Etiket: Incident Response

  • Bitget: Üçüncü Taraf Güvenlik Cihazlarındaki Sıfır Gün Açıkları Cüzdan İhlaline Olanak Sağladı

    Bitget: Üçüncü Taraf Güvenlik Cihazlarındaki Sıfır Gün Açıkları Cüzdan İhlaline Olanak Sağladı

    Kripto para borsası Bitget, adli bilişim araştırmacılarının Eylül ayında yaşanan güvenlik olayını üçüncü taraf güvenlik ürünlerindeki güvenlik açıklarına kadar izlediğini açıkladı. Şirket, Mandiant ve SlowMist tarafından yürütülen çalışmalara atıfta bulunduğu güncellemesinde, bu cihazların ele geçirilmesinin nihayetinde borsa cüzdanı ortamına yetkisiz erişime olanak sağladığını belirtti.

    Araştırmacılar yanal hareketi açıklıyor

    Ara bulguları aktaran BleepingComputer, saldırganın üçüncü taraf güvenlik cihazlarına ayrıcalıklı erişim elde ettiğini, cihazlardan birine bir web kabuğu yerleştirdiğini ve komuta-kontrol erişimi kurduğunu bildirdi. Saldırgan daha sonra bir üretim cüzdanı görev sunucusuna doğru yanal hareket gerçekleştirdi ve hırsızlıkta kullanılan kötü amaçlı bileşenleri dağıttı. Bitget’in ilk olay bildiriminde, yetkisiz transferlerin 24 Eylül’de tespit edildiği ve şirket olayı kontrol altına alırken para çekme işlemlerinin askıya alındığı belirtildi.

    Güvenlik cihazları saldırı yüzeyinin bir parçası olmaya devam ediyor

    Bulgular, çevre güvenliği veya izleme ürünlerinin üretim sistemlerine ayrıcalıklı erişime sahip olması durumunda oluşan riskin altını çiziyor. Operatörler güvenlik cihazlarını güvenlik açığı yönetimine dahil etmeli, yönetim yollarını kısıtlamalı, yönetici faaliyetlerini izlemeli ve cüzdan veya işlem altyapısını uç sistemlerden segmentlere ayırmalıdır. Olay müdahale ekipleri ayrıca cihaz günlüklerini muhafaza etmeli ve ilk ihlal sırasında açığa çıkan kimlik bilgilerinin başka yerlerde yeniden kullanılıp kullanılmadığını doğrulamalıdır. Güvenlik olaylarıyla ilgili daha fazla içeriğe SectechMedia Teknoloji Haberleri arşivinden ulaşılabilir. Nihai saldırı dizisi konusunda yetkili kaynak soruşturmadır.

    Kaynaklar