Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Akira fidye yazılımı, MFA korumalı SonicWall VPN hesaplarını ihlal ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Akira fidye yazılımı, MFA korumalı SonicWall VPN hesaplarını ihlal ediyor.

Siber Güvenlik

Akira fidye yazılımı, MFA korumalı SonicWall VPN hesaplarını ihlal ediyor.

teknomers
Son güncelleme: 28 Eylül 2025 22:38
teknomers
Paylaş
Paylaş

Ongoing Akira Ransomware Saldırıları ve SonicWall SSL VPN Cihazları

Son dönemde siber güvenlik alanında en çok konuşulan konulardan biri, Akira fidye yazılımı saldırılarıdır. Bu saldırılar, SonicWall SSL VPN cihazlarını hedef alarak gelişimini sürdürmektedir. Araştırmalar, saldırganların OTP (tek kullanımlık şifre) multi-faktör kimlik doğrulaması etkin olan hesaplara bile erişim sağladığını göstermektedir. Uzmanlar, bu durumun daha önce çalınmış OTP tohumlarının kullanılması yoluyla gerçekleşmiş olabileceğini öne sürmektedir. Ancak, tam yöntem henüz onaylanmamıştır.

Contents
  • Ongoing Akira Ransomware Saldırıları ve SonicWall SSL VPN Cihazları
  • Akira Fidye Yazılımının Geçmişi ve Güvenlik Açıkları
  • MFA Bypass Üzerine Yeni Araştırmalar
  • Güvenlik Açıkları ve Saldırganların Yöntemleri
  • İç Ağa Hızlı Giriş ve Bilgi İfşası
  • SonicWall Cihazları ve Yöneticilerin Alması Gereken Önlemler

Akira Fidye Yazılımının Geçmişi ve Güvenlik Açıkları

Temmuz ayında, BleepingComputer, Akira fidye yazılımı operasyonunun SonicWall SSL VPN cihazlarını istismar ettiğini rapor etmiştir. Bu durum, araştırmacılarda bazı sıfır-gün güvenlik açıklarının istismar edildiği şüphesini uyandırmıştır. SonicWall, sonunda saldırıları, Eylül 2024’te açıklanan, CVE-2024-40766 ile izlenen bir erişim kontrol hatasına bağlamıştır.

Bu güvenlik açığı Ağustos 2024’te kapatılmış olmasına rağmen, saldırganlar, istismar edilen cihazlardan daha önce çalınmış kimlik bilgilerini kullanmaya devam etmiştir. SonicWall, saldırıları CVE-2024-40766 ile ilişkilendirdikten sonra, yöneticilerin tüm SSL VPN kimlik bilgilerini sıfırlamalarını ve cihazlarının en son SonicOS yazılımının kurulu olduğundan emin olmalarını önermiştir.

MFA Bypass Üzerine Yeni Araştırmalar

Arctic Wolf siber güvenlik firması, SonicWall güvenlik duvarlarına yönelik devam eden bir kampanyayı gözlemlemiştir. Bu kampanya, saldırganların tek kullanımlık şifre (OTP) multi-faktör kimlik doğrulaması etkin olmasına rağmen hesaplara başarıyla giriş yaptıklarını göstermektedir. Rapor, hesap giriş denemeleri için birden fazla OTP zorluğu ile birlikte başarılı girişlerin kaydedildiğini ortaya koymaktadır. Bu durum, saldırganların OTP tohumlarını ele geçirmiş olabileceği ya da geçerli jetonlar üretmek için alternatif bir yöntem bulmuş olabileceklerini düşündürmektedir.

Güvenlik Açıkları ve Saldırganların Yöntemleri

Araştırmacılar, Akira’nın nasıl MFA korumalı hesaplara kimlik doğrulama sağladığının belirsiz olduğunu belirtmektedir. Ancak, Google Tehdit İstihbarat Grubu, Temmuz ayında SonicWall VPN’lerinin istismarına dair benzer bir rapor paylaşmıştır. Bu kampanya, mali yönelimli bir grup olarak sınıflandırılan UNC6148 tarafından gerçekleştirilmiştir. Bu grup, SMA 100 serisi cihazlarda OVERSTEP kök kitini dağıtmıştır ve bunun, daha önce çalınmış OTP tohumlarını kullanarak etkin hale geldiği düşünülmektedir.

