Merhaba arkadaşlar Bilişim 112 - Parsecure siber güvenlik ve istihbarat birimi olarak tespit ettiğimiz yeni bir saldırıyı duyurmak istiyoruz.
Lütfen rdp kullandığınız server ve bilgisayarlarınızı kontrol edin ve "windows" kullanıcısı oluşmuş mu kontrol edin. Oluşan kullanıcıyı silmek yerine yetkilerini kaldırın ve şifresini değiştirin.
Lütfen server 2012 ve 2008 r2 kullanıcıları eğer kullanıcı açıldıysa analiz için iletişime geçin.
Tüm r10 ailesine önemli duyuru
7
●274
- 25-12-2020, 21:46:48Üyeliği durdurulduSelamlar Administrator kullanıcısı açık olanlarda acil olarak bana özelden bildirsin şifresiyle birlikte
- 25-12-2020, 21:49:56hocam yanlış anlamayında 4 aylık üyesiniz 2 ticaret puanınız var milletten bilgisayarın kullanıcı adı ve şifresini istiyorsunuz. Kim nasıl güvenerek bu bilgileri verecekDevOpsChef adlı üyeden alıntı: mesajı görüntüle
- 25-12-2020, 21:50:18AlbaySIMSEK adlı üyeden alıntı: mesajı görüntüleDevOpsChef adlı üyeden alıntı: mesajı görüntüle
http://www.parsecuremap.com ve http://www.parsecure.com üzerinden firmamızı inceleyebilirsiniz
Daha önce smb açığı ile bir çok exploit sayesinde açılan kullanıcılar ve ransomware saldırıları hakkında biraz bilginiz olsaydı durumun ciddiyetinin farkında olurdunuz
d
- 25-12-2020, 21:52:10Üyeliği durdurulduAslında ironi yaptım. @N0S; arkadaşımız herhangi bir Bug, exploit ve detay vermeden isteyince benimde canım çektimozdemir adlı üyeden alıntı: mesajı görüntüle
- 25-12-2020, 22:18:37Şifre istemedim analiz için iletişime geçmesini istedim lütfen dikkatli okuyun analiz yapmak için iletişim geçmelerini rica ettim exploit ve açık analizi içinDevOpsChef adlı üyeden alıntı: mesajı görüntüle
daha önceden örnek bir konu
https://www.r10.net/dedicated-server...-oluyor-4.html
