FTP Sunucunuz bir Hacker Bekliyor mu?

FBI geçtiğimiz günlerde bilgisayar korsanlarının sağlık kuruluşlarından tıbbi verileri çalmak için güvenli olmayan dosya aktarım protokolü s...

FBI geçtiğimiz günlerde bilgisayar korsanlarının sağlık kuruluşlarından tıbbi verileri çalmak için güvenli olmayan dosya aktarım protokolü sunucularını hedef aldıklarını söyledi. Hırsızların veritabanlarındaki ve sunuculardaki yapılandırma hatalarından nasıl yararlandığını yakından izleyenlere çok az sürpriz geldi.
Bu problemi yıllar içinde duymamış olan bir BT yöneticisini bulmak zor olsa da, ölçek hala ABD'de değil, büyüktür.
“FBI, uyarısında, FTP sunucularını arayan bilgisayar korsanlarının, iş sahiplerini sindirmek ve taciz etmek için sağlık ve diğer tanımlanabilir bilgileri çalmaya çalıştığını söyledi.”
John Matherly yarattı Shodan , Shodan bağlamak ve dosyaların bir zulası etrafında halledeceksin kimse anlam anonim erişime izin neredeyse 757.000 FTP sunucularını bulduğu bu hafta tweeted anketler herhangi duyarlı internet bağlantılı cihazlar arama motoru.
Shodan internet bağlantılı cihazların çok özel aramalarına izin verir. Belirli bir bağlantı noktası numarası 21'e yanıt veren sistemleri aramak için hazırlanmış bir arama sorgusunu ve bir FTP sunucusuna başarılı bir anonim giriş için bir durum kodu olan “230” sayısını bir yere gönderdi.
29 Mart itibariyle, Shodan 756.874 sonuç döndürüyor. Bunların yaklaşık olarak üçte biri ABD Polonya'da 2. sırada, 98.000'den fazla güvensiz sunucu var. Bunu 52.000'de Almanya, 50.000'de Çin ve 27.000'de Güney Kore izliyor.
Neyse ki, güvensiz FTP sunucuları beş ya da 10 yıl önce olduğu kadar yaygın değil, diyor Auxilio'ya ait bir güvenlik danışmanı olan CynergisTek'te siber güvenlik stratejileri başkan yardımcısı John Nye. Nye, “Eski haberler gerçekten, ama yine de sorun” diyor.
Polonya'daki Problemler 
Materyal olarak çeşitli grafiklere sahip FTP'ye genel bakış diğer ilginç istatistikleri ortaya koymaktadır. Örneğin, Polonya'daki 98,000 güvensiz FTP sunucusundan yaklaşık 91.000 tanesi, yalnızca bir ISP'nin IP aralığındaki evredir.
Almanya'nın 52.000'den fazla güvensiz sunucusunun sadece 30.000'inden fazlası bir hosting şirketi olan Domain Factory'daydı. ABD'de, en fazla olan ağ Birleşik Katman'dır.
Grafikler aynı zamanda ürün tipine göre en çok güvensiz FTP sunucusu göstermektedir. Birincisi Pure-FTPd, ardından Microsoft'un ftpd ve PROftpd.
Pure-FTPd , 2001'den beri açık kaynaklı bir projedir. Güvenli, hafif bir FTP sunucusu olarak tasarlanmıştır. Web sitesinde, ürün güvenlik korumalarını yerinde vurgular.
“Kiddiler, gizli dizinleri keşfetmeye çalışan ortak kaba-zorlama araçlarını kullanıyor” diye yazıyor. “Pure-FTPd buna karşı bir koruma sağlıyor. Anonim erişim varsayılan olarak güvenlidir. ”
Polonya'nın neden sadece bir barındırma sağlayıcısı içinde çok sayıda güvensiz Pure-FTPd uygulaması olduğu belirsiz. Barındırma sağlayıcılarının sorunları saptamak için kendi IP aralıklarının Shodan taramalarını yapıp yapmadığı sorusunu yanıtlıyor.
Bu, operatörlerin zaten müşterileri olduğu ve muhtemelen iletişim kurması kolay olduğu için, tomurcuktaki sorunları çözmenin en ihtiyatlı yolu olurdu. Ancak barındırma, ince kenar boşlukları olan bir işletmedir ve çoğu müşteri, güvenlik desteğinden ziyade en düşük maliyetleri arayabilir. 
FTP Riskleri
Nye, sağlık endüstrisine odaklanmış olan CynergisTek için daha önce şef penetrasyon test cihazıydı. BT güvenliği açısından, sağlık sektörü bilgi güvenliği alanındaki diğer sektörlerin arkasında kalıyor.
Nye, “Onlar yetişmeye başlıyorlar ve yakalamak istiyorlar” diyor. “Çırpıyorlar, ama özellikle kötü çünkü paraları yok. Küçük BT personeli var. ”
Nye, kısa süre önce reçeteli ilaçların etrafında çırpmak için bir pnömatik tüp kanal sistemi kullanan bir sağlık tesisiyle karşılaştığını söylüyor. Bir Windows 2000 sistemi üzerinde koştu. “Bu eski bilgisayar ağlarında oturuyorlardı” diyor. “Çalıştırmak için kullanabilecekleri tek sistem buydu.”
FBI, uyarısında, FTP sunucularını arayan bilgisayar korsanlarının, iş sahiplerini korkutmak ve taciz etmek için sağlık hizmeti ve diğer kişisel olarak tanımlanabilir bilgileri çalmaya çalıştığını söyledi.
Geçen yıla ait önemli bir örnek, kendini Karanlık Overlord olarak adlandırılan biriyle ilgiliydi. Uzak Masaüstü Protokolü'nü kullanarak sağlık kuruluşlarını hedefleyen önemli bir başarı elde etti. Her ne kadar sıfır günlük bir RDP istismarına sahip olduğunu iddia etse de, başarısının sebebi, ya hasat edilmiş kimlik bilgilerini kullanan ya da zayıf şifreleri tahmin eden kaba kuvvet saldırılarıydı (bkz. 'Karanlık Overlord', Çalınan Kaynak Kodunu İlan Ediyor).
FBI ayrıca açık FTP sunucularının riskli olduğunu, çünkü kötü amaçlı araçları depolamak için veya diğer saldırıları başlatmak için vekil olarak kullanılabileceğini belirtti. Sakıncalı malzemenin amaca yönelik yüklenmesi gibi daha kötü senaryolar da vardır.
Nye, “Veri sahibi ya da yasadışı veri çaldıysa ya da en azından polisle uğraşmak ve neler olduğunu açıklamak zorunda kalacaklarsa, bunun sahibi sorumludur” diyor. “Anonim bir FTP'ye sahip olmak, durum tespiti olarak sayılabileceğine inanmıyorum.”

