1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Fortinet Güvenlik Açıkları Fidye Yazılımı Tehdidi Altında!

Fortinet Güvenlik Açıkları Fidye Yazılımı Tehdidi Altında!

Mora_001 grubu, Fortinet güvenlik açıklarını kullanarak SuperBlack fidye yazılımını yayıyor. Uzmanlar, güncellemeleri yapmayan kuruluşların risk altında olduğunu belirtiyor.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Siber güvenlik uzmanları, Mora_001 adlı tehdit grubunun, Fortinet güvenlik duvarlarında keşfedilen iki kritik zafiyeti kullanarak SuperBlack adlı fidye yazılımını yaydığını tespit etti. Özellikle hassas verilere odaklanan saldırılar, veri sızdırma ve şifreleme süreçlerini bir arada yürütüyor.

Hangi Açıklar Kullanılıyor?

Forescout Research tarafından yayımlanan rapora göre, Mora_001 grubu, Aralık 2024’ten itibaren CVE-2024-55591 ve CVE-2025-24472 kodlu Fortinet güvenlik açıklarını hedef alarak kurum ağlarına sızmaya başladı. Ocak ayında Fortinet tarafından güvenlik yamaları yayımlanmış olsa da, güncellemeleri yapmayan şirketler ciddi risk altında.

Forescout’un tehdit avcılığı kıdemli yöneticisi Sai Molige, en az üç farklı şirketin bu saldırılardan etkilendiğini doğruladı ve saldırıların daha geniş çapta gerçekleştiğinden şüphelenildiğini belirtti.

LockBit ile Bağlantı Kuruldu

Forescout araştırmacıları, Mora_001 grubunun saldırı yöntemlerinin, daha önce büyük ölçekli saldırılar gerçekleştiren LockBit fidye yazılım çetesiyle güçlü bağları olduğunu belirtiyor. SuperBlack fidye yazılımının, LockBit 3.0 altyapısına dayandığı ve saldırılarda kullanılan fidye notlarının geçmişte LockBit tarafından kullanılan mesajlaşma adreslerini içerdiği tespit edildi.

Kimler Risk Altında?

Arctic Wolf şirketinden Stefan Hostetler, saldırganların güvenlik yamalarını uygulamayan ve güvenlik duvarlarını güçlendirmeyen kurumları hedef aldığını söyledi.

Yetkililer, Fortinet kullanıcılarını şu adımları atmaya çağırıyor:

  • En güncel güvenlik yamalarını derhal uygulayın.
  • Güvenlik duvarı yapılandırmalarını güçlendirin.
  • Ağ trafiğini sıkı bir şekilde izleyerek anormal aktiviteleri tespit edin.
  • Fidye yazılımına karşı sistemleri düzenli olarak yedekleyin.

Saldırıların sadece Fortinet kullanıcılarıyla sınırlı kalmayabileceğini belirten uzmanlar, tüm şirketlerin güvenlik açıklarını hızlı bir şekilde kapatması gerektiğini vurguluyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Fortinet Güvenlik Açıkları Fidye Yazılımı Tehdidi Altında!
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!