Borsa, halka arzlar, dรถviz, kripto para, hisse รถnerileri

Web sunucularฤฑ tehdit altฤฑnda

ESET AraลŸtฤฑrma Birimi, hรผkรผmetleri gizlice dinleyen ve e-ticaret iลŸlemlerini hedef alan IIS (Internet Information Services) web sunucusu tehditleri keลŸfetti.
Web sunucularฤฑ tehdit altฤฑnda Borsatek

ESET araลŸtฤฑrmacฤฑlarฤฑ, daha รถnce tespit edilmemiลŸ, 10 adet kรถtรผ amaรงlฤฑ yazฤฑlฤฑm ailesinden oluลŸan bir set keลŸfetti. Bu set, IIS (Internet Information Services) web  sunucusu yazฤฑlฤฑmฤฑ iรงin kullanฤฑlan kรถtรผ amaรงlฤฑ uzantฤฑlardan oluลŸuyor. Kรถtรผ amaรงlฤฑ yazฤฑlฤฑm hรผkรผmetlerin posta kutularฤฑnฤฑ ve e-ticaret kanalฤฑnda kredi kartฤฑ iลŸlemlerini hedef alฤฑyor. BaลŸka kรถtรผ amaรงlฤฑ yazฤฑlฤฑmlarฤฑn daฤŸฤฑtฤฑmฤฑna da katkฤฑda bulunuyor ve gizlice dinlemeyi ve sunucu iletiลŸimlerine zarar vermeyi amaรงlฤฑyor. ESET telemetrisine ve ESET araลŸtฤฑrmacฤฑlarฤฑnฤฑn bu arka kapฤฑlarฤฑn varlฤฑฤŸฤฑnฤฑ algฤฑlamak iรงin gerรงekleลŸtirdiฤŸi internet genelindeki ek taramalarฤฑn sonuรงlarฤฑna gรถre bu IIS arka kapฤฑlardan en az beลŸi, 2021 yฤฑlฤฑnda Microsoft Exhange e-posta sunucularฤฑnda ortaya รงฤฑkan aรงฤฑklar aracฤฑlฤฑฤŸฤฑ ile yayฤฑlฤฑyor. 

Web sunucularฤฑ, siber suรง ve siber casusluk amacฤฑyla hedefte 

IIS kรถtรผ amaรงlฤฑ yazฤฑlฤฑmฤฑnฤฑn siber suรง, siber casusluk ve arama motoru optimizasyonu dolandฤฑrฤฑcฤฑlฤฑฤŸฤฑnda nasฤฑl kullanฤฑldฤฑฤŸฤฑnฤฑ gรถstermek รผzere รผรง kรถtรผ amaรงlฤฑ yazฤฑlฤฑm ailesi (IIStealer, IISpy ve IISerpent)  ESET uzmanlarฤฑ tarafฤฑndan detaylฤฑ bir ลŸekilde incelendi. IIS kรถtรผ amaรงlฤฑ yazฤฑlฤฑmlarฤฑ siber suรง, siber casusluk ve arama motoru optimizasyonu dolandฤฑrฤฑcฤฑlฤฑฤŸฤฑnda kullanฤฑlan รงeลŸitli tehdit tรผrlerinden oluลŸuyor. Bu tehditlerin asฤฑl amacฤฑ ihlal edilen IIS sunucusuna gelen HTTP taleplerini ele geรงirmek ve bu taleplere (bazฤฑlarฤฑna) sunucunun verdiฤŸi yanฤฑtฤฑ etkilemek. IIS web sunucularฤฑ, siber suรง ve siber casusluk amacฤฑyla รงeลŸitli kรถtรผ amaรงlฤฑ aktรถrler tarafฤฑndan hedef alฤฑnฤฑyor. 

ESET, IIS kรถtรผ amaรงlฤฑ yazฤฑlฤฑmฤฑn รงalฤฑลŸtฤฑฤŸฤฑ beลŸ ana mod belirledi:

