Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

3CX: 3CX Masaüstü Uygulaması Güvenlik Olayı Sonuçları
B2B Siber Güvenlik Kısa Haber

Popüler Telefon Sistemi VOIP/PBX yazılımının sağlayıcısı olan 3XC, 3CX masaüstü uygulamasının trojenleştirilmiş bir sürümüyle ilgili bir sorun yaşadı. 600.000 ülkede yanıt bekleyen 190 müşteriyle 3CX, adli tıp analizi için soruşturma ekibi olarak uzman Mandiant'ı görevlendirdi. Şimdi, muhtemelen Kuzey Koreli bir APT grubu olduğuna dair ilk bulgular mevcut. Mandiant'ın 3CX izinsiz girişi ve tedarik zinciri saldırısıyla ilgili önceki araştırmasına dayanarak, etkinliği UNC4736 adlı bir kümeye atarlar. Mandiant, UNC4736'nın bir Kuzey Kore bağlantısı olduğuna büyük bir kesinlikle inanıyor. Windows tabanlı kötü amaçlı yazılım istemcisi…

Devamını oku

VOIP/PBX yazılımı 3CX, dışarıdan yükleme saldırısı için kötüye kullanıldı
Sophos Haberleri

Popüler telefon sistemi VOIP/PBX yazılımı 3CX'in trojanlaştırılmış bir versiyonu şu anda manşetlerde. İş telefonu sistemi dünya çapında 190 ülkede şirketler tarafından kullanılmaktadır. Bir Truva Atı içeren bir yükleme programı, Windows kullanıcılarına bir DLL yandan yükleme saldırısı aracılığıyla empoze edilir. Saldırının, saldırganların bir DLL yoluyla kötü niyetli, şifrelenmiş bir yükü yandan yükleyen bir masaüstü uygulama yükleyicisi eklemesine izin veren bir tedarik zinciri saldırısı olduğu görülüyor. Telefon sistemi, mevcut durumla ilgili olarak Sophos'ta Yönetilen Tehdit Müdahalesinden Sorumlu Başkan Yardımcısı Mat Gangwer'a gizlice saldırdı: "Saldırganlar, bir...

Devamını oku

Lorenz fidye yazılımı VoIP telefon güvenlik açığından sızıyor 
Lorenz fidye yazılımı VoIP telefon güvenlik açığından sızıyor

Arctic Wolf kısa bir süre önce, ilk erişim için Mitel MiVoice VoIP cihazında (CVE-2022-29499) ve veri şifreleme için Microsoft'un BitLocker Sürücü Şifrelemesinde bir güvenlik açığı kullanan bir Lorenz fidye yazılımı saldırısını araştırdı. VoIO çözümünün kullanıcıları acilen güvenlik yamalarını çalıştırmalıdır. Lorenz, en geç Şubat 2021'den beri aktif olan ve birçok fidye yazılımı grubu gibi sistemleri şifrelemeden önce saldırı hedefinden veri sızdıran bir fidye yazılımı grubudur. Son çeyrekte, grup öncelikle Amerika Birleşik Devletleri'ndeki küçük ve orta ölçekli işletmeleri hedef aldı, ancak Çin ve Meksika'daki kuruluşlar da darbe aldı. KOBİ'ler…

Devamını oku

Linux kötü amaçlı yazılımı VoIP platformlarını hedefliyor
Eset_Haberler

ESET, yeni bir Linux kötü amaçlı yazılım türünün VoIP platformlarını hedef aldığını keşfetti ve Linux kötü amaçlı yazılımı CDRThief'in bir analizini yayınladı. ESET araştırmacıları, özellikle IP Üzerinden Ses (VoIP) yazılım anahtarlarını hedefleyen, önceden bilinmeyen bir Linux kötü amaçlı yazılımı keşfettiler. Kötü amaçlı programın adı, Avrupalı ​​BT güvenlik üreticisi CDRThief'in analistleri tarafından verildi. Saldırıya uğrayan yazılım anahtarları Linknat VOS2009 ve VOS 3000 Çinli bir üreticiden geliyor. Yazılım anahtarları, VoIP telefon görüşmelerini bağlayan ve kontrol eden yazılımlardır. Aynı zamanda bu programlar faturalandırma ve çağrı yönetimi için de kullanılabilir. Yeni Linux kötü amaçlı yazılım türü,…

Devamını oku