Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Uygulama Gizlilikleri ve Bulut Yapılandırmalarını Hedefleyen Daha Geniş SaaS Saldırıları Hakkında Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Uygulama Gizlilikleri ve Bulut Yapılandırmalarını Hedefleyen Daha Geniş SaaS Saldırıları Hakkında Uyarıyor

Siber Güvenlik

CISA, Uygulama Gizlilikleri ve Bulut Yapılandırmalarını Hedefleyen Daha Geniş SaaS Saldırıları Hakkında Uyarıyor

teknomers
Son güncelleme: 23 Mayıs 2025 08:44
teknomers
Paylaş
Paylaş

Ciber Güvenlikte Son Gelişmeler: Commvault Olayı

Son zamanlarda, siber güvenlik alanında yaşanan olaylar, özellikle bulut hizmet sağlayıcıları için önemli bir alarm durumu oluşturdu. 23 Mayıs 2025 tarihinde, ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Commvault’un Microsoft Azure bulut ortamındaki uygulamalarına yönelik bir siber tehdit etkinliğini izlediğini açıkladı. Bu durum, bulut teknolojilerinin ne kadar kritik bir hale geldiğini ve bu sistemlerin güvenliğinin sürekli olarak gözden geçirilmesi gerektiğini bir kez daha ortaya koyuyor.

Contents
  • Ciber Güvenlikte Son Gelişmeler: Commvault Olayı
  • Olayın Boyutu ve Zafiyetler
  • CISA’nın Önerileri
  • Commvault’un Almış Olduğu Tedbirler
  • Sonuç Olarak,

CISA, "Tehdit aktörleri, Commvault’un (Metallic) Microsoft 365 (M365) yedekleme yazılımı için sunulan hizmet olarak yazılım (SaaS) çözümünün istemci sırlarını ele geçirebilmiş olabilir" şeklinde bir açıklama yaptı. Bu, siber saldırganların Commvault müşterilerinin M365 ortamlarına yetkisiz erişim sağlamasına neden oldu. Bu tür hadiseler, bulut hizmet sağlayıcıların kendilerine özgü zafiyetler barındırdığını gösteriyor.

Olayın Boyutu ve Zafiyetler

Commvault’un durumu, bir ulus-devlet tehdidi aktörünün Azure ortamında yetkisiz etkinlikte bulunduğunun bildirilmesinin hemen ardından gündeme geldi. Bu olay, zero-day zafiyeti (CVE-2025-3928) üzerinden gerçekleştirildi. Zero-day zafiyeti, güvenliğin sağlanamadığı ve daha önce keşfedilmemiş bir açığı ifade eder. Burada, Commvault Web Sunucusu’ndaki tanımlanamayan bir hata, uzaktan yetkilendirilmiş bir saldırganın web shell’leri oluşturup çalıştırmasına olanak tanıdı.

Commvault, bu şok edici durumu aydınlatmak ve güvenlik önlemlerini artırmak için çeşitli tedbirler aldığını açıkladı. Müşterinin M365 ortamlarına erişim sağlamak için kullanılan uygulama kimlik bilgilerini döndürdüklerini vurguladılar. Ancak, bu süreçte, müşteri yedekleme verilerine yetkisiz erişim sağlanmadığı ifade edildi.

CISA’nın Önerileri

CISA, bu tür tehditlerle başa çıkmak için kullanıcılara ve yöneticilere birkaç öneride bulundu:

  1. Entra denetim günlüklerini izlemek: Unauthorized değişikliklerin veya Commvault uygulamaları tarafından başlatılan hizmet ilkelerinin kimlik bilgilerine eklenmesini kontrol etmek.

  2. Microsoft günlüklerini gözden geçirmek: Entra denetim, Entra oturumu açma, birleşik denetim günlükleri gibi kaynakları incelemek ve iç tehdit avcılığı yapmak.

