Uyarı

Bu laboratuvar, savunma amaçlı OSINT eğitimi için kamuya açık olay raporlarını ve sterilize edilmiş kurgusal analiz kanıtlarını kullanır. Gerçek olaylar yalnızca eğitim bağlamı için referans gösterilmiştir. İnteraktif veriler simüle edilmiştir; gerçek kişileri tespit etmek, onlarla iletişim kurmak, ifşa etmek veya suçlamak için kesinlikle kullanılamaz.

Case 02Zafiyet / Ransomware

MOVEit / CL0P Kitlesel İstismar Kampanyası

MOVEit Transfer'deki CVE-2023-34362 kritik SQL enjeksiyon zafiyetinin istismar zaman çizelgesini haritalandırın ve fidye kampanyası davranışını değerlendirin.

Zorluk: Başlangıç25 dk100 puanRozet: CVE Haritacısı
Kaynak Değerlendirme

Mükemmel. Ortak federal danışma ajansları tarafından ayrıntılı biçimde belgelenmiş ve doğrudan ürün geliştiricisi tarafından doğrulanmıştır.

Son Kontrol:2026-05-23

01Olay özeti

Mayıs 2023'te CL0P fidye yazılımı grubu, MOVEit Transfer uygulamasındaki kritik bir SQL enjeksiyon zafiyeti olan CVE-2023-34362'yi hedef alan geniş çaplı bir sıfırıncı gün istismar kampanyası başlattı. Saldırganlar geleneksel dosya şifreleme yerine tamamen veri sızdırma ve kamuya açık şantaj faaliyetlerine odaklandı. Finans, sağlık ve devlet sektörlerindeki kuruluşlar veri ifşalarından ciddi şekilde etkilendi.

02Analist görevi

Zafiyet bültenini tehdit aktörü davranışlarıyla eşleştirin, etkilenen sektörlerin maruz kalma kapsamını analiz edin, şantaj günlüğü veri setlerini inceleyin ve savunma duruşu önerileri geliştirin.

03Kanıtları incele

Kanıt Konsolu#01 / 03

CVE-2023-34362 Zafiyet Profili

NVD ve üretici uyarılarına göre zafiyetin teknik parametreleri.

CVE IDENTIFIER

CVE-2023-34362

Zafiyet Türü: SQL Injection, Remote Code Execution (RCE)

CVSS v3.1 SEVERITY

9.8 (CRITICAL)

Yayın / Yama Tarihi: May 31, 2023

CVSS VECTOR STRING

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

04Görevler

4 madde
  1. 01

    CVE-2023-34362 zafiyetinin CVSS önem derecesini ve birincil saldırı vektörünü doğrulayın.

  2. 02

    Tehdit aktörünün kamuoyu baskısını nasıl önceliklendirdiğini anlamak için Şantaj Bloğu verilerini inceleyin.

  3. 03

    Üreticinin yama yayınlama zamanlaması ile aktif şantaj listelerinin başlama zamanını karşılaştırın.

  4. 04

    Canlı şantaj forumlarına erişmeden güvenli savunma önerileri formüle edin.

05Bulgularını kaydet

Analist Defteri

Kanıt Defteri

Bu panel bulduğun kanıt zincirlerini kategorize etmek içindir. Verileriniz tamamen yerel olarak saklanır ve sunucuya gönderilmez.

Kayıtlı kanıt girdisi yok.

06Raporu yaz

Rapor Masası

Rapor Hazırlama Masası

RAPOR ÖNİZLEME
# CSINT Olay Laboratuvarı Raporu

## Araştırma Sorusu
MOVEit istismar kampanyası, kitlesel şantaj baskısı oluşturmak için CVE-2023-34362'yi nasıl kullandı?

## Özet
Analist özeti henüz yazılmadı.

## Olgu
- Defterde doğrulanmış adli olgu kaydı yok.

## Sinyal
- Analitik sinyal kaydı yok.

## Çıkarım
- Alternatif açıklama kaydı yok.

## Öneri
- Sonraki adım önerisi kaydı yok.

## Güven
Düşük

## Kısıtlamalar
Kısıtlama notu girilmedi.

## Kaynak güvenilirliği
Değerlendirilmedi. Her kaynağı güvenilirlik seviyesiyle etiketleyin.

## Bilgi doğruluğu
Değerlendirilmedi. Her bulgunun gözlem, rapor veya çıkarım olduğunu belirtin.

## Eksik bağlam
Kaydedilmedi. Açık kaynaklardan doğrulanamayan veya eksik kalan verileri listeleyin.

## Sıradaki güvenli adımlar
- Sıradaki güvenli adım belirtilmedi.

## Kullanılan kaynaklar
- Kaynak referansı listelenmedi.

---
Oluşturulma zamanı: hazırlanıyor