Google, saldırganların önceden çalınmış tek kullanımlık şifre tohumlarını kullanarak, güvenlik güncellemeleri uygulanmış olsalar bile cihazlara yeniden erişim sağladıklarını belirtmektedir.

İç Ağa Hızlı Giriş ve Bilgi İfşası

Akira grubunun iç ağa girişi gerçekleştikten sonra oldukça hızlı harekete geçtiği rapor edilmektedir. Araştırmacılar, saldırganların iç ağı 5 dakika içinde taradığını ve Impacket SMB oturum açma talepleri, RDP girişleri ile Active Directory nesnelerini listeleme gerçekleştirdiklerini gözlemlemiştir. Özellikle, Veeam Backup & Replication sunucularına odaklanarak, saklanan MSSQL ve PostgreSQL kimlik bilgilerini çıkarmak ve şifrelerini çözmek için özel bir PowerShell betiği kullanmayı tercih etmiştirler.

Saldırganlar, güvenlik yazılımlarından kaçınmak için, Microsoft’un geçerli olan consent.exe yürütülebilir dosyasını kötüye kullanarak Bring-Your-Own-Vulnerable-Driver (BYOVD) saldırıları gerçekleştirmiştir. Bu sayede, kötü amaçlı DLL’ler yüklenerek, güvenlik süreçleri devre dışı bırakılmış ve fidye yazılımı şifreleyicileri çalıştırılabilmiştir.

SonicWall Cihazları ve Yöneticilerin Alması Gereken Önlemler

Rapor, bu saldırıların SonicOS 7.3.0 sürümünü çalıştıran cihazları etkilediğini vurgulamaktadır. Bu sürüm, SonicWall’ın yönetimcileri, kimlik bilgisi saldırılarını azaltmak için kurulumlarını önerdiği en güncel versiyondur. Yönetimcilerin, daha önce güvenlik açığı barındıran yazılımı kullanan her cihaz için tüm VPN kimlik bilgilerini sıfırlamaları kesinlikle gerekmektedir. Güncelleme yapılmış olsa bile, saldırganlar çalınmış hesapları kullanarak kurumsal ağlara yeniden erişim sağlayabilir.

Siber güvenlikteki gelişmeler göz önüne alındığında, şirketlerin mevcut tehditlere karşı daha dikkatli olmaları ve güvenlik önlemlerini sürekli güncellemeleri son derece önemlidir. Bu tür saldırılar, sadece teknik gereksinimlerle sınırlı kalmayıp, aynı zamanda organizasyonel stratejilerin de gözden geçirilmesini zorunlu kılmaktadır.

Güncel Siber Güvenlik Haberleri – 2

Yeni bir şekilde eski bir sorun: Kullanıcılar Samsung Galaxy S20’nin ekranlarındaki yeşil ve pembe çizgilerden şikayet ediyor
Black Basta Fidye Yazılımı MS Windows Sıfır Gün Kusurunu Kullanmış Olabilir
Galaxy S25’in birinci aylık satışları Galaxy S24 serisinin üç katından fazlaydı, ancak Pré-sipariş süresinden sonra günlük ortalama daha az kaydedildi, yeni araştırma iddia ediyor
Acil: SloppyLemming, Pakistan ve Bangladeş Hükümetlerine Saldırıyor!
PyPI 2FA’yı Yönetiyor, Google Titan Anahtar Eşantiyonunu Planlıyor
ETİKETLENDİ:AkiraediyorFidyehesaplarınıİhlalKorumalıMFASonicWallVPNYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale J.K. Rowling, Emma Watson’ın trans tartışması sonrası parodi videosunu alkışladı.
Sonraki Makale TikTok, Larry Ellison’ın dünyayı yönetme aracıdır.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?