ABD'ye yönelik siber saldırıda hackerlar müşteri verilerine sızmak için Microsoft distribütörlerini kullandı

Yayın Tarihi 25.12.2020 11:55
© Reuters.
MSFT
-
CRWD
-

Joseph Menn / Raphael Satter

WASHINGTON, 25 Aralık (Reuters) - ABD'ye yönelik son yılların en ağır siber saldırısının arkasında olduğundan şüphelenilen Rus hackerların, SolarWinds'e ait SWI.N ait yazılımı kullanmayan kuruluşlara sızmak için Microsoft MSFT.O distribütörlerinin müşterileriyle olan bağlantılarını kullandıkları bildirildi.

Bu ay açıklanan siber saldırılar ağırlıklı olarak ABD devlet kurumlarında kullanılan Solarwinds'e ait Orion yazılımı üzerinden gerçekleştirildi. Bilgisayar korsanlarının ABD devlet kurumlarının yazışmalarına eriştikleri bilinse de çok daha fazla bilgiyi görebildikleri veya çaldıkları tahmin ediliyor.

Saldırıların bilgisayar sistemlerine tek giriş noktası olarak Orion yazılımına yapılan güncellemeleri kullandığı sanılıyordu.

Ancak bilgisayar güvenlik şirketi CrowdStrike CRWD.O korsanların Microsoft Office lisanslarını satan bir distribütörün bilgisayar sistemlerine girdiğini, distribütörün sistemi üzerinden CrowdStrike'ın e-postalarını okumaya çalıştığını açıkladı.

CrowdStrike kendi bilgisayar sistemlerine sızmaya çalışan korsanlar ile Orion üzerinden saldıranların aynı grup olup olmadığını belirtmedi. Ancak CrowdStrike'ın yürüttüğü incelemeye yakın iki kaynak saldırıları aynı grubun yürüttüğünü ifade etti.

SolarWinds yazılımlarını kullanmayan CrowdStrike, izinsiz girişin herhangi bir etkisini bulmadığını açıkladı ve Microsoft distribütörünün adını vermedi.

İncelemeye yakın kaynaklardan biri Reuters'a yaptığı açıklamada, "Distribütörün erişimini kullanarak içeri girdiler ve mail 'okuma' ayrıcalıklarını etkinleştirmeye çalıştılar. E-posta için Office 365 kullanılıyor olsaydı, oyun biterdi" dedi. Crowdstrike e-posta için Microsoft Office yazılımı kullanmıyor.

Birçok Microsoft yazılımının lisansı reseller adı verilen distribütör niteliğinde satıcılar aracılığıyla satılıyor ve bu şirketler, yeni ürün sattıkça müşteri sistemlerine erişime sahip olabiliyorlar.

Microsoft dün bu müşterilerin temkinli olmasını istedi.

Haberi çeviren: Canan Sevgili
Redaksiyon: Can Sezer

Son yorumlar

Uygulamamızı Yükleyin
Risk Açıklaması: Finansal araçlar ve/veya kripto paralarla işlem yapmak yüksek seviyede risk içermektedir ve yatırım miktarınızın bir kısmını veya tamamını kaybetmenize sebep olabilir, bu sebeple tüm yatırımcılar için uygun değildir. Kripto para fiyatları aşırı derecede hareketlidir ve finansal haberler, politik olaylar ve düzenleme kurumları gibi konulardan kolaylıkla etkilenir. Kaldıraçlı işlem yapmak finansal riskleri yükseltmektedir.
Diğer finansal araçlar veya kripto paralar içinden tercihinizi yapmadan önce, yatırım nesnelerinizi, deneyim seviyenizi ve risk iştahınızı dikkatlice gözden geçiriniz ve ihtiyacınız olduğunda profesyonel tavsiye almayı deneyiniz.
Fusion Media sitede yer alan bilgilerin gerçek zamanlı ya da isabetli olacağının mutlak olmadığını hatırlatır. Tüm borsa fiyatları, endeksler, vadeli işlemler, Forex ve kripto para fiyatları, borsalardan değil piyasa düzenleyicileri tarafından oluşturulur, bu sebeple fiyatlar isabetli olmayabilir ve gerçek piyasa fiyatlarından farklı olabilir, bu da buradaki fiyatların fikir verme amaçlı olduğunu ve ticari amaçlar için uygun olmadığını gösterir. Fusion Media veya herhangi bir sağlayıcı, buradaki bilgileri kullanmanız sonucu oluşacak olası kayıplarınızdan ötürü sorumluluk taşımamaktadır.
Bu sitede yer alan bilgileri, Fusion Media ve/veya veri sağlayıcıdan yazılı izin almadan kullanmak, saklamak, kopyasını üretmek, görüntülemek, düzenlemek veya dağıtmak yasaktır. Fikri mülkiyet hakkı, sitede yer alan verileri sağlayanlara ve/veya borsalara aittir.
Fusion Media reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak internet sitesinde görüntülenen reklamlardan gelir elde edebilir.
İşbu sözleşmenin aslı İngilizcedir ve İngilizce ve Türkçe versiyonu arasında tutarsızlık olduğunda İngilizce versiyonu dikkate alınacaktır.
© 2007-2025 - Fusion Media Limited. Tüm Hakları Saklıdır.