OilRig, BAE ve Körfez'i Hedef Alan Casusluk Kampanyasında Windows Kernel Açığını Kullanıyor

OilRig, BAE ve Körfez'i Hedef Alan Casusluk Kampanyasında Windows Kernel Açığını Kullanıyor:

siber saldırı.png

OilRig olarak bilinen İranlı tehdit aktörü, BAE ve daha geniş Körfez bölgesini hedef alan bir siber casusluk kampanyasının parçası olarak Windows Kernel'i etkileyen artık düzeltilmiş bir ayrıcalık yükseltme kusurunu istismar ederken gözlemlendi. "Grup, kimlik bilgileri hırsızlığı için Microsoft Exchange sunucularından yararlanan bir arka kapı dağıtmayı ve güvenlik açıklarını istismar etmeyi içeren karmaşık taktikler kullanıyor
Ek parçalar: