Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP NetWeaver’deki Çinli Saldırganların Saldırıları Devam Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP NetWeaver’deki Çinli Saldırganların Saldırıları Devam Ediyor

Siber Güvenlik

SAP NetWeaver’deki Çinli Saldırganların Saldırıları Devam Ediyor

teknomers
Son güncelleme: 9 Mayıs 2025 20:04
teknomers
Paylaş
Paylaş

Siber Güvenlikte Dikkat Edilmesi Gerekenler Nelerdir?
SAP Sistemleri Neden Hedef Alınıyor?
CVE-2025-31324 Güvenlik Açığı Nedir?
Çinli Tehdit Aktörlerinin Rolleri Neler?

Contents
  • Güvenlik Açığı ve Saldırıların Arka Planı
  • Yaygın Etkilenme ve Tehditler
  • Çinli Üst Düzey Tehdit Aktörleri ve Araçları
  • Sonuç

Güvenlik Açığı ve Saldırıların Arka Planı

Siber güvenlik alanında son zamanlarda önemli bir güvenlik açığı gündem yaratmakta. CVE-2025-31324 olarak bilinen bu güvenlik açığı, SAP NetWeaver sistemlerini etkileyen ciddi bir sorun. Geçtiğimiz günlerde, Forescout’un Vedere Labs araştırmacıları bu açığın, Çinli bir tehdit aktörü tarafından gerçekleştirilen sürekli saldırılarla ilişkilendirildiğini duyurdular.

Bu serious vulnerability, özellikle binlerce kurumsal sistemin güvenliğini tehdit etmekte. SAP, bu açığı kapatmak için 24 Nisan’da, acil bir yamanın çıkarıldığını duyurdu. Ancak, bu yamadan önce yaşanan saldırılar, kötü niyetli aktörlerin, etkilenen sistemlerden faydalanarak uzaktan kod çalıştırmalarına olanak tanıdı.

Gerçekleştirilen saldırılar, yetkisiz file upload işlemleri ile sistemlere girilmesiyle başladı. Kötü niyetli saldırganlar, JSP web shell’leri kamu dizinlerine yükleyerek hedef sistemlere girmeyi başardılar. Brute Ratel adlı bir aracın da kullanıldığı bu saldırılar, birçok şirketin sistemlerinin bu açığı istismar eden saldırganlar tarafından ele geçirilmesini sağladı.

Yaygın Etkilenme ve Tehditler

ReliaQuest’in raporuna göre, birçok müşteri sistemi, SAP NetWeaver üzerinden gerçekleştirilen yetkisiz dosya yüklemeleri ile ihlal edildi. Bu durum, güvenlik açığının ciddi boyutlara ulaştığını göstermekte. Zero-day exploit kullanımı ile yapılan bu saldırılar, tam yamanmış sistemlerde bile başarıyla gerçekleştirildi.

Forescout’un ve diğer güvenlik firmalarının belirttiği gibi, dünya genelinde birçok Fortune 500 veya Global 500 şirketi de bu tehdidin hedefinde bulunuyor. Geçtiğimiz günlerde gerçekleştirilen saldırılarda, Chaya_004 adında bir tehdit aktörünün rolü tespit edildi. Bu tehdit aktörü, özellikle Çin kaynaklı IP adresleri üzerinden saldırılarını gerçekleştirdi.

Çinli Üst Düzey Tehdit Aktörleri ve Araçları

Saldırılar sırasında kullanılan araçlardan biri, SuperShell adındaki web tabanlı ters shell uygulaması. Bu uygulama, Çin’deki geliştiriciler tarafından yazılmış olup, saldırganlar tarafından yaygın bir şekilde kullanılmakta. Forescout, araştırmaları sırasında, kötü niyetli bir altyapının Çin tehdit aktörlerine ait olduğunu ortaya çıkardığını bildirdi. Bu altyapı, Çin bulut sağlayıcıları üzerinde barındırılan sunuculardan oluşmakta ve sürekli olarak saldırı için kullanılıyor.

SAP yöneticileri, bu tür tehditlere karşı hemen harekete geçmelidir. SAP NetWeaver sistemlerini güncellemeleri, metadata uploader hizmetlerine erişimi kısıtlamaları ve şüpheli aktiviteyi izlemeleri gerekmekte. Ayrıca, Visual Composer hizmetinin devre dışı bırakılması da önemli bir önlem olarak dikkate alınmalıdır.

CISA, CVE-2025-31324 güvenlik açığını, bilinen exploited vulnerabilities listesine ekleyerek, ABD federal ajanslarının bu açığa karşı önlem alması için 20 Mayıs’a kadar süre tanıdı. Bu tür zayıflıkların, kötü niyetli siber aktörler için sıkça kullanılabileceği ve federal sistemleri önemli anlamda tehdit ettiği konusunda uyarılar yaptı.

Sonuç

Siber güvenlikte, açıkların giderilmesi ve saldırganların tespit edilmesi hayati bir önem taşımakta. CVE-2025-31324 gibi açıkların hızla kapatılmaması durumunda, saldırıların artması ve daha fazla şirketin hedef alınması kaçınılmaz olacaktır. Kuruluşlar, bu tür güvenlik sorunları ile başa çıkmak için hem teknik önlemler almalı hem de çalışanlarını siber güvenlik konusunda eğitmelidir.

Unutulmması gereken önemli bir nokta, siber tehditlerin sürekli evrim geçirdiği ve sürekli dikkat edilmesi gereken dinamik bir alan olduğudur. Bu nedenle, düzenli güvenlik testleri ve güncellemelerle birlikte siber güvenlik stratejilerinin gözden geçirilmesi önem arz etmektedir.

Güncel Siber Güvenlik Haberleri – 2

Studio Ghibli Fest 2024 Howl’s Moving Castle ile Devam Ediyor
Dosyasız Remcos RAT, LNK Dosyaları ve MSHTA ile PowerShell Saldırılarıyla Dağıtılıyor.
Yeni Araştırma Büyük SaaS Güvenlik Açıklarını Ortaya Çıkardı
Citydrive, uzun vadeli bir araç kiralamayı test ediyor. 30 bin ruble için Smart fortwo’yu dört haftalığına kiralayabilirsiniz
ERMAC V3.0 Bankacılık Truva Atı Kodu Sızıntısı, Tüm Kötü Amaçlı Altyapıyı Ortaya Çıkardı.
ETİKETLENDİ:ÇinlidevamediyorNetWeaverdekiSaldırganlarınSaldırılarıSAP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Epic Games, Fortnite’de Alışverişlerde %20 Geri İade Fırsatı Sunuyor
Sonraki Makale BART Sistemi Yeniden Faaliyete Geçti, Ancak Gecikmeler Bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?