Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Microsoft Office aracılığıyla siber saldırılarda artış

Microsoft Office aracılığıyla siber saldırılarda artış

teknolojiuzmani

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,200
Etkileşim
1
Puan
36
Yaş
36
F-D Coin
99

Kaspersky, MS Office güvenlik açıkları CVE-2021-40444, CVE-2017-0199, CVE-2017-11882 ve CVE-2018-0802, siber hatalılar tarafından ikinci çeyrekte sıkça kullanıldığını ve toplamda 551 binden fazla kullanıcıya saldırmak için istismar edildiğini duyurdu. Türkiye özelinde son çeyrekte Microsoft Office paketindeki bu güvenlik açıkları üzerinden taarruza uğrayan kullanıcı sayısı yüzde 17 arttı.

Kaspersky güvenlik tahlilleri bu teşebbüslere karşı koymayı başardı. Saldırganlar başarılı olsaydı, berbat hedefli kodu uzaktan yürüterek kurbanlarının bilgisayarlarındaki bilgileri görüntüleyebilecek, değiştirebilecek ve silecek yetkiye kavuşacaklardı.

5 bin şahsa saldırmak için kullanıldı


Kaspersky uzmanları, CVE-2021-40444 olarak isimlendirilen güvenlik açığının 2022'nin ikinci çeyreğinde global olarak yaklaşık 5 bin şahsa saldırmak için kullanıldığını tespit etti. Bu, 2022'nin birinci çeyreğine nazaran sekiz kat daha fazla oluyor. Internet Explorer motoru MSHTML üzerindeki bir güvenlik açığı olan CVE-2021-40444, Microsoft Office ve öbür kimi yazılımlar tarafından kullanıldığı için işletim sisteminin bir modülü olarak dağıtılıyor.

'Hayati kıymet taşıyor'

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Analisti Alexander Kolesnikov, "CVE-2021-40444'ün kullanımı hayli kolay. Bu nedenle global kullanımında bir artış bekliyoruz. Hatalılar makûs niyetli dokümanlar oluşturuyor ve kurbanlarını toplumsal mühendislik teknikleriyle bu evrakları açmaya ikna ediyor. Akabinde Microsoft Office uygulaması berbat hedefli bir komut belgesini indiriyor ve çalıştırıyor. Güvenliğinizi garantiye almak için gerekli yamaları yüklemek, bu açığı tespit edebilen güvenlik tahlilleri kullanmak ve çalışanları çağdaş siber tehditler konusunda haberdar etmek hayati değer taşıyor" sözlerini kullandı.

Tavsiye edilen önlemler

Açıklamaya nazaran ayrıyeten Microsoft Office güvenlik açıkları aracılığıyla gerçekleştirilen akınları önlemek için Kaspersky araştırmacıları aşağıdaki tedbirleri tavsiye ediyor:

"SOC grubunuza en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin TI'si için son 20 yılda Kaspersky tarafından toplanan siber hücum bilgilerini ve öngörülerini sağlayan ortak erişim noktasıdır. Kaspersky, işletmelerin bu çalkantılı vakitlerde tesirli savunmalar yapmasına yardımcı olmak için devam eden siber akınlar ve tehditler hakkında bağımsız, daima güncellenen ve global kaynaklı bilgilere fiyatsız erişim sunuyor.

Erişim için buradan talepte bulunabilirsiniz. Farkında olunması gereken tehditler ve saldırganlar tarafından kullanılan TTP'ler hakkında aktüel bilgiler edinin. Şirketlere Kaspersky Endpoint Security for Business’te yer alan Automatic Exploit Prevention üzere güvenlik açığı idaresi bileşenleri sağlayan bir güvenlik tahlili kullanmalarını öneriyoruz.

Bu bileşen, uygulamaların kuşkulu aksiyonlarını izler ve berbat gayeli belgelerin çalıştırılmasını mahzurlar. Saldırganlar gayelerine ulaşmadan evvel, taarruzları erken evrede tespit etmeye ve önlemeye yardımcı olan Kaspersky Endpoint Detection and Response ve Kaspersky Managed Detection and Response üzere tahlilleri kullanın."
 

Similar threads

Kaspersky'nin son üç aylık makus gayeli yazılım raporuna nazaran, 2022'nin ikinci çeyreğinde Microsoft Office paketindeki güvenlik açıklarından yararlanma sayısı, birinci çeyreğe kıyasla artış gösterdi. Bunlar farklı platformlardaki toplam açıklardan yararlanma oranının 82'sini oluşturuyor. META...
Cevaplar
0
Görüntüleme
124
Geçen hafta araştırmacılar, yanlışlıkla PrintNightmare olarak da bilinen ve kullanıcıların kurumsal ağlara erişmesine izin veren kritik bir Windows Print Spooler güvenlik açığını ortaya çıkaran tekniğin detaylarını (PoC) yayınladı. Güvenlik açığı için düzeltme yaması yayınlanmış olsa da...
Cevaplar
0
Görüntüleme
50
Trend Micro'nun Zero Day Initiative güvenlik araştırmacıları, Windows 10 ile önceden yüklenmiş olarak gelen popüler bir Microsoft araçlarında bir güvenlik açığını ortaya çıkardı. Bu araç, Paint 3D. Paint 3D, ilk olarak 2016'da Microsoft's Creators Update ile gelmiş ve Windows 1.0'dan bu yana...
Cevaplar
0
Görüntüleme
48
Koronavirüs nedeniyle internet kullanımının hayli artması, siber saldırganları da harekete geçirdi. Bilhassa 2020 yılında yapılan siber hücum sayılarında rekor artışlar yaşanmıştı. Koronavirüsle artışa geçen siber akınlar, günümüzde de ağır bir biçimde devam ediyor. Hedefte tanınan oyunlar...
Cevaplar
0
Görüntüleme
129
İlk olarak 2019'da ortaya çıkan REvil (diğer adıyla Sodinokibi), hizmet olarak fidye yazılımı (RaaS) operatörleri arasında en üretken olanı. Vurdukları hedefler ve rekor fidye yazılımı kazançları nedeniyle son birkaç ayda çok sayıda manşete konu oldular. Son saldırıda REVil, MSP'ler için BT...
Cevaplar
0
Görüntüleme
51
858,509Konular
982,874Mesajlar
30,657Kullanıcılar
hte1994Son üye
Üst Alt