Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, 100’den fazla hesabı etkileyen SonicWall VPN açıklarını uyardı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, 100’den fazla hesabı etkileyen SonicWall VPN açıklarını uyardı.

Siber Güvenlik

Uzmanlar, 100’den fazla hesabı etkileyen SonicWall VPN açıklarını uyardı.

teknomers
Son güncelleme: 11 Ekim 2025 18:08
teknomers
Paylaş
Paylaş

SonicWall Sanal Özel Ağ (VPN) Cihazlarına Yönelik Saldırılar

Son günlerde SonicWall kullanıcılarını endişelendiren bir güvenlik durumu ortaya çıktı. Huntress, SonicWall SSL VPN cihazlarının geniş kapsamlı bir şekilde tehdit aktörleri tarafından ele geçirildiğini bildirdi. Bu durum, birçok müşteri ortamına erişim sağlamak için kullanılıyor. Huntress, “Tehdit aktörleri, ele geçirilen cihazlar aracılığıyla çok sayıda hesaba hızla giriş yapıyor,” dedi. Bu saldırıların hızı ve ölçeği, saldırganların geçerli kimlik bilgilerine sahip olduğunu ortaya koyuyor.

Contents
  • SonicWall Sanal Özel Ağ (VPN) Cihazlarına Yönelik Saldırılar
  • Saldırıların Başlangıcı ve Etkileri
  • SonicWall’dan Gelen Açıklama
  • Hassas Bilgilerin Korunması
  • Zorla Giriş ve Ransomware Tehditleri
  • Güncel Yamanlama Uygulamaları

Saldırıların Başlangıcı ve Etkileri

Saldırılara dair önemli bir bölgenin 4 Ekim 2025’te başladığı belirtiliyor. Yapılan incelemelere göre, 16 ayrı müşteri hesabında 100’den fazla SonicWall SSL VPN hesabının etkilendiği tespit edildi. Bu cihazlardaki kimlik doğrulamalarının çoğunun 202.155.8[.]73 IP adresinden yapıldığı ifade ediliyor. Huntress, bazı durumlarda tehdit aktörlerinin ağa daha fazla düşmanca bir eylemde bulunmadığını, kısa bir süre sonra bağlantıyı kestiklerini vurguladı. Ancak, diğer vakalarda, saldırganların ağ tarama aktiviteleri yaparak birden fazla yerel Windows hesabına erişim sağlamaya çalıştıkları gözlemlendi.

SonicWall’dan Gelen Açıklama

Huntress’in raporundan kısa bir süre sonra SonicWall, bir güvenlik olayının, MySonicