Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Windows Yazdırma Biriktiricisi güvenlik açığı saldırılarında Türkiye ikinci sırada

Kaspersky araştırmacıları, Windows Yazdırma Biriktiricisindeki (Windows Print Spooler) çok sayıda güvenlik açığından yararlanan saldırıların sayısının son dört ayda gözle görülür şekilde arttığını ortaya çıkardı. Microsoft yazdırma sürecini yöneten yazılım olan Yazdırma Biriktiricisi için düzenli olarak yamalar yayınlasa da siber suçlular güvenlik açıklarından aktif olarak yararlanmaya devam ediyor. Bu onlara kurbanların bilgisayarlarına kötü amaçlı programlar dağıtma ve yükleme fırsatı veriyor. Türkiye, dünyada bu açığın en çok istismar edildiği ikinci ülke konumunda.

Yazar: DIGITAL REPORT
19/05/2022
Kategori: Güvenlik
Windows Yazdırma Biriktiricisi güvenlik açığı saldırılarında Türkiye ikinci sırada
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Geçen yıl boyunca Windows Yazdırma Biriktiricisinde güvenlik açıkları keşfedildi. Siber suçlular, bunları kötüye kullanarak yönetici erişimi olmasa bile sunucuların ve makinelerin kontrolünü ele geçirebiliyorlar.

Windows Yazdırma Biriktiricisindeki güvenlik açıkları nelerdir, nelere dikkat etmeli?

En iyi bilinen güvenlik açıkları, Haziran 2021’in sonlarında keşfedilen CVE-2021-1675 ve CVE-2021-34527 şeklinde adlandırılıyor. (Diğer adıyla PrintNightmare). PrintNightmare, kritik bir Windows kavramsal açık kanıtı (PoC) olarak araştırmacılar tarafından kazara yayınlanmıştı. İstismar GitHub’dan hızla kaldırılsa da kullanıcılar bunu indirmeyi başardı ve yeniden yayınladı. Nisan 2022’nin sonlarında, Windows Yazdırma Biriktiricisinde oldukça ciddi bir diğer güvenlik açığı daha (CVE-2022-22718) keşfedildi. Microsoft bu tehdide karşı zaten bir yama yayınlamıştı. Ancak saldırganlar hala bu güvenlik açığından yararlanabiliyor ve kurumsal kaynaklara erişebiliyor.

Kaspersky araştırmacıları, siber suçluların Temmuz 2021 ile Nisan 2022 arasında bu hedeflere yaklaşık 65 bin saldırı gerçekleştirdiğini keşfetti. Ayrıca Kaspersky uzmanları, bu saldırıların yaklaşık 31 bininin Ocak ile Nisan arasındaki son dört ayda gerçekleştiğini tespit etti. Bu, Windows Yazdırma Biriktiricisindeki güvenlik açıklarının siber suçlular için popüler bir saldırı yolu olmaya devam ettiğini ve kullanıcıların Microsoft’un yayınladığı tüm yamalardan ve düzeltmelerden haberdar olması gerektiği anlamına geliyor.

Windows Yazdırma Biriktiricisindeki güvenlik açıkları nelerdir, nelere dikkat etmeli?
Windows Yazdırma Biriktiricisindeki güvenlik açıkları nelerdir, nelere dikkat etmeli?

Windows Yazdırma Biriktiricisindeki güvenlik açıklarının istismarı çok sayıda ülkeyi vurdu. Temmuz 2021’den Nisan 2022’ye kadar tespit edilen vakaların yaklaşık dörtte biri İtalya’dan geldi. İtalya’dan sonra en aktif saldırı Türkiye ve Güney Kore’deki kullanıcılara yönelik oldu. Kaspersky araştırmacıları ayrıca son dört ayda saldırganların Avusturya, Fransa ve Slovenya’da çok aktif olduğunu keşfetti.

Bu yazımız da ilginizi çekebilir
Araştırma: Türkiye’nin dijital teknolojilere bakışı

Kaspersky Güvenlik Araştırmacısı Alexey Kulaev şunları söyledi: “Windows Yazdırma Biriktiricisi güvenlik açıkları, ortaya çıkan yeni tehditler için bir yuva görevi görüyor. Fidye yazılımı bulaştırılması ve veri hırsızlığı riskinin yüksek olduğu, kurumsal ağlardaki kaynaklara erişim elde etmek için bu odaklara artan sayıda istismar girişimi bekliyoruz. Bu güvenlik açıklarından bazıları aracılığıyla saldırganlar yalnızca kurbanların verilerine değil, aynı zamanda tüm kurumsal sunuculara da erişebilir. Bu nedenle kullanıcıların Microsoft’un yönergelerini izlemelerini ve en son Windows güvenlik güncellemelerini uygulamalarını tavsiye ediyoruz.”

