SmokeScreen Saldırıları RMM Araçlarını Hedef Alarak Ağlara Sızıyor
_Ivelin_Radkov_Alamy.png%3Fwidth%3D720%26amp%3Bquality%3D80%26amp%3Bdisable%3Dupscale&w=1200&h=675&fit=cover&a=attention&output=webp&q=82)
Siber güvenlik araştırmacıları, Smoke#Screen olarak tanımlanan yeni bir saldırı kampanyasının kurumsal ağları hedef aldığını duyurdu. Saldırganlar, kurbanlarını kandırmak için çeşitli sosyal mühendislik yöntemlerini kullanırken, tespit edilmeyi zorlaştırmak adına sürekli güncellenen ve değişkenlik gösteren payload yapılarına başvuruyor.
Saldırı zincirinin temelinde, meşru bir uzaktan yönetim aracı olan ScreenConnect yazılımının kötüye kullanımı yer alıyor. Hedef sistemlere sızmayı başaran saldırganlar, bu araç sayesinde ağ üzerinde kalıcı ve yetkisiz bir uzaktan erişim kanalı oluşturuyor. Bu yöntem, saldırganların ağ içerisinde uzun süre fark edilmeden hareket etmelerine olanak tanıyor.
Kurumların bu tür tehditlere karşı RMM (Uzaktan İzleme ve Yönetim) araçlarının kullanımını sıkı bir şekilde denetlemesi gerekiyor.

