Microsoft saldırı altında… Uyarı geldi

Microsoft sunucu yazılımı, kimliği belirsiz bilgisayar korsanlarının saldırısı altında ve siber güvenlik analistleri dünya çapında yaygın güvenlik ihlalleri konusunda uyarıda bulunuyor.

Microsoft, SharePoint Sunucuları İçin Güvenlik Yaması Yayınlıyor

Redmond, Washington merkezli yazılım üreticisi, “şirket içi sunucuları hedef alan aktif saldırıları azaltmak için” müşterilerin SharePoint sunucularına uygulamaları için yeni bir güvenlik yaması yayınladığını ve diğerlerini de kullanıma sunmak için çalıştığını söyledi.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, bilgisayar korsanlarının dosya sistemlerine ve dahili yapılandırmalara erişmesine ve ağ üzerinden kod çalıştırmasına izin verdiğini söylediği güvenlik açığından haberdar olduğunu belirtti.

Michigan merkezli Censys’te araştırmacı olan Silas Cutler, SharePoint sunucularına sahip 10 binden fazla şirketin risk altında olduğunu tahmin ederken, siber güvenlik firmaları dünya çapında geniş bir kuruluş kesiminin ihlalden etkilenebileceği konusunda uyarıda bulundu. Cutler, bu şirketlerin en fazla ABD’de bulunduğunu, onu Hollanda, Birleşik Krallık ve Kanada’nın izlediğini belirtti.

Palo Alto Networks “Bu açıkların gerçek, vahşi ve ciddi bir tehdit oluşturduğu” uyarısında bulundu.

Google Tehdit İstihbarat Grubu, e-posta yoluyla yaptığı açıklamada, bilgisayar korsanlarının güvenlik açığından yararlandığını gözlemlediğini belirterek, “kalıcı, kimliği doğrulanmamış erişime izin verdiğini ve etkilenen kuruluşlar için önemli bir risk oluşturduğunu” ekledi.

ABD KURULUŞLARI, ÜNİVERSİTELER, ENERJİ ŞİRKETLERİ VE HAVA YOLUNU ETKİLİYOR

Washington Post, devlet yetkilileri ve özel araştırmacılara dayandırdığı haberinde, ihlalin ABD federal ve eyalet kurumlarını, üniversiteleri, enerji şirketlerini ve Asyalı bir telekomünikasyon şirketini etkilediğini bildirdi.

Microsoft son dönemde bir dizi siber saldırıyla karşı karşıya kalmış, Mart ayında Çinli bilgisayar korsanlarının ABD’de ve yurtdışında bir dizi şirket ve kuruluşu gözetlemek amacıyla uzaktan yönetim araçlarını ve bulut uygulamalarını hedef aldığı uyarısında bulunmuştu.

Büyük siber saldırıları incelemek üzere Beyaz Saray tarafından görevlendirilen bir grup olan Siber Güvenlik İnceleme Kurulu, geçen yıl şirketin Exchange Online posta kutularının 2023 yılında hacklenmesinin ardından Microsoft’un güvenlik kültürünün “yetersiz” olduğunu söyledi.

Bu olayda bilgisayar korsanları 22 kuruluşa ve aralarında eski ABD Ticaret Bakanı Gina Raimondo’nun da bulunduğu yüzlerce kişiye ulaşmayı başarmıştı.

Related Posts

Cursor, GitHub Copilot’a rakip olma yoluna girdi

Yazılım geliştiricilere yönelik yapay zekâ destekli araçlarıyla dikkat çeken Cursor, kurumsal pazarda Microsoft’un GitHub Copilot ürününe doğrudan rakip olacak adımlar atıyor. ABD merkezli Cursor’un arkasındaki şirket olan Anysphere, kısa süre önce …

Android’te sinsi tehlike: Kullanıcıların verilerini çalıyor

Avrupa’nın önde gelen teknoloji üniversitelerinden TU Wien’deki araştırmacılar, Android işletim sistemini hedef alan yeni bir siber saldırı yöntemini açığa çıkardı. “TapTrap” adı verilen bu yöntemle hackerlar, arka planda görünmeyen bir uygulama …

Hemen telefonunuza koşun: Milyonlarca kullanıcıyı etkileyen tehlikeli güvenlik açığı uyarısı yapıldı

Güvenlik uzmanları, milyonlarca Android ve iPhone kullanıcısını savunmasız bırakan tehlikeli bir güvenlik açığı için acil durum uyarısı yayınlayarak, herkesi telefonlarında derhal önlem almaya çağırdı.

Youtube herkesin günde en az 1 kere tıkladığı özelliği tamamen kapatıyor

Youtube yıllardır kullanılan trendler sekmesini kapatma kararı aldı.

Lazca artık Google’ın listesinde: Kelimelerdeki sır ortaya çıkarılacak

Google, tehlike altındaki dilleri koruma hedefiyle geliştirdiği Woolaroo platformuna Lazcayı da ekleyerek sessiz ama tarihi bir adım attı. Güneydoğu Karadeniz’in kadim sesi, yapay zekâ destekli bu sistem sayesinde yeniden yankı bulurken; çay bardağından serendere kadar pek çok kültürel öge artık Lazca ismiyle anılacak.

Yapay zeka ile gelen protez devrimi! Akıllı protezler dikkat çekiyor

Tıp dünyası, yapay zekâ (YZ) teknolojisinin protez organlarla entegrasyonu sayesinde çığır açan gelişmelere sahne oldu. Yapay zeka destekli protez organlar, hem hastaların yaşam kalitesini artırıyor hem de sağlık hizmetlerinde devrim niteliğinde …