GÜNLÜK BÜLTEN
İran menşeli RAT yazılımları macOS'u hedef alıyor, 22.000 adet yamalanmamış Exchange sunucusu ve METR API anahtarı ihlali tespit edildi.
Bugünkü bilgilendirme toplantısında İran'ın Linux ve macOS'u hedef alan platformlar arası kötü amaçlı yazılımları, açıkta kalan Microsoft Exchange sunucuları, sosyal mühendislik taktikleri ve yapay zeka destekli kredi hırsızlığı ele alınacak.
5 haber3 dk okuma

Siber saldırganlar giderek daha çok platformlar arası erişime ve tekrarlanabilir, düşük karmaşıklıkta dağıtım mekanizmalarına odaklanıyor. İranlı grup Nimbus Manticore, macOS ve Linux işletim sistemlerine yönelik Node.js ve JavaScript kötü amaçlı yazılımlarını işe alım görevleri kılıfında dağıtırken, ClickFix teknikleri ise tarama savunmalarını tamamen atlatmak için kullanıcı etkileşimini kullanıyor.
Aynı zamanda, altyapı güvenlik açığı yönetimi başlıca risk noktalarından biri olmaya devam ediyor. Yaklaşık 22.000 Microsoft Exchange sunucusu, posta kutularının tamamen ele geçirilmesine karşı savunmasız durumda olup, bu durum temel çevre güvenliğinin bilinen tehdit vektörlerinin gerisinde kaldığını göstermektedir.
Yaklaşık 22.000 Microsoft Exchange sunucusu ele geçirme saldırılarına karşı savunmasız durumda.
Çevrimiçi olarak erişilebilir durumda olan yaklaşık 22.000 Microsoft Exchange sunucusu, saldırganların tüm kullanıcı posta kutularını ele geçirmesine olanak tanıyan yüksek önem dereceli bir kimlik doğrulama atlatma güvenlik açığına karşı hâlâ yamalanmamış durumda.
- Neden önemli
- Yama uygulanmamış Exchange sunucuları kullanan kuruluşlar, e-postalarının tamamen ele geçirilmesi, verilerin sızdırılması ve kurumsal ağlarında yatay veri akışı gibi acil risklerle karşı karşıya kalırlar.
- Ne yapılmalı
- Microsoft Exchange sunucularındaki kimlik doğrulama atlatma güvenlik açığını gidermek için yapılan yama, sunucuyu hemen kullanıma açtı.
İranlı Hackerlar, Kodlama Testleri Aracılığıyla Platformlar Arası RAT Yazılımları Yaymak İçin İşe Alımcı Kılığında Hareket Ediyor
İranlı Nimbus Manticore hacker grubu, daha önce belgelenmemiş iki kötü amaçlı yazılım ailesiyle ilişkilendirildi. Bu durum, grubun araç setinin sürekli evrim geçirdiğini ve Node kullanılarak geliştirilen platformlar arası uzaktan erişim truva atları (RAT'ler) kullanarak Linux ve Apple macOS sistemlerini enfekte etmek için hedef alanını genişlettiğini gösteriyor.
Tehdit unsurları daha iyi saldırılar istemiyor. Tekrarlanabilir saldırılar istiyorlar.
Siber saldırganlar, basit ve tekrarlanabilir saldırı yöntemlerini yoğun olarak tercih ediyor. Microsoft, ClickFix sosyal mühendisliğinin (kullanıcıların terminal üzerinden pano komutlarını çalıştırmaya kandırıldığı yöntem) ilk erişim saldırılarının %47'sini oluşturduğunu bildirirken, Bitdefender yüksek önem dereceli olayların %84'ünün "yerel kaynaklardan yararlanma" yöntemini kullandığını tespit etti…
- Neden önemli
- Saldırılar, özel kötü amaçlı yazılımlar veya yazılım açıklarından ziyade kullanıcı eylemlerine ve meşru sistem ikili dosyalarına dayandıkları için geleneksel güvenlik araçlarını giderek daha fazla atlatıyor.
Saldırganlar METR API anahtarını çaldı ve yaklaşık 600.000 dolar değerindeki yapay zeka kredilerini tüketti.
METR adlı şirket, 2026 yılında iki güvenlik olayını açıkladı. Mart ayında, saldırganlar bir çıkarım API anahtarını çaldı ve yaklaşık 600.000 dolarlık yapay zeka kredisini tüketti. Mayıs ayında ise saldırganlar, kamuya açık altyapıyı sistematik olarak inceledi ve açıkta kalan bir uç noktayı istismar etmeye çalıştı.
- Neden önemli
- Açığa çıkan API kimlik bilgileri ve yanlış yapılandırılmış genel uç noktalar, altta yatan dahili veriler sağlam kalsa bile, kaynakların kötüye kullanımı yoluyla büyük mali kayıplara yol açabilir.
Beş Venezuelalı, ABD'deki ATM'lere yönelik jackpot saldırılarıyla ilgili suçlarını kabul etti.
ABD'de beş Venezuelalı vatandaş, ATM'lerden para çekmeye zorlamak için kötü amaçlı yazılım kullanan ATM saldırıları düzenledikleri gerekçesiyle suçlarını kabul etti.
Öne çıkanlar
- Nimbus Manticore, macOS ve Linux platformlarını hedef almak için NodeRabbit ve PollCat kötü amaçlı yazılımlarını içeren truva atı bulaştırılmış kod testleri kullanıyor.
- Yaklaşık 22.000 Microsoft Exchange sunucusu, posta kutularının ele geçirilmesine olanak tanıyan bir kimlik doğrulama atlatma açığına karşı yamalanmamış durumda.
- Microsoft'un gözlemlerine göre, ClickFix sosyal mühendisliği geçen yıl en yaygın ilk erişim yöntemi olup bildirimlerin %47'sini oluşturmuştur.
- Saldırganlar, yapay zeka araştırmaları yapan kar amacı gütmeyen kuruluş METR'nin bir API anahtarını ele geçirerek yaklaşık 600.000 dolarlık çıkarım kredisini tüketti.