Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Scattered Spider, VMware ESXi’yi hedef alan bir hacker saldırısı başlattı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Scattered Spider, VMware ESXi’yi hedef alan bir hacker saldırısı başlattı.

Siber Güvenlik

Scattered Spider, VMware ESXi’yi hedef alan bir hacker saldırısı başlattı.

teknomers
Son güncelleme: 27 Temmuz 2025 18:57
teknomers
Paylaş
Paylaş

Scattered Spider: Siber Güvenlik Tehditleri ve Önleme Yöntemleri

Son dönemde, Scattered Spider isimli siber grup, sanallaştırılmış ortamları hedef alarak VMware ESXi hypervisor’larını saldırıya uğratmakta. Bu grubun özellikle Uzak Doğu’daki perakende, hava yolu, ulaştırma ve sigorta sektörlerinde faaliyet gösteren şirketlere yoğunlaştığı anlaşılmakta. Google Tehdit İstihbarat Grubu (GITG) tarafından yapılan açıklamalara göre, bu grup ise mevcut zafiyetleri istismar etmekten ziyade, etkili bir sosyal mühendislik taktiği kullanarak güvenlik önlemlerini aşma yolunu seçmektedir.

Contents
  • Saldırı Süreci
  • Yönetim Yetkisi ve Erişim Sağlama
  • Yedekleme ve Veri Şifreleme
  • Saldırı Taktikleri ve Eğitim
    • Önlemler
  • Sonuç

Saldırı Süreci

Scattered Spider’ın saldırı süreci, muhalefet etmek yerine, it güvenlik masa destek görevlisiyle iletişime geçerek başlamakta. Grubun amacı, sahte bir çalışan kimliğiyle yardım talep etmek ve bu şekilde çalışanın Active Directory şifresini değiştirtmek. Başarılı bir şekilde bu aşamayı geçtikten sonra, grup ağ cihazlarını tarayarak IT dokümantasyonunu incelemekte ve yüksek değerli hedefler belirlemekte. Örneğin, VMware vSphere yöneticilerinin isimleri veya sanal ortam üzerinde yönetim yetkisi verebilecek güvenlik gruplarını bulmak bunlardan sadece birkaçıdır.

Ayrıca, bu grup, kritik verilere erişim sağlayan yetkili erişim yönetimi (PAM) çözümlerini de taramaktadır. Bu aşama, Scattered Spider’ın emin adımlarla ilerlemesini ve daha fazla yetkiye sahip hesapların kontrolünü ele geçirmesini sağlamaktadır.

Yönetim Yetkisi ve Erişim Sağlama

İşlemlerin devamında, hackerlar firmanın VMware vCenter Server Appliance (vCSA) sistemine erişim sağlamaktadır. Bu sistem, VMware vSphere ortamlarını yönetmeyi mümkün kılan bir sanal makinedir. Bu seviyede elde edilen erişim, hackerların ESXi sunucularında SSH bağlantılarını etkinleştirmesine ve kök şifrelerini sıfırlamasına olanak tanır. Sonrasında, kritik olan NTDS.dit veritabanını çıkartmayı amaçlayan bir “disk değişim” saldırısı gerçekleştirmektedirler. Bu saldırı, Domain Controller (DC) sanal makinesinin kapatılması ve onun sanal diskinin başka bir, kontrol altındaki sanal makineye bağlanarak hassas verinin kopyalanmasını içermektedir.

Yedekleme ve Veri Şifreleme

Elde edilen bilgilerle beraber, Scattered Spider, yedekleme makinelerini de kontrol altına alarak tüm yedekleme işlemlerini, anlık görüntüleri ve depo alanlarını temizlemektedir. Saldırının üçüncü aşamasında, grup SSH erişimini kullanarak fidye yazılımı dosyalarını yüklemekte ve sanal makinelerin depolama alanlarındaki dosyaları şifrelemektedir.

GITG araştırmacıları, bir Scattered Spider saldırısının beş aşamadan oluştuğunu ve düşük dereceli erişimden yüksek derece bir kontrol sağlamaya giden süreci yönlendirdiğini belirtmektedir. Tüm bu işlemler, birkaç saat içinde gerçekleştirilebilmektedir.

Saldırı Taktikleri ve Eğitim

İndirimli güvenlik önlemlerini aşabilen bu grubun, hedef aldığı ESXi hypervisor’larının güvenlik açıkları iyi bilinmediği için bu tür saldırılara maruz kalma riskinin yüksek olduğu anlaşılmaktadır. Google, şirketlerin bu tür saldırılardan korunabilmesi için bazı önlemler önerdi.

Önlemler

  1. vSphere Kilitleme: execInstalledOnly, sanal makine şifrelemesi ve SSH’nin devre dışı bırakılması gibi uygulamalar yapılmalıdır.
  2. Sertifikalı Çok Faktörlü Kimlik Doğrulama: VPN, AD ve vCenter üzerinde phishing-resistant çok faktörlü kimlik doğrulamanın kullanımı sağlanmalıdır.
  3. Merkezi Log Yönetimi: Logların bir SIEM (Güvenlik Bilgisi ve Olay Yönetimi) üzerinde toplanması ve anahtar davranışlar için uyarı sistemleri geliştirilmesi önemlidir.

Sonuç

Scattered Spider (UNC3944, Octo Tempest, 0ktapus olarak da bilinir) gibi gruplar, büyük şirketleri hedef alarak hem veri güvenliği için hem de mali zarar açısından önemli tehditler oluşturmaktadır. Son zamanlarda, özellikle Birleşik Krallık’taki büyük perakende firmaları, havayolu ve taşımacılık sektörleri üzerinde yoğunlaştığı gözlemlenmektedir. Örgüt üyelerinin yakalanması, tüm siber tehditlerin sona erdiği anlamına gelmemekte, farklı kümelerden gelen saldırılar hala devam etmektedir. Bu bağlamda, şirketlerin stratejik olarak önlemler alması gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Google, tüm Android geliştiricilerini doğrulayarak kötü amaçlı yazılımları engelleyecek.
En çok satanlar Changan Uni-S, Uni-K ve Uni-T “jöle benzeri sandalyeler” nedeniyle Rusya’dan çıkarılacak mı? Rusya ofisi herhangi bir şikayet almadıklarını ve araçların güvenliğinin testlerle doğrulandığını iddia ediyor
animasyonlu görseller oluşturmak ve indirmek için bir uygulama
Star Wars: Dark Forces remaster’ının nihayet bir çıkış tarihi var ve hızla yaklaşıyor
Google Pixel 7 Pro, Pixel 6 Pro üzerinde bir anahtar ekran yükseltmesi sunabilir
ETİKETLENDİ:AlanbaşlattıBirESXiyiHackerhedefsaldırısıScatteredSpiderVMware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zombie sim Quarantine Zone, 1.000.000 Steam istek listesine ulaştı ve yeni yayıncı ile anlaştı.
Sonraki Makale Yeni roguelike kart oyunu, kartları tasarlama imkanı sunuyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?