Kaspersky, Windows Yazdırma Biriktiricisindeki güvenlik açıkları aracılığıyla siber suçluların saldırılarından korunmak için şunları öneriyor:

  • Yeni güvenlik açıkları için yamalar en kısa sürede yüklenmelidir. Böylece tehdit odakları söz konusu güvenlik açığını kötüye kullanamaz.
  • Eksiklikleri ve savunmasız sistemleri ortaya çıkarmak için kuruluşların BT altyapısında düzenli güvenlik denetimleri gerçekleştirilmelidir.
  • Kimlik avı girişimleri yoluyla bulaşma olasılığını azaltmak için uç noktalar ve posta sunucularında kimlik avına karşı koruma özelliklerine sahip bir koruma çözümü kullanılmalıdır.
  • Yüksek profilli saldırılara karşı savaşmaya yardımcı olabilecek özel hizmetlerden faydalanılmalıdır. Kaspersky Managed Detection and Response hizmeti, saldırganlar hedeflerine ulaşmadan önce saldırıları erken aşamalarında belirlemeye ve durdurmaya yardımcı olur.
  • Anti-APT ve EDR çözümlerinin kurulması, tehditlerin keşfedilmesi ve tespit edilmesinin yanı sıra vakaların yeteneklerinin araştırılmasını ve zamanında düzeltilmesini sağlar. SOC ekiplerine en son tehdit istihbaratına erişim sağlanmalı ve profesyonel eğitimlerle düzenli olarak becerileri yükseltilmelidir. Yukarıdakilerin tümü Kaspersky Expert Security çerçevesinde mevcuttur.
Etiketler: güvenlikgüvenlik açığıKasperskySaldırılarsiber güvenlikSiber SuçlularTürkiyeWindows Yazdırma Biriktiricisi

İLGİLİ YAZILAR

Dell Technologies, Kurumsal Depolama Pazarında lider oldu
Marka

Dell Technologies Kurumsal Depolama Pazarında hem Türkiye’nin hem META Bölgesi’nin lideri oldu

Yazar: DIGITAL REPORT

Dell Technologies, IDC’nin 2022 yılı ilk çeyreğine ait Depolama Tracker verilerine göre; Orta Doğu, Türkiye ve Afrika (META) bölgesinde Kurumsal...

Devamını oku
Siber güvenlik riskleri nelerdir, nasıl korunulur?
Güvenlik

Siber suçluların gözü KOBİ’lerde

Yazar: DIGITAL REPORT

Akıllı cihazları BT altyapısına dahil eden işletmelerin artmasıyla, siber güvenlik riskleri de  artmaya başladı. Nesnelerin İnterneti (IoT) firmaların, iş operasyonlarını...

Devamını oku
Twitter'daki Türklerin yüzde 61'i Dünya Kupası'nı takip ediyor
Teknoloji

Twitter’a göre Türkler Dünya Kupası’na şimdiden hazır

Yazar: DIGITAL REPORT

Twitter, Cannes Lions Uluslararası Yaratıcılık Festivali'nde, Twitter'daki futbol topluluğu hakkında heyecan verici yeni araştırmaları paylaşan “#PowerPlay: Taraftarların Oluşturduğu Futbol Dünyaları”...

Devamını oku
WatchGuard’ın 2022 yılı 1. çeyrek İnternet Güvenlik Raporu açıklandı
Güvenlik

Dikkat: Fidye yazılımı saldırı hacmi rekora gidiyor

Yazar: DIGITAL REPORT

WatchGuard’ın 2022 yılı 1. Çeyrek İnternet Güvenlik Raporu yayımlandı. Yeni rapor, fidye yazılımı saldırı hacminin geçen yılın tamamına göre şimdiden...

Devamını oku

SON YAZILAR

Perakende Sektörü 2022 İnovasyon Raporu yayınlandı

Türk kripto para yatırımcıları neye, niçin yatırım yapıyor?

HUAWEI’nin yeni katlanabilir akıllı telefonu HUAWEI Mate Xs 2 ön satışta çıktı

LG 27 inçlik Nano IPS Ekrana sahip yeni oyun monitörünü tanıttı

GeForce Now’a Temmuz ayında 13 yeni oyun geliyor

El Salvador 19 bin dolar sınırından 80 bitcoin satın aldı

Cuphead: The Delicious Last Course DLC paketi yayınlandı

Netflix ve Spotify’dan Stranger Things için iş birliği: Vecna’dan kaçma ​​şarkınızı bulun

Bitexen, 200’ü aşkın coin listeleyen ilk Türk alım-satım platformu oldu

Nintendo Direct Mini’de duyurulan tüm oyunlar

ÇOK OKUNANLAR

İçerik bulunamadı

SON REHBERLER

Macbook’ta iMessages nasıl kapatılır?

Steam’de dil nasıl değiştirilir?

Excel’de çubuk grafik nasıl oluşturulur?

iPhone Face ID’ye ikinci yüz nasıl eklenir?

Cuphead: The Delicious Last Course Graveyard bulmaca cevapları

Mac dikte nasıl kullanılır?

Fortnite x Fall Guys: Fortnite’da Major Mancake görünümü nasıl elde edilir?

Instagram kamera açılmıyor sorunu nasıl çözülür?

Spotify Iceberg Chart nasıl yapılır?

Metaverse emlak danışmanlığı nasıl yapılır?

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