112dijital Gündem
yükleniyor…
Saldırganlar NetScaler güvenlik açığını kök erişim için kullanıyor, WHIPSHOT ve SLAPSHOT yerleştiriyor
The Hacker News·

Saldırganlar NetScaler güvenlik açığını kök erişim için kullanıyor, WHIPSHOT ve SLAPSHOT yerleştiriyor

Orijinal başlık: Attackers Exploit NetScaler Flaw for Root Access, Deploy WHIPSHOT and SLAPSHOT

Kısaca

Bilinmeyen tehdit aktörleri, Citrix NetScaler ADC ve Gateway cihazlarında yeni yamalanan bir güvenlik açığını Kuzey Amerika ve Avrupa'daki kuruluşlara karşı kullanıyor. Mandiant ve Google Threat Intelligence Group, Eylül 2026'da gözlemlediği saldırıların kamu, finans, teknoloji, eğitim ve hukuk sektörlerini hedeflediğini bildirdi.

Ne oldu?

  • Saldırganlar, açıktan kök erişim elde ederek WHIPSHOT ve SLAPSHOT adlı zararlı yazılımları yerleştiriyor.
  • Hedefler arasında Kuzey Amerika ve Avrupa'da devlet, finans, teknoloji, eğitim ve hukuk-profesyonel hizmetler kuruluşları yer alıyor.

Neden önemli?

NetScaler ADC ve Gateway kullanan kuruluşlar, açık yeni yamalandığı için güncellemeyi derhal uygulayıp cihazlarında uzlaşma belirtisi aramalı.