112dijital Gündem
yükleniyor…
Warlock, SharePoint açıklarını sömürerek güvenlik araçlarını devre dışı bırakıp fidye yazılımı dağıtıyor
The Hacker News·

Warlock, SharePoint açıklarını sömürerek güvenlik araçlarını devre dışı bırakıp fidye yazılımı dağıtıyor

Orijinal başlık: Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware

Kısaca

Çin bağlantılı olduğu düşünülen grup, Portekizce ve İspanyolca konuşulan ülkelerdeki kuruluşlara yönelik saldırılarında eski ve yeni SharePoint açıklarını kullanmaya devam ediyor.

Ne oldu?

  • Symantec ve Carbon Black Threat Hunter Team, saldırıları kritik altyapı, devlet ve eğitim kurumlarında tespit etti.
  • Saldırılarda güvenlik araçları devre dışı bırakıldıktan sonra fidye yazılımı dağıtıldığı belirtildi.

Neden önemli?

SharePoint kullanan kuruluşlar, saldırıların savunma araçlarını kapattıktan sonra fidye yazılımına dönüştüğü için yamalarını ve EDR korumalarını acilen kontrol etmeli.