Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Akira fidye yazılımcıları, SonicWall SSL VPN açıklarını kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Akira fidye yazılımcıları, SonicWall SSL VPN açıklarını kullanıyor.

Siber Güvenlik

Akira fidye yazılımcıları, SonicWall SSL VPN açıklarını kullanıyor.

teknomers
Son güncelleme: 11 Eylül 2025 14:46
teknomers
Paylaş
Paylaş

Akira Özelleşmiş Tehditlerin Artışı ve SonicWall Cihazları Üzerindeki Etkisi

Son dönemde, Akira fidye yazılım grubuyla ilişkili tehdit aktörlerinin SonicWall cihazlarını hedef alarak siber saldırılarda önemli bir artış gözlemlenmiştir. Rapid7 isimli siber güvenlik firması, geçen ay boyunca SonicWall cihazlarına yönelik gerçekleştirilen ihlallerde bir artış yaşandığını bildirmiştir. Bu artış, Temmuz 2025 sonlarında Akira fidye yazılımına dair yeniden ortaya çıkan faaliyetlerin ardından daha belirgin hale gelmiştir.

Contents
  • Akira Özelleşmiş Tehditlerin Artışı ve SonicWall Cihazları Üzerindeki Etkisi
  • SonicWall Güvenlik Açığı ve Kullanıcı Şifreleri
  • LDAP SSL VPN Varsayılan Kullanıcı Grupları ve Güvenlik Riski
  • Risk Yönetimi ve Alınabilecek Önlemler
  • Aktif Saldırı İstatistikleri ve Akira’nın Etkisi
  • AdaptixC2 ve Saldırı Yöntemleri

SonicWall Güvenlik Açığı ve Kullanıcı Şifreleri

SonicWall, SSL VPN aktivitelerinin, geçmişteki bir güvenlik açığından (CVE-2024-40766, CVSS puanı: 9.3) kaynaklandığını açıklamıştır. Bu açık, yerel kullanıcı şifrelerinin göç sırasında sıfırlanmamasıyla ilgilidir. SonicWall, kullanıcı kimlik bilgilerini brute-force yöntemleriyle ele geçirmeye çalışan tehdit aktörlerinin artışını gözlemlediğini belirtmektedir. Müşterilerine, bilinen tehdit aktörlerini engellemek için Botnet Filtreleme özelliğini etkinleştirmeleri ve Hesap Kilitleme politikalarını yapılandırmaları önerilmektedir.

LDAP SSL VPN Varsayılan Kullanıcı Grupları ve Güvenlik Riski

SonicWall ayrıca, kullanıcıların LDAP SSL VPN Varsayılan Kullanıcı Gruplarını gözden geçirmelerini istemektedir. Akira fidye yazılımı saldırıları bağlamında, bu ayar yanlış yapılandırıldığında “kritik bir zayıf nokta” olabilmektedir. Başarılı bir şekilde kimlik doğrulanmış LDAP kullanıcısını otomatik olarak önceden tanımlanmış bir yerel gruba ekleyen bu yapılandırma, duyarlı hizmetlere (SSL VPN, yönetici arayüzleri veya kısıtlanmamış ağ alanları gibi) erişim sağlayabilir. Dolayısıyla, her hangi bir güçlendirilmiş Active Directory (AD) hesabı, bu varsayılan gruba dahil olduğunda, bu hizmetlere erişim izni kazanmış olur.

Bu durum, tasarlanan AD grup tabanlı erişim kontrollerinin etkisini aşarak, saldırganların geçerli kimlik bilgilerini elde ettikleri anda doğrudan ağ sınırına erişim sağlamalarına olanak tanır. Rapid7, ayrıca tehdit aktörlerinin SonicWall cihazları tarafından barındırılan Virtual Office Portal üzerinden erişim sağladığını ve bu ayarlara sahip sistemlere yönelik kamuya açık erişim sağlanabileceğini ifade etmiştir.

Risk Yönetimi ve Alınabilecek Önlemler

Siber güvenlik uzmanları, Akira grubunun bu güvenlik açıklarından yararlandığını belirtmektedir. Örgütlere, tüm SonicWall yerel hesapların şifrelerini döndürmeleri, kullanılmayan veya inaktif SonicWall yerel hesapları kaldırmaları, Çok Faktörlü Kimlik Doğrulama (MFA) yapılandırmalarını sağlamaları ve Virtual Office Portal erişimini iç ağ ile sınırlamaları önerilmektedir. Bu önlemler, olası tehditlerden korunma açısından önem arz etmektedir.

