• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Planlanan Etkinlikler
    • Geçmiş Etkinlikler
  • Etkinliklerimizden Haberler
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. DearCry: Exchange açığından yararlanan ilk fidye yazılımı kurumları tehdit ediyor
DearCry: Exchange açığından yararlanan ilk fidye yazılımı kurumları tehdit ediyor

DearCry: Exchange açığından yararlanan ilk fidye yazılımı kurumları tehdit ediyor

ICT Media ICT Media
15 Mart 2021 00:00
Paylaş

Siber saldırganlar, geçtiğimiz haftalarda ortaya çıkan Exchange, ProxyLogon açıklarından zaman kaybetmeksizin yararlanmaya başladı. DearCry adlı fidye yazılımı, bu alanda karşılaştığımız ilk ciddi saldırıya karşılık geliyor.

DearCry, şifreleme davranışı açısından Sophos uzmanlarının ‘Kopya’ olarak adlandırdığı türe karşılık geliyor. Bu türdeki fidye yazılımları, saldırıya uğrayan dosyaların şifreli kopyalarını oluşturduktan sonra orijinal kopyaları siliyor. Bu davranış şifrelenmiş dosyaların depolama cihazlarındaki farklı mantıksal bölümlerde saklanmasına neden olduğundan, kurbanlara serbest bırakılan mantıksal bölümlerdeki silinmiş bazı verileri kurtarma şansı veriyor.

DearCry şifrelemesi, açık anahtarlı şifreleme tekniğini kullanıyor. Genel şifreleme anahtarı fidye yazılımı programına yerleştiriliyor, yani dosyaları şifrelemek için saldırganın komuta kontrol sunucusuna erişimine gerek kalmıyor. Bu durum yalnızca Exchange hizmetleri için internet erişimine izin verilecek şekilde ayarlanmış Exchange sunucuların da şifrelenmesine neden oluyor. Saldırganın elindeki şifre çözme anahtarı olmadan dosyaların şifresini çözmek mümkün değil.

DearCry, yeni duyurulan Exchange açıklarının kullanılmasıyla gerçekleştirilecek potansiyel saldırıların bir öncüsü niteliğinde. Sistem yöneticilerinin ve güvenlik uzmanlarının, Microsoft Exchange açıklarının kötüye kullanılmasını önlemek amacıyla Microsoft'un yayınladığı yamaları bir an önce yüklemek için adım atması hayati önem taşıyor. Bunun mümkün olmaması durumunda sunucunun internet bağlantısının kesilmesi veya tehdit müdahale ekipleri tarafından yakından izlenmesi tavsiye ediliyor.

Sophos Intercept X ve Sophos Intercept X with EDR, DearCry fidye yazılımını tespit ederek koruma sağlayabiliyor.

Paylaş
Exchange ProxyLogon DearCry Sophos Microsoft teknoloji gündemi bilişim gündemi

Bilişim Kategorisinin En Yenileri

NVIDIA’dan Fiziksel Yapay Zekâ Atağı: Robotlar ve Otonom Araçlar İçin Üç Yeni Model
NVIDIA’dan Fiziksel Yapay Zekâ Atağı: Robotlar ve Otonom Araçlar İçin Üç Yeni Model
5 Haziran 2026 16:37
Onlayer, Deloitte Teknoloji EMEA Fast 500 Listesine Girdi
Onlayer, Deloitte Teknoloji EMEA Fast 500 Listesine Girdi
5 Haziran 2026 15:11
Tesla’dan Otonom Sürüşe Yeni Destek: Kamera Temizleme Sistemi Patentlendi
Tesla’dan Otonom Sürüşe Yeni Destek: Kamera Temizleme Sistemi Patentlendi
5 Haziran 2026 13:31
Perakende Sektöründe Satış Süreçleri Reyona Taşınıyor
Perakende Sektöründe Satış Süreçleri Reyona Taşınıyor
5 Haziran 2026 12:06
Happy Place to Work’ten Karnaval’a “Türkiye’nin En Mutlu İş Yeri” Sertifikası
Happy Place to Work’ten Karnaval’a “Türkiye’nin En Mutlu İş Yeri” Sertifikası
5 Haziran 2026 10:32
Casper’dan Öğrencilere Üretkenlik Odaklı Yeni Tablet: PAD M10 Pro
Casper’dan Öğrencilere Üretkenlik Odaklı Yeni Tablet: PAD M10 Pro
4 Haziran 2026 18:19
ICT MEDIA DERGİSİ HAZİRAN 2026 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ HAZİRAN 2026 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.