19/03/2021
Microsoft'un geçtiğimiz Salı günü, Exchange Server'da yayınlanan güvenlik açıklarından etkin şekilde yararlanıldığını doğruladığı, "Hafnium" olarak bilinen Çinli bir siber casusluk grubunun birçok kurum ve kişinin e-postalarına sızmakla suçladığı saldırının boyutu gitgide büyüyor. Wall Street Journal’da yayınlanan siber güvenlik uzmanları görüşlerine göre, hasarın dünya genelindeki kapsamının çok daha büyük olduğu ve söz konusu saldırılarda 250 binden fazla mağdur bulunduğunun tahmin edildiği kaydedildi.
Güvenlik açıklarının kritikliğini göz önünde bulunduran Microsoft, bildirilen güvenlik açıklarını gidermek için 2 Mart 2021'de acil yamalar yayınladı. Ne yazık ki, birçok kuruluş hemen yama uygulamadı ve saldırganlar bunu avantajlarına çevirip webshell yöntemi ile sızdıkları kuruluşların ağlarında daha da derine gidebildiler. Volexity, saldırganların Exchange istismarını başka bir güvenlik açığı olan CVE-2021-27065 ile birleştirerek uzaktan kod yürütme (RCE) gerçekleştirmek ve yatay hareket gerçekleştirmek için kullandığını doğruladı.
Bu olay, sofistike saldırganların, işletmelerin içinde yatay olarak hareket etmek için birden çok saldırı tekniğini nasıl birleştirebileceğinin bir başka örneğidir. Önleme teknolojileri ve yamalama kritiktir, ancak saldırganların Hafnium saldırısında da gösterdiği gibi yeterli değildir. Kurumlar, hassas veya önemli verilere erişmek için ağın içine girdiklerinde saldırganları erken tespit edecek çözümlere ihtiyaç duyarlar ve Attivo Networks çözümleri de tam bunu yapar.
Attivo Networks, uç noktalar, Active Directory ve bulut altyapısı genelinde kimlikleri, kimlik bilgilerini ve yüksek değerli varlıkları korumada uzmanlaşarak ağ içindeki yatay hareketi ve ayrıcalık yükseltilmesini (privilege escalation) tespit eder ve önler.
İnfrasis Siber Mühendisleri’nin size özel çözümleri için bilgi almak, görüş alışverişinde bulunmak için [email protected] adresinden bize ulaşabilirsiniz.
Attivo Networks