Teknoloji'nin
Yazılım'ın
Tasarım'ın
Yeni Adresi!

Detaylı Arama

teknotesi
Grafik Tasarım

Pratik bilgiler ve Binlerce ücretsiz indirme bağlantıları.

teknotesi
Yazılım

Pratik bilgiler ve Binlerce ücretsiz indirme bağlantıları.

teknotesi
Proğramlar

Binlerce Ücretsiz ve full crackli proğramlar.

Kuzey Koreli bilgisayar korsanları Windows'un sıfır gün istismarını kullandı

  • Konuyu Paylaş
Kuzey Koreli bilgisayar korsanları Windows'un sıfır gün istismarını kullandı

Bilgisayar korsanları, filmlerde görüldüğü gibi loş odalarda hızla yazı yazan inekler değildir. Diğer hükümetlere, şirketlere ve kuruluşlara saldıran, doğrudan istihdam edilen veya bir hükümet tarafından sözleşmeli olarak görevlendirilen insanlardan oluşan ekiplerden oluşan ve "devlet düzeyindeki bilgisayar korsanları" olarak bilinen kişilerden giderek daha fazla tehdit geliyor.

Kısa bir süre önce, güvenlik araştırmacıları Kuzey Koreli bilgisayar korsanlarının yakın zamanda yamalanan bir Windows güvenlik açığıyla tam da bunu yaptığını fark etti.

Gen Digital, Norton, Avast, Avira ve AVG gibi güvenlik yazılımı satıcılarından araştırmacıların oluşturduğu bir konsorsiyum, Kuzey Koreli devlet düzeyindeki bilgisayar korsanlarının Windows sıfır gün açığını kullandığını tespit ettiğini söyledi. Gen, yüksek -2014 yılında Sony Pictures'a yapılan profil saldırısı — kripto para birimi ve havacılık gibi "hassas alanlardaki bireyleri" hedef alıyordu.

Rapor (Ars Technica), Lazarus'un güvenlik programlarının tespitini atlatmak için popüler FudModule aracıyla birlikte Haziran gibi yakın bir tarihte CVE-2024-38193 güvenlik açığını kullandığını iddia ediyor. Bu, bir saldırgana Windows'a tamamen açık erişim sunabilecek ve hatta güvenilmeyen kod çalıştırmasına olanak tanıyarak etkili bir şekilde tam kontrol ve gözetim sunabilecek kadar derin bir güvenlik açığıdır.

Gen Digital'e göre bu tür bir operasyon, karaborsa hizmeti olarak yüzbinlerce dolara mal olabilecek kadar karmaşık. Tam olarak kimin hedef alındığı ve neyin alındığı paylaşılmadı.

CVE-2024-38193 güvenlik sorunu şuydu: Microsoft tarafından geçen hafta yamalandı, yani Windows güncellemelerinizde güncel iseniz güvendesiniz.

Bu tür bir saldırı herkes için olağan bir endişe değildir. O kadar hedef odaklı ve karmaşık ki, yalnızca hükümetlere ve kurumsal kuruluşlara üst düzey erişimi olan kullanıcıların peşine düşmeye değer. Eğer bu sizseniz... o Windows güncelleme bildirimini göz ardı etmeyin.

Çevrimiçi güvenliği en üst düzeye çıkarmaya yönelik en iyi uygulamalar

Yorumlar
Yorum Yapmak için giriş yapmalısınız
En YeniKonular
En iyi harici sürücüler 2024: Yedekleme, depolama ve taşınabilirlik

Harici USB/Thunderbolt sürücüleri (diğer adıyla doğrudan bağlı depolama veya DAS), önemli dosyalarınızı hızlı bir şekilde yedeklemenin yanı sıra ihtiyaç duymadığınız verileri bilgisayarınızın hızlı dahili depolama alanında depolamanın son derece kullanışlı bir yoludur . Ayrıca konumlar ve cihazlar arasında veri aktarımı konusunda da son derece kullanışlıdırlar.

Evinizin güvenliğini artıran 7 halkalı kamera video ayarı

Konu ev güvenliği olduğunda video kalitesi bir lüksten daha fazlasıdır; bir zorunluluktur. Net ve ayrıntılı görüntüler, potansiyel tehditlerin belirlenmesinde ve evinizin iyi korunmasını sağlamada büyük fark yaratabilir. Ring, kameralarının netliğini, kullanılabilirliğini ve etkinliğini artırmak için tasarlanmış bir dizi özelleştirilebilir video ayarı sunar. İster deneyimli bir Ring kullanıcısı olun ister yeni başlıyor olun, bu ayarları anlamak sisteminizden en iyi şekilde yararlanmanıza yardımcı olabilir.