  • IIS arka kapฤฑlarฤฑ sayesinden saldฤฑrganlar IIS kurulu sunucularฤฑ uzaktan kontrol edebiliyor. 
  • IIS infostealerโ€™lar sayesinde saldฤฑrganlar ele geรงirdikleri sunucu ile ziyaretรงileri arasฤฑndaki trafiฤŸi engelleyebilir ve kimlik ve รถdeme bilgileri gibi verileri รงalabilir. 
  • IIS enjektรถrleri, kรถtรผ amaรงlฤฑ iรงeriฤŸi yaymak รผzere sitenin ziyaretรงilerine gรถnderilen HTTP yanฤฑtlarฤฑnฤฑ deฤŸiลŸtirir.
  • IIS proxyโ€™leri ele geรงirilen sunucuyu baลŸka zararlฤฑ yazฤฑlฤฑm ailelerini yรถnetmek iรงin bir komuta kontrol sunucusu haline dรถnรผลŸtรผrebilir.
  • SEO iรงin IIS zararlฤฑsฤฑ, SERP algoritmalarฤฑnฤฑ manipรผle etmek iรงin arama motorlarฤฑna gรถnderilen iรงeriฤŸi deฤŸiลŸtirir ve saldฤฑrganlarฤฑn istedikleri sitelerin arama sonuรงlarฤฑnda รผstte gรถrรผntรผlenmelerini saฤŸlar.

ESET araลŸtฤฑrmacฤฑsฤฑ Zuzana Hromcovรก yazฤฑlฤฑmฤฑn web geliลŸtiricileri iรงin geniลŸletilebilirlik saฤŸlamak รผzere tasarlanan modรผler mimarisinin, saldฤฑrganlar iรงin yararlฤฑ bir araรง olabileceฤŸini ifade ederek ลŸu bilgileri paylaลŸtฤฑ: โ€œIIS sunucularฤฑnda gรผvenlik yazฤฑlฤฑmlarฤฑnฤฑn kullanฤฑmฤฑ halen รงok az olduฤŸundan, saldฤฑrganlar uzun sรผre fark edilmeden รงalฤฑลŸmaya devam edebiliyor. Ziyaretรงilerinin doฤŸrulama ve รถdeme bilgileri dahil olmak รผzere verilerini korumak isteyen tรผm internet portallarฤฑ tarafฤฑndan bu durum dikkate alฤฑnmalฤฑdฤฑr. Ayrฤฑca web รผzerinden Outlook kullanan kuruluลŸlar, OWA IISโ€™e baฤŸlฤฑ olduฤŸundan ve casusluk iรงin รถnemli bir hedef olabileceฤŸinden bu konuda daha dikkatli olmalฤฑdฤฑrโ€

ESET AraลŸtฤฑrma Birimi, IIS kรถtรผ amaรงlฤฑ yazฤฑlฤฑm saldฤฑrฤฑlarฤฑnฤฑ etkilerini azaltmada yardฤฑmcฤฑ olabilecek ลŸu tavsiyelerde bulundu. 

  • IIS sunucularฤฑnฤฑn yรถnetiminde benzersiz, saฤŸlam ลŸifreler ve รงok faktรถrlรผ kimlik doฤŸrulama kullanmalฤฑdฤฑr
  • ฤฐลŸletim sisteminin gรผncel olmasฤฑna dikkat edin 
  • ฤฐnternet uygulamalarฤฑ iรงin gรผvenlik duvarฤฑ ve sunucu iรงin uรง nokta gรผvenlik รงรถzรผmรผ kullanฤฑn, 
  • Kurulan tรผm uzantฤฑlarฤฑn yasal olduฤŸunu doฤŸrulamak รผzere IIS sunucu yapฤฑlandฤฑrmasฤฑnฤฑ dรผzenli olarak kontrol edin

Canlฤฑ Dรถviz Kurlarฤฑ

AdAlฤฑลŸ โ‚บSatฤฑลŸ โ‚บDฤŸลŸ.%
DOLAR 46.474846.48530.03%
EURO 53.073253.0793-0.12%
JAPON YENฤฐ 3.4683.476-0.12%
ฤฐSVฤฐร‡RE FRANKI 57.425957.4602-0.04%
STERLฤฐN 61.508661.5163-0.16%
ร‡ฤฐN YUANI 6.84416.8459-0.15%
RUS RUBLESฤฐ 0.61450.616-0.66%

Canlฤฑ Altฤฑn Fiyatlarฤฑ

Canlฤฑ Kripto Paralar

KriptoSonDฤŸลŸ. (%)
Bitcoin 62898.51 -2.0114%
Ethereum 1687.14 -3.4056%
Tether USDt 1.00 0.0065%
BNB 581.12 -2.074%
Solana 70.15 -5.3219%
USDC 1.00 -0.0047%
XRP 1.11 -2.0416%
Dogecoin 0.08 -4.0383%
Toncoin 1.70 3.3549%
Cardano 0.16 -3.8914%
Shiba Inu 0.00 -2.5804%
Avalanche 6.16 -1.8657%

KรถลŸe Yazarlarฤฑ

Son Eklenen Haberler

Reklam