  3. Tekil kiracı uygulamaları için koşullu erişim politikası: Bir uygulama hizmet ilkesi için kimlik doğrulamayı, Commvault’un izinli IP adresleri aralığında onaylı bir IP adresine sınırlandırmak.

  4. Uygulama Kayıtları ve Hizmet İlkeleri listelerini gözden geçirmek: Yüksek yetkiler için iş gereksinimlerini aşan yönetici izni olanların kontrol edilmesi.

  5. Commvault yönetim arayüzlerine erişimi kısıtlamak: Güvenilir ağlar ve yönetim sistemleri ile kısıtlama getirilmesi.

  6. Web Uygulama Güvenlik Duvarı kullanmak: Patika geçişi girişimlerini ve şüpheli dosya yüklemelerini tespit edip engellemek amacıyla.

Bu öneriler, hem kullanıcılar hem de hizmet sağlayıcılar için oldukça kritiktir. Güvenlik açıklarının kapatılması ve olası saldırılara karşı hazırlıklı olunması gerekiyor.

Commvault’un Almış Olduğu Tedbirler

Commvault, zafiyeti tespit ettikten sonra yalnızca uygulama kimlik bilgilerini döndürmekle kalmayıp, aynı zamanda güvenlik sistemlerini de güncellemeye gitti. Müşteri güvenliğini sağlamak için sürekli olarak sistemlerini gözden geçiren ve güvenlik postürlerini güçlendiren bir yaklaşım benimsiyorlar. Müşterilere yönelik bu tür saldırılar karşısında, Commvault’un hızlı ve etkili yanıt verme yeteneği, şirketin güvenilirliğini artırıyor.

Sonuç Olarak,

Commvault olayı, bulut altyapılarında güvenliğin ne kadar kritik olduğunu gözler önüne seriyor. Kullanıcıların ve yöneticilerin dikkatli olması, mevcut zafiyetleri göz önünde bulundurması ve gerekli önlemleri alması gerekiyor. Uzun bir süre boyunca siber tehditlerin daha da artacağı kestiriliyor. Dolayısıyla, her bir işletmenin eyalet bazında veya ulusal bazda güvenlik protokollerini sürekli olarak güncel tutması gerekmektedir. Bu konudaki farkındalığın artırılması, siber güvenlik stratejilerinin başarıya ulaşmasını sağlamada büyük bir öneme haizdir.

Güncel Siber Güvenlik Haberleri – 1

Yeni başlayanlar için başka bir zorlu yılda, daha yüksek değerlemeler ve gelir umut için sebep verir
İPhone 16E, iPhone 16’dan şaşırtıcı bir 5G avantajı ile daha iyi performans gösterdi – bekle, ne?
LockBit Fidye Yazılımı Hacker’ına Kanada’daki Suçluluğunu İtiraf Ettikten Sonra 860.000 Dolar Ödeme Emri Verildi
Daha zayıf bir ekonomi, teknik yetenek sıkıntısını bir gecede çözemez
Google Play Store, Google Play Puanları ile uygulama satın almanızı sağlar
ETİKETLENDİ:bulutCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDahadata breachgenişGizliliklerihacker newshacking newsHakkındaHedefleyenhow to hackinformation securitynetwork securityransomware malwareSaaSSaldırılarısoftware vulnerabilitythe hacker newsuyarıyoruygulamayapılandırmalarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Alters, Game Pass’ta yer alacak hikaye odaklı bir hayatta kalma oyunu.
Sonraki Makale Thunder-Wolves 118-103: MVP SGA, NBA Batı Finali’nde 2-0 önde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
Amazon’un yeni oyun planı: James Bond ve AI Snoop Dogg ile tanışın
Liste
WWDC 2026’dan Neler Beklemeli: Siri Yenilikleri ve Apple İnovasyonları
Genel
TSMC CEO’su C.C. Wei: Müşteri talebini karşılamak uzun sürecek
Donanım
Fantastik Dünyalara ve Denizlere Yolculuk Sunan Oyunlar
Oyun
Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?