Çinli siber saldırganlar sıfır gün güvenlik açıklarını hedefliyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Bulunan sıfır gün güvenlik açıkları genellikle bireysel APT grupları tarafından istismar edilir. Mandiant'a göre, Çinli siber saldırganlar giderek daha fazla sıfır gün güvenlik açıklarını hedefliyor. Rapor, grupların rolünü ve yararlanılan güvenlik açıklarını belgeliyor.

gelen yeni rapor Client to the Fortinet güvenlik açığı şirket ağlarında internete bağlanan yönlendiricilerin ve cihazların siber saldırılara karşı yeterince korunmadığını gösteriyor. Bu sistemleri korumak için yeterli araç yok.

Çinli casuslar iş başında

Örneğin, şüpheli Çinli casuslar, özellikle ağ güvenlik cihazları için tasarlanmış yeni bir kötü amaçlı yazılım türüyle sıfırıncı gün güvenlik açığından yararlandı. Devlet ve savunma kuruluşları tarafından kullanılan cihazlara da bu virüs sızabilir. Fortinet güvenlik açığı için bir yama yayınladı.

“Çin casusluğunun son kurbanları arasında savunma sanayii, devlet kurumları, telekomünikasyon ve teknoloji şirketleri var. Ağlardaki aktörlerin izini sürmek zor olduğundan, çok az şirket bunları kendileri tanımlayabilir. Bir Çin sızmasının birkaç yıl sürmesi alışılmadık bir durum değil. Mandiant Consulting Kıdemli Başkan Yardımcısı ve CTO'su Charles Carmakal, bu bilgi ve ona eşlik eden sıkılaştırma önlemleriyle daha fazla şirketin bu uzun süreli güvenlik ihlallerini daha erken tespit edebileceğini umuyoruz.

Sıfır gün güvenlik açıkları raporu

Mandiant'ın yeni Zero-Days 2022 raporuna göre, 2022'de siber casusluk grupları tarafından toplamda 13 sıfır gün güvenlik açığı kullanıldı. Bunun yarısından fazlası Çin'e atfediliyor. Rusya ve Kuzey Kore'den devlet aktörleri de bunu yapmakta hızlı davrandılar. İstismar edilen toplam sıfır gün sayısı 81'de 2021 iken 55'de 2022'e düştü. Ancak önceki yıl rekor bir yıldı; 2020 yılına kıyasla kullanım yüzde 200 arttı. Mandiant, zaman içinde istismar edilecek daha fazla sıfır gün güvenlik açığı öngörüyor.

İstismar edilen güvenlik açıklarına ilişkin içgörüler

  • Dört sıfır gün güvenlik açığı, finansal olarak motive olan saldırgan grupları tarafından istismar edildi.
  • Mandiant tarafından 20'de tanımlanan on sıfır gün güvenlik açığı veya tüm sıfır gün güvenlik açıklarının neredeyse yüzde 2022'si güvenlik, BT ve ağ yönetimi ürünlerini etkiledi.
Mandiant.com'da daha fazlası

 


müşteriler hakkında

Mandiant, dinamik siber savunma, tehdit istihbaratı ve olay müdahalesinde tanınmış bir liderdir. Siber cephede onlarca yıllık deneyimiyle Mandiant, kuruluşların siber tehditlere karşı güvenle ve proaktif bir şekilde savunma yapmasına ve saldırılara yanıt vermesine yardımcı olur. Mandiant artık Google Cloud'un bir parçasıdır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku