Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SentinelOne, Çin ile bağlantılı bir ihlal girişimi hakkında yeni bilgiler paylaştı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SentinelOne, Çin ile bağlantılı bir ihlal girişimi hakkında yeni bilgiler paylaştı.

Siber Güvenlik

SentinelOne, Çin ile bağlantılı bir ihlal girişimi hakkında yeni bilgiler paylaştı.

teknomers
Son güncelleme: 9 Haziran 2025 21:55
teknomers
Paylaş
Paylaş

Güvenlik Açıkları ve Saldırganlar

SentinelOne, ABD merkezli bir son nokta koruma sağlayıcıdır. Şirket, siber güvenlik alanında kritik bir öneme sahip olup, birçok büyük kuruluşun altyapısını koruma görevini üstlenmektedir. Ancak, son zamanlarda Çinli siber saldırganlar tarafından gerçekleştirilen bir tedarik zinciri saldırısı, SentinelOne’ın güvenliğini tehdit eden önemli bir olay olarak kaydedilmiştir. Saldırı, IT hizmetleri ve lojistik alanında faaliyet gösteren bir firma aracılığıyla gerçekleştirilmiştir. Bu tür bir saldırının amacı, kurumsal ağlara erişim sağlamak ve bu ağlarda yapılan işlemleri gözlemlemektir.

Contents
  • Güvenlik Açıkları ve Saldırganlar
  • PurpleHaze ve ShadowPad Kampanyaları
  • Olası Sonuçlar ve Tehditler

SentinelLabs, bu saldırının ilk izlerini 2024 yılı Nisan ayında raporlamıştı. Yeni rapor, saldırının 2024 Haziran ile 2025 Mart’ı arasında 70’den fazla kuruluşa yönelik daha geniş bir kampanyanın parçası olduğunu ortaya koyuyor. Bu kapsamda, hükümet, telekomünikasyon, medya, finans, üretim, araştırma ve IT gibi birçok sektördeki kuruluşlar hedef alınmıştır.

PurpleHaze ve ShadowPad Kampanyaları

Söz konusu saldırı, iki ana cluster’a ayrılmaktadır. İlk cluster PurpleHaze olarak adlandırılmakta ve APT15 ile UNC5174 gruplarına atfedilmektedir. Bu saldırılar, Ekim 2024 döneminde SentinelOne’ı hedef almıştır. Bu süreçte, saldırganlar şirketin internetten erişilebilen sunucularını taramış ve erişilebilir hizmetleri haritalandırmaya çalışmıştır. Ayrıca, SentinelOne yapısını taklit eden bazı alan adları kaydedilmiştir.

PurpleHaze saldırısının başarılı olması durumunda, GOREshell arka kapısının kullanılacağı düşünülmektedir. Saldırılarda, ağa açık uç noktalarına sıfır-gün açıkları ile GOREshell yerleştirilmiştir.

Daha sonraki saldırı dalgası ise ShadowPad adıyla bilinmektedir ve APT41 tarafından gerçekleştirilmiştir. ShadowPad kampanyası, 2025’in başlarında tedarik zinciri saldırısı denemesi olarak ortaya çıkmıştır. Burada saldırganlar, SentinelOne ile çalışan bir IT hizmetleri ve lojistik firması üzerinden saldırıyı gerçekleştirmiştir.

Saldırganlar, zararlı yazılımı PowerShell aracılığıyla iletmiş ve bunu 60 saniyelik bir gecikme ile gerçekleştirmiştir. Böylece, sanal ortamda tespit edilmekten kaçınılmıştır. Malware, 30 dakika sonra sistem yeniden başlatması yaparak bellek üzerinde iz bırakmamıştır.

Saldırganlar, Nimbo-C2 adı verilen açık kaynaklı uzaktan erişim çerçevesini kullanarak birçok uzaktan yetenek edinmiştir. Ekran görüntüsü alma, PowerShell komutları yürütme, dosya işlemleri gibi birçok işlem gerçekleştirmişlerdir. Ayrıca, hassas kullanıcı belgelerini arayan ve bunları şifreli bir 7-Zip arşivine koyarak dışarıya sızdıran bir PowerShell script’i de kullanılmıştır.

Olası Sonuçlar ve Tehditler

SentinelOne, saldırganların hedeflerinin tam olarak ne olduğunu bilmemekle birlikte, bir tedarik zinciri ihlali olasılığının yüksek olduğunu belirtmektedir. Şirket, kendi varlıklarını kapsamlı bir şekilde incelemiş ve SentinelOne yazılımı ya da donanımında herhangi bir ihlal tespit edilmediğini rapor etmiştir.

Bu durum, siber güvenlik sektörünün içinde bulunduğu durumu gözler önüne sermektedir. Siber casusluk ve saldırıların sürekli bir tehdit oluşturduğu, bu tür saldırganların hem özel sektör hem de kamu sektöründeki kuruluşlara yönelik yüksek bir ilgi duyduğu görülmektedir.

SentinelOne, yaptığı bu araştırma ile dijital altyapıyı koruma görevini üstlenen kuruluşların da saldırganların hedefi olabileceğini vurgulamaktadır. Her ne kadar savunma mekanizmaları güçlense de, bu tür karmaşık saldırılara karşı sürekli olarak dikkatli olunması gerekmektedir.

Bu saldırılar, aynı zamanda, uluslararası ilişkilerde ve siber güvenlik alanında devletler arası gerilimlerin artmasına sebep olabilecek unsurlar taşımaktadır. Çin merkezli siber saldırılar, özellikle ekonomik ve stratejik hedeflere yönlendirildiğinde, küresel ölçekte olumsuz sonuçlar doğurabilir.

Kısaca, SentinelOne’ın karşılaştığı saldırı, modern siber güvenlik tehditlerinin boyutunu ve karmaşıklığını gözler önüne sermekte ve bu tehditler karşısında sürekli bir hazırlık ve tedbir alınmasının ne kadar önemli olduğunu ortaya çıkarmaktadır. Kuruluşların, güvenlik açıklarını belirlemeleri ve savunma mekanizmalarını güçlendirmeleri bir zorunluluk haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

Harrison Ford, “Indiana Jones” Yolculuğunun Sonunu Düşünüyor, Filmlerin “Bana Bir Özgürlük Verdiğini” Diyor
ROG Strix Scar 16 ve 18, yanan bir kapakla birlikte gelir
Apex Legends’ın Steam İnceleme Puanı Yeni Battle Pass Değişikliklerinin Ardından Düştü
SiriusXM, Stitcher Premium paketi ile abonelik tabanlı podcast pazarına giriyor
Martin Scorsese, ‘Taksi Şoförü’ Travis Bickle’ın “Psikolojik ve Duygusal Durumunun” Trajik Bir “Norm” Haline Geldiğini Söyledi
ETİKETLENDİ:BağlantılıbilgilerBirçingirişimiHakkındaİhlalilePaylaştıSentinelOneYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SETI Araştırmacıları, Dünya Okyanuslarındaki İnsan Dışı Zekâdan ‘İletişim’ Bulma Potansiyelini Rapor Ediyor
Sonraki Makale Justin Baldoni’nin Blake Lively’e karşı açtığı 400 milyon dolarlık karşı davayı hakim reddetti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?