COMMENTS

Ad

-Path “ou=Servis Hesaplari,1,android,65,Anime / Çizgi,15,App Service Plan,1,Araçlar,54,Arkeoloji,48,ARM Templates,1,Aruba Networks,1,Aruba Virtual Switching Extension,1,Aruba VSX,1,Aruba VSX Yedeklilik,1,Aşağıdaki komutumuz ile sertifka bilgilerimizi Skype sunucumuz ile eşleştiriyoruz.,1,Aylık Öykü Seçkisi,1,Ayrıca bu sekmeden eğer inhand router modeli destekliyorsa erişim portlarını Resim-4’teki gibi belirleyebiliyorsunuz,1,Az CLI,1,Azure App Service,1,Azure CLI,2,Azure Database for PostgreSQL – Flexible Server | Microsoft Learn,1,Azure DevOps,1,Azure Pipelines,1,Azure Repos,1,Azure Resource Manager,1,Azure Web App,1,bağlantılara geçelim:,1,ben genelde default da bırakıyorum.,1,Bicep,1,bicep nedir,1,Bilim,30,Bir sonraki yazıda görüşmek üzere .,1,Bonding ayarları bu kadar şimdi ssh yapıp sunucumuzu kontrol edebiliriz,1,Bu konuyla ilgili sorularınızı  alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz. ,2,bypass,1,CVE-2021-1730,1,Çizgi Roman / Manga,1,Daha sonra gig0/0 portu altına girip porta bir IP adresi verelim. Verilen bu IP Default Gateway olarak bilinir.,1,dc=$ADDomain,1,dc=$TLD“ `,1,Debugger,1,Delphi,2,Dergi / Fanzin,1,Dizi,7,Edebiyat,100,ekranı kilitlenmeden önce boşta geçen süreyi belirlemenizi sağlar.,1,ems,1,Etki alanının sahibinin biz olduğumuzu doğrulamamızı istiyor. Diğer seçeneklere tıklayarak hangi yöntemler ile doğrulama yapabileceğimizi görüyoruz.,1,exchange,2,Exchange Management Shell,1,Exchange server healtchek,1,Exchange Server’da Kullanıcı Mailbox’ını PST Formatında Dışarı Aktarmak,1,Firewall,1,from fn_rbac_R_System(‘disabled’)sys,1,Genel,4,Get-MailboxExportRequest,1,Güvenlik,48,Hack,7,IaC,1,Identity Awareness,1,Infrastructure as Code,1,Ip adreslerini verdik den sonra sunucunun Routing yapabilmesi için “ip_forwarding” ozelliğini aktif etmemiz gerekmektedir.,1,Iphone,16,İnceleme,5,İnsan Hayatı,22,İnternet,33,İnternet Araçları,25,İşte hepsi bu kadar :),1,JSON,1,Karşınıza çıkacak olan ekrandan denemek istediğiniz ürüne ilişkin Setup dosyalarını indirebilirsiniz.,1,Kayıp Rıhtım,1,Kayıp Rıhtım Öneriyor,10,Knight Online,2,Kriptoloji,18,LAPS nedir,1,Linux,33,listenin en altındaki Virtual PC‘yi seçiniz. Son olarak Network de ekleyip,1,Local Administrator Password Solution,1,Local password yönetimi,1,Mailbox,1,Maximum minutes of inactivity until screen locks: Cihaz,1,Microsoft 365 Teams,1,Microsoft 365 Teams Premium,1,Nasıl Yaparım,1,Nasıl