Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

SmokeScreen Saldırıları RMM Araçlarını Hedef Alarak Ağlara Sızıyor

3 saat önce1 dk okuma3 okunma
SmokeScreen Saldırıları RMM Araçlarını Hedef Alarak Ağlara Sızıyor

Siber güvenlik araştırmacıları, Smoke#Screen olarak tanımlanan yeni bir saldırı kampanyasının kurumsal ağları hedef aldığını duyurdu. Saldırganlar, kurbanlarını kandırmak için çeşitli sosyal mühendislik yöntemlerini kullanırken, tespit edilmeyi zorlaştırmak adına sürekli güncellenen ve değişkenlik gösteren payload yapılarına başvuruyor.

Saldırı zincirinin temelinde, meşru bir uzaktan yönetim aracı olan ScreenConnect yazılımının kötüye kullanımı yer alıyor. Hedef sistemlere sızmayı başaran saldırganlar, bu araç sayesinde ağ üzerinde kalıcı ve yetkisiz bir uzaktan erişim kanalı oluşturuyor. Bu yöntem, saldırganların ağ içerisinde uzun süre fark edilmeden hareket etmelerine olanak tanıyor.

Kurumların bu tür tehditlere karşı RMM (Uzaktan İzleme ve Yönetim) araçlarının kullanımını sıkı bir şekilde denetlemesi gerekiyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: Dark Reading