Barracuda, kötü amaçlı yazılımlardan etkilenen ESG'leri ücretsiz olarak takas ediyor

Barracuda Haberleri

Gönderiyi paylaş

Saldırganlar yakın zamanda Barracuda E-posta Güvenlik Ağ Geçitlerindeki (ESG) bir güvenlik açığından yararlandı. Bazı durumlarda, saldırganlar bir güncellemeden sonra hala aktif olan kötü amaçlı yazılımları yerleştirebildiler. Barracuda, etkilenen müşterileri bilgilendirir ve hatta ESG'leri ücretsiz olarak değiştirir.

Barracuda yaptığı açıklamada güvenlik açıkları ve Email Security Gateway (ESG) ile ilgili durumu açıklıyor. Açıklanan ayrıntılı güvenlik açığı CVE-2023-2868 altında açıklanmıştır. Sağlanan güncelleme burada da önerilir. Ayrıca güvenlik uzmanı Mandiant olayı araştırdı ve ilginç bir blog yazısı yazdı. İçinde Mandiant, güvenlik açığının istismarını listeliyor ve Çin'e yönelik bazı bağlantılar keşfetti.

kullanıcı arayüzü bildirimi

Barracuda'ya göre dünya çapındaki aktif ESG cihazlarının yaklaşık yüzde 5'i güvenlik açığından etkileniyor. Barracuda'nın aklında birçok ESG için trafik vardır. Yeni güncelleme aktif olmasına rağmen, kötü amaçlı yazılım istilasına işaret eden bazı anormallikler bulundu. Bu cihazlarla Barracuda, sahibini destekle iletişime geçmesi konusunda bilgilendirmek için kullanıcı arayüzünü kullanır. Ona orada tavsiyede bulunacaklar ve kullanılan ESG'nin değiştirilmesine yardımcı olacaklar. Bu durumda, değişim bile ücretsizdir. Barracuda'dan bir bildirim almadıysanız, rahatlayın. Bu nedenle, etkilenenler grubuna ait olmamalıdır.

Soruşturmanın bir parçası olarak Mandiant, şu anda UNC4841 olarak bilinen ve belirli kuruluşlara ve kişilere yönelik saldırılar için bir vektör olarak kullanmak üzere Barracuda ESG Cihazlarının bir alt kümesini hedef alan şüpheli bir China Nexus aktörü belirledi. Mandiant, UNC4841'in Çin Halk Cumhuriyeti'ni desteklemek için çalışan bu hedefli kampanyanın arkasındaki aktör olma olasılığının yüksek olduğuna inanıyor.

Birçok yol Çin'e çıkıyor

Müşterilerin güvenlik açığı veya olayla ilgili soruları varsa, [e-posta korumalı] dönüş. Ancak Barracuda, soruşturmanın henüz tamamlanmadığını bildirir.

Daha fazlası Barracuda.com'da

 


Barracuda Ağları Hakkında

Barracuda, dünyayı daha güvenli bir yer haline getirmek için çabalıyor ve her işletmenin satın alması, devreye alması ve kullanması kolay, bulut özellikli, kurumsal çapta güvenlik çözümlerine erişimi olması gerektiğine inanıyor. Barracuda, müşteri yolculuğu boyunca büyüyen ve uyum sağlayan yenilikçi çözümlerle e-postayı, ağları, verileri ve uygulamaları korur. Dünya çapında 150.000'den fazla şirket, işlerini büyütmeye odaklanabilmek için Barracuda'ya güveniyor. Daha fazla bilgi için www.barracuda.com adresini ziyaret edin.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku