Siber Tehditlerin Hedefi: Microsoft Outlook Açığı, Alman Kuruluşlarını APT28 Saldırısıyla Tehdit Ediyor!
APT28, Microsoft Outlook Güvenlik Açığını Kullanarak Alman Kuruluşlarını Hedefliyor
Çekya ve Almanya, APT28 adlı Rusya ile ilişkilendirilen bir ulusal aktör tarafından gerçekleştirilen uzun vadeli bir Siber Casusluk iddiasının hedefi olduklarını duyurdu. Bu saldırılar, geçen yılın başlarında ortaya çıkan bir Microsoft Outlook güvenlik açığından yararlanarak gerçekleştirildi. Çek Cumhuriyeti Dışişleri Bakanlığı, ülkede bazı kuruluşların bu açığı kullanarak saldırıya uğradığını belirtti. Güvenlik açığı CVE-2023-23397 olarak adlandırılıyor ve artık yaması bulunuyor. Bu açık, saldırganların Net-NTLMv2 karmalarına erişmesine ve ardından bir röle saldırısı aracılığıyla kendisini authorized etmek için kullanılmasına izin verebiliyor.
ms.fatrat