Avustralya Siber Güvenlik Merkezi (ACSC), bu konuda dikkatli olunduğunu belirterek, fidye yazılım çetesi Akira’nın Avustralya’nın savunmasız kuruluşlarını hedef aldığını kaydetmiştir. Akira, Mart 2023’teki çıkışından bu yana siber tehdit ortamında sürekli bir tehdit olarak varlığını sürdürmektedir. Günümüze kadar 967 kurbanı olduğu bilgisi bulunmaktadır.

Aktif Saldırı İstatistikleri ve Akira’nın Etkisi

CYFIRMA tarafından sağlanan istatistiklere göre, Akira, Temmuz 2025’te 40 saldırıya imza atarak sürekle hareket eden gruplardan biri olmuştur. Küresel sanayi kuruluşlarına yönelik gerçekleşen 657 fidye yazılımı saldırısından Qilin, Akira ve Play fidye yazılım aileleri, sırasıyla 101, 79 ve 75 olayla en çok dikkat çeken gruplar olmuştur. Akira, üretim ve ulaştırma sektörlerine yönelik sürekli saldırılar düzenlemekle kalmayıp, karmaşık fishing saldırıları ve çok platformlu fidye yazılım dağıtımları ile sürekle etkili olmaktadır.

Son zamanlarda yaşanan Akira fidye yazılımı enfeksiyonları, popüler IT yönetim araçları için SEO zehirlenmesi yöntemlerini kullanarak trojanize yükleyicileri dağıtmakta ve bu süreçte Bumblebee zararlısını devreye sokmaktadır. Bumblebee, Akira’nın ağda kalıcı erişim sağladığı, verileri kaçırdığı ve fidye yazılımını dağıttığı bir aracı olarak kullanılmaktadır.

AdaptixC2 ve Saldırı Yöntemleri

Saldırılar, Bumblebee kullanılarak, AdaptixC2 isimli post-exploitation ve karşıt emülasyon çerçevesinin dağıtımını sağlamaktadır. AdaptixC2’nin çok yönlü yapısı, tehdit aktörlerinin komutları çalıştırmasına, dosya transferi yapmasına ve verileri sızdırmasına olanak tanımaktadır. Palo Alto Networks Unit 42, AdaptixC2’nin açık kaynak olmasının, düşmanların ihtiyaçlarına göre özelleştirilmesine imkan sağladığını vurgulamaktadır.

Akira fidye yazılım grubu, tipik bir saldırı akışını izleyerek, SSLVPN bileşeni aracılığıyla ilk erişimi elde etmekte, yetkili bir kullanıcı veya hizmet hesabına yükselmekte ve hassas dosyaları çalmaktadır. Yedeklemeleri silmek veya durdurmak ve fidye yazılımını başlatmak için hiper yapılandırma düzeyinde saldırılar gerçekleştirmektedir. Akira’nın gerçekleştirdiği bu karmaşık ve organize saldırılar, siber güvenlik alanında büyük bir tehdit oluşturmaktadır.

Güncel Siber Güvenlik Haberleri – 1

Kuzey Kore APT, Uydu Fırlatıldıktan Sonra Siber Yaptırımlara Uğradı
100’den fazla sahte Chrome eklentisi bulundu: oturum çalma, kimlik bilgisi hırsızlığı, reklam enjekte etme.
Dirençli AI ve ComplyAdvantage, Dolandırıcılık ve Kara Para Aklamayla Mücadele İçin Yapay Zeka İşlem İzleme Çözümünü Başlattı
Seçim kesintileri daha da genişlerken, Proton VPN mücadele etmenin yeni bir yolunu sunuyor
Açıklanan OpenSSL Hataları Ciddidir, Ancak Kritik Değildir
ETİKETLENDİ:AçıklarınıAkiraComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFidyehacker newshacking newshow to hackinformation securityKullanıyornetwork securityransomware malwaresoftware vulnerabilitySonicWallSSLthe hacker newsVPNyazılımcıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Space Cadet 3D Pinball’da yüksek FPS ile çalışan bir hata vardı.
Sonraki Makale ‘One Piece’ 2. sezonu çıkmadan 3. sezonun yapım güncellemesi alındı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?