Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları şirket ağlarını ihlal etmek için yeni bir Fortinet güvenlik duvarı hatasından yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları şirket ağlarını ihlal etmek için yeni bir Fortinet güvenlik duvarı hatasından yararlanıyor

Liste

Bilgisayar korsanları şirket ağlarını ihlal etmek için yeni bir Fortinet güvenlik duvarı hatasından yararlanıyor

teknomers
Son güncelleme: 15 Ocak 2025 11:15
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, kötü niyetli bilgisayar korsanlarının kurumsal ve kurumsal ağlara sızmak için Fortinet güvenlik duvarlarında yeni keşfedilen bir güvenlik açığından yararlandığını söylüyor.

bir Salı günü yayınlanan tavsiyeGüvenlik ürünü üreticisi Fortinet, FortiGate güvenlik duvarlarındaki CVE-2024-55591 olarak takip edilen kritik dereceli bir güvenlik açığının “doğal ortamda istismar edildiğini” doğruladı.

Fortinet yamaları kullanıma sundu ancak güvenlik araştırmacıları, bilgisayar korsanlarının Aralık ayından bu yana bu güvenlik açığından sıfır gün olarak (yani Fortinet’in bu güvenlik açığından haberdar olup düzeltmeleri kullanıma sunmasından önce) kitlesel olarak istismar ettiği konusunda uyardı.

Bu, bilgisayar korsanlarının kurumsal ağları davetsiz misafirlere karşı korumak için tasarlanmış popüler bir kurumsal güvenlik ürünündeki bir güvenlik açığından yararlanmasına ilişkin en son örnektir. Fortinet’teki hata haberi, saldırganların Ivanti VPN sunucularında müşterilerin ağlarına erişime izin veren ayrı bir sıfır gün kusurundan yararlandığının ortaya çıkmasından günler sonra geldi.

Siber güvenlik şirketi Arctic Wolf şunları söyledi: blog yazısı Geçtiğimiz hafta araştırmacıları, halka açık internete açık yönetim arayüzlerine sahip Fortinet FortiGate güvenlik duvarı cihazlarını etkileyen yakın zamanda bir “toplu istismar” kampanyası gözlemlediler.

Arctic Wolf’un baş tehdit istihbaratı araştırmacısı Stefan Hostetler, TechCrunch’a gözlemlenen bu istismarın Fortinet güvenlik duvarlarında yeni onaylanan CVE-2024-55591 güvenlik açığıyla bağlantılı olduğunu doğruladı.

Hostetler, TechCrunch’a Arctic Wolf’un “onlarca Fortinet cihazını etkileyen bir dizi izinsiz giriş gözlemlediğini” söyledi ancak bunun yalnızca “etkilenen toplam gerçek cihaz sayısıyla karşılaştırıldığında sınırlı bir örneği” temsil ettiğini belirtti.

Hostetler, “Kanıtlar, çok sayıda cihazı dar bir zaman dilimi içinde kullanma çabasına işaret ediyor” diye ekledi.

TechCrunch’a ulaşan Fortinet sözcüsü Tiffany Curci, bu hackleme kampanyası sonucunda kaç Fortinet müşterisinin ele geçirildiğini söylemeyi reddetti ancak şirketin “müşterilerle proaktif bir şekilde iletişim kurduğunu” söyledi.

Fortinet güvenlik duvarlarına yapılan saldırıların arkasında kimin olduğu da belli değil ancak siber güvenlik araştırmacısı Kevin Beaumont Mastodon’da yazıyor güvenlik açığının “bir fidye yazılımı operatörü tarafından istismar altında” olduğu belirtildi.

Hostetler, hatayı istismar eden fidye yazılımı saldırılarının “masa dışı olmadığını” belirterek, Arctic Fox’un önceki araştırmasında “Akira ve Fog gibi fidye yazılımı gruplarının bağlı şirketlerinin VPN bağlantısı kurmak için aynı ağ sağlayıcılarından bazılarını kullandığını gözlemlediğini” belirtti.

İçinde kısa bir açıklama Salı günü ABD siber güvenlik CISA, Fortinet müşterilerini etkilenen cihazları güncellemeye çağırdı.

Eylül ayında Fortinet, bir saldırganın kuruluşa ait üçüncü taraf paylaşılan bulut sürücüsünde depolanan “sınırlı sayıda dosyaya” erişmesinin ardından müşteri verilerini içeren bir ihlali açıklamıştı.



genel-24

Belarus’ta insanlar Geely Coolray için altı ay boyunca kuyrukta bekliyor. Potansiyel alıcılar, tüm Geely arabalarının Rusya’ya gönderildiğine inanıyor, dolayısıyla ülke içindeki kıtlık da bundan kaynaklanıyor
BIOTA Swarm, Vampire Survivors’ta retro bir bilimkurgu oyunudur
Duolingo’yu unutun – Google Translate, 100’den fazla yeni dil sağlayan devasa bir yapay zeka yükseltmesine kavuştu
Intel Core i7-13700K İncelemesi: i7 Fiyatına Core i9 Oyun
Threads Taslakları Kaydetmek için Yeni Özellik Sunuyor, Kullanıcıların Uygulama İçinde Fotoğraf Çekmesine İzin Veriyor
ETİKETLENDİ:ağlarınıBilgisayarBirduvarıEtmekFortinetgüvenlikhatasındaniçinİhlalKorsanlarısiber güvenliksiber saldırılarŞirketYararlanıyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon Büyük Cumhuriyet Bayramı İndirimi 2025: Güvenlik Kameralarında En İyi Fırsatlar
Sonraki Makale Dünyanın ABD’den yeniden dağıtılması ülke içinde takdir edilmedi: endüstri katılımcıları çip ve yapay zeka teknolojilerinin tedarikine ilişkin yeni küresel kurallardan memnun değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Uygulama Mağazası Kişiselleştirilmiş Öneriler Sunmaya Başladı
Genel
Microsoft’un AI Lideri, Anthropic’ın Claude’un Bilinçli Davrandığını İddia Etmesini Eleştirdi
Liste
SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi
Siber Güvenlik
Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
Donanım Tutkunları için Beklenen Secretlab Atlas İncelemesi
Donanım
Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?