlanmaya güveniyorlar, çünkü birçok uygulama düzenli olarak güncellenmiyor" diye açıklıyor.

Uzaktan saldırı

Hedef sunucudaki XSS güvenlik açığı CVE-2023-5631, özel hazırlanmış bir e-posta ile saldırıya uğrar. Faou, "İlk bakışta e-posta kötü niyetli gibi görünmüyor ancak HTML kaynak kodunu incelediğimizde, sonunda kötü amaçlı içerik barındıran bir SVG grafik etiketinin olduğu anlaşılıyor" diyor. Saldırganlar böyle bir mesaj göndererek Roundcube kullanıcısının açık tarayıcı penceresine rastgele JavaScript kodu yükleyebilir. Kötü amaçlı kodu yürütmek için hiçbir kullanıcı etkileşimi gerekmez. İndirilen kötü amaçlı yazılım, e-postaları filtreleyebilir ve bunları grubun komuta ve kontrol sunucusuna gönderebilir.

Winter Vivern, en az 2020'den beri Avrupa ve Orta Asya'daki hükümetlere saldırdığına inanılan bir siber casusluk grubudur. Öncelikle kötü amaçlı belgeler, kimlik avı web siteleri ve özel bir PowerShell arka kapısı kullanır. Winter Vivern muhtemelen 2022'den beri devlet kurumlarının Roundcube e-posta sunucularını hedef alıyor. ESET, Winter Vivern'in Belaruslu hacker çetesi MoustachedBouncer ile bağlantılı olduğuna inanıyor. İkincisi, Ağustos 2023'te Belarus'taki büyükelçilikler hakkında casusluk yaparak dikkatleri üzerine çekti.

Daha fazlası Eset.com'da

 


ESET Hakkında

ESET, merkezi Bratislava'da (Slovakya) bulunan bir Avrupa şirketidir. 1987'den beri ESET, 100 milyondan fazla kullanıcının güvenli teknolojilerden yararlanmasına yardımcı olan ödüllü güvenlik yazılımı geliştirmektedir. Geniş güvenlik ürünleri portföyü, tüm büyük platformları kapsar ve dünya çapındaki işletmelere ve tüketicilere performans ile proaktif koruma arasında mükemmel bir denge sunar. Şirketin 180'den fazla ülkede küresel bir satış ağı ve Jena, San Diego, Singapur ve Buenos Aires'te ofisleri bulunmaktadır. Daha fazla bilgi için www.eset.de adresini ziyaret edin veya bizi LinkedIn, Facebook ve Twitter'da takip edin.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku