Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SonicWall, bulut yedekleme ihlali sonrası şifrelerin yenilenmesini öneriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SonicWall, bulut yedekleme ihlali sonrası şifrelerin yenilenmesini öneriyor.

Siber Güvenlik

SonicWall, bulut yedekleme ihlali sonrası şifrelerin yenilenmesini öneriyor.

teknomers
Son güncelleme: 18 Eylül 2025 18:17
teknomers
Paylaş
Paylaş

SonicWall Güvenlik İhlali ve Müşteri Önerileri

SonicWall, müşterilerine önemli bir çağrıda bulunarak, güvenlik ihlalinin ardından kimlik bilgilerini sıfırlamalarını önerdi. Geçtiğimiz günlerde, firmanın firewall konfigürasyon yedek dosyalarının, MySonicWall hesaplarının etkilendiği bir güvenlik ihlali sırasında açık hale geldiği tespit edildi. Şirket, bulut ortamındaki yedekleme hizmetinde şüpheli faaliyetler olduğunu belirledi ve yapılan incelemeler sonucunda, bilinmeyen tehdit aktörlerinin, müşterilerinin sadece %5’ine ait yedek dosyalara eriştiğini ortaya koydu.

Contents
  • SonicWall Güvenlik İhlali ve Müşteri Önerileri
  • Çalışmaların İzlenmesi
  • İhlal Sonrasında Alınması Gereken Önlemler
  • Yeni Tercih Dosyası İthalatı
  • Akira Fidye Yazılımı Grubu ve Hedefler
  • Sensitivite ve Güvenlik

Çalışmaların İzlenmesi

SonicWall, dosyaların içindeki kimlik bilgilerinin şifreli olduğunu belirtmesine rağmen, bu dosyaların, ilgili firewall’ları istismar etmek için saldırganların işini kolaylaştırabilecek bazı bilgiler içerdiği de vurgulandı. Şirket, bu ihlalin ransomware (fidye yazılımı) saldırısı olmadığını ve asıl amacın yedek dosyalara erişim sağlamaya yönelik çok sayıda brute-force (kaba kuvvet) saldırısı gerçekleştirmek olduğunun altını çizdi. Hangi grubun bu saldırıyı gerçekleştirdiği ise henüz bilinmiyor.

İhlal Sonrasında Alınması Gereken Önlemler

Olayın sonuçları itibarıyla SonicWall, müşterilerine aşağıdaki adımları izlemelerini önerdi:

  1. MySonicWall.com adresine giriş yaparak bulut yedeklerinin etkin olup olmadığını kontrol edin.
  2. Etkilenen seri numaralarının hesaplarda işaretlenip işaretlenmediğini doğrulayın.
  3. WAN üzerinden hizmetlere erişimi sınırlandırarak, HTTP/HTTPS/SSH Yönetimini kapatın, SSL VPN ve IPSec VPN erişimini devre dışı bırakın, firewall üzerindeki şifreleri ve TOTP’leri sıfırlayın ve alışılmadık bir faaliyet olup olmadığını kontrol etmek için kayıtları ve son konfigürasyon değişikliklerini gözden geçirin.

Yeni Tercih Dosyası İthalatı

Etkilenen müşterilere, SonicWall tarafından sağlanan yeni tercih dosyalarını firewall’larına import etmeleri tavsiye edildi. Bu yeni dosya, aşağıdaki gibi değişiklikleri içermektedir:

  • Tüm yerel kullanıcılar için rastgele şifre
  • TOTP bağlama sıfırlaması (aktif ise)
  • Rastgele IPSec VPN anahtarları

SonicWall, sağlanan değişikliklerin en güncel yedek dosyalarından oluşturulduğunu belirtti; mevcuttaki tercih dosyasının istenilen ayarları yansıtmadığı durumlarda kullanılmaması önerildi.

Akira Fidye Yazılımı Grubu ve Hedefler

Bu açıklama, Akira fidye yazılım grubuna ait tehdit aktörlerinin yamanmamış SonicWall cihazlarını hedeflemeye devam etmesi ile aynı zamana denk geliyor. Geçmişte, bu gruptan gelen saldırılar, CVE-2024-40766 isimli eski bir güvenlik açığını istismar ederek ağlara giriş sağlamaya yönelikti; bu açığın CVSS skorunun 9.3 olduğu belirtiliyor.

Hafta içinde, siber güvenlik şirketi Huntress, Akira fidye yazılımı ile ilgili bir olayı detaylandırdı. Bu olayda, saldırganlar SonicWall VPN‘lerini istismar ederek, güvenlik yazılımının kurtarma kodlarını içeren düz metin dosyası kullanarak çok faktörlü kimlik doğrulamasını (MFA) geçmeyi başardılar. Araştırmacılar Michael Elford ve Chad Hudson, saldırganın, Huntress portalına giriş yaparak aktif uyarıları kapatıp, Huntress EDR ajanlarının kaldırılmasını başlatarak, kuruluşun savunmalarını etkisiz hale getirdiğini belirtti.

Sensitivite ve Güvenlik

Bu tür bir erişim seviyesi, savunmaları devre dışı bırakmak, tespit araçlarını manipulate etmek ve daha fazla kötü niyetli eylem gerçekleştirmek için silah haline getirilebilir. Kuruluşlar, kurtarma kodlarını ayrıcalıklı hesap şifreleri gibi yüksek bir hassasiyetle ele almalıdır.

SonicWall’un bu güvenlik ihlalinden hareketle yaptığı uyarılar ve öneriler, siber güvenlikte alınacak tedbirlerin ne denli önemli olduğunu bir kez daha gözler önüne seriyor. Özelikle bulut yedekleme hizmetlerine sahip kullanıcıların, bu ihlalden ders çıkararak gerekli önlemleri almaları büyük bir önem taşıyor.

Güncel Siber Güvenlik Haberleri – 1

DarkMe Kötü Amaçlı Yazılım, Microsoft SmartScreen Sıfır Gün Güvenlik Açığı Kullanarak Yatırımcıları Hedefliyor
ABD Hükümeti Siber Güvenliğe Milyarlarca Harcadı
Bulut Oyun 2021’de 1,5 Milyar Dolara Ulaştı; 2024’e Kadar 4 Kat Büyümesi Bekleniyor
Kötü niyetli npm paketleri, Ethereum akıllı sözleşmelerini hedef alıyor.
ABD, Çin Gezisi Sonrası Air Force One Yolcularından Hediyeleri İade Etmesini İstedi
ETİKETLENDİ:bulutComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackihlaliinformation securitynetwork securityÖneriyorransomware malwareşifrelerinsoftware vulnerabilitySonicWallsonrasıthe hacker newsYedeklemeyenilenmesini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski Capitol CEO’su Michelle Jubelirer yeni bir yönetim şirketi kurdu.
Sonraki Makale ‘Black Rabbit’ yapımcıları, Jude Law ve Jason Bateman ile Netflix’in suç dramasını tartıştı. Geleceği hakkında ipuçları verdiler.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Ayları Oyun Festivali İçin Yeni Bir İzleme Deneyimi geliyor
Oyun
Bitcoin BTC’nin Sorunları Yok, Strateji Uzmanı Saylor Açıklıyor
Finans
Yapay Zeka Kirliliğine Son Verin!
Liste
Acil: Polis, Göçmen Kaçakçılarının Kullandığı Sahte Kimlik Pazarını Çökertti
Siber Güvenlik
Alpha School’un Lüks Kampüsü: Yıllık 65,000 Dolar ama Gerçekten Okul Değil!
Genel
Hyte Y50 şasesi, kablo seti ve Nexus 3.0 güncellemeleriyle tanıtıldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?