Yapılır,76,Nedir,1,Network,452,OllyDbg,1,opensource,1,openstack,1,OpenStack nedir,1,OpenStack Platform Kullanıcı,1,Oyun,9,Ödüller,4,Örnek veriyorum Local AD üzerinde bir kullanıcı oluşturduğunuz ve bunun Office 365 tarafına sync edip,1,PowerShell,3,proje,1,redhat,1,Referanslar,3,Resim – 16,2,Resim-11,1,Resim-12,1,Resim-14,1,Resim-18,1,Resim-3,1,Resim-4,1,Resim-5,3,Resim-6,2,Resim-7,3,Resim-8,1,Resim-9,3,Role ve Proje Oluşturma,1,Router(config)# snmp-server community xxxx RO 11,1,Sanallaştırma tabanlı güvenlik kullanarak lokal güvenlik otoritesini ( Local Security Authority) nasıl izole edildiğini görüyoruz (Resim-4).,1,Sanat,6,Scale up,1,SCCM ile LAPS deployment,1,shutdown -r now,1,Sıra geldi Upgrade İşleminin Yürütülmesine sırasıyla,1,Sinema,70,Sistem,34,SQL,1,Şimdi de sıra geldi Client eklemeye. Client’ı da yine sağ tuş/Node deyip,1,TAGs: Aruba,1,TAGs: Azure,2,TAGS: Check Point,1,TAGs: Exchange 2019 healtcheck,1,TAGs: Exchange Server,1,TAGs: Microsoft Teams,1,TAGs: OpenStack,1,TAGs: proxy,1,TAGs: sccm ile laps dağıtımı,1,Tarih,42,Tcp / Ip,35,Teams AI,1,teams filigran,1,Teams Premium,1,Teams Premium Nedir,1,teams webinar,1,Teams yapay zeka,1,Tüm ayarlarmaları tamamlandıktan sonra update butonu ile birlikte hybrid yapılandırma sürecini başlatıyoruz.,1,TV,1,Visual Studio Code,1,VS Code,1,VSX Avantajları,1,Windows,63,WorldHistory,63,Wwid multipath –ll komutundan aldığınız çıktı,1,www.mshowto.org,2,Yardımcı Programlar,21,Yaşam,16,Yazı,80,Yazılım Geliştiriciler için Azure,1,
ltr
item
Dijital ve Organik: FTP Sunucunuz bir Hacker Bekliyor mu?
FTP Sunucunuz bir Hacker Bekliyor mu?
https://i2.wp.com/4.bp.blogspot.com/-lUu14kEwlsI/WOTNT0z-P0I/AAAAAAAAIAg/2bF3hOYc88A7iCsa2TyKE06iuqZ4w4M5QCLcB/s640/your-ftp-server-waiting-for-hacker-showcase_image-5-p-2436.jpg?resize=640%2C386&ssl=1
Dijital ve Organik
https://kesirlisayi.blogspot.com/2018/05/ftp-sunucunuz-bir-hacker-bekliyor-mu.html
https://kesirlisayi.blogspot.com/
https://kesirlisayi.blogspot.com/
https://kesirlisayi.blogspot.com/2018/05/ftp-sunucunuz-bir-hacker-bekliyor-mu.html
true
6620277292663937790
UTF-8
Loaded All Posts Not found any posts VIEW ALL Readmore Reply Cancel reply Delete By Home PAGES POSTS View All RECOMMENDED FOR YOU LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share to a social network STEP 2: Click the link on your social network Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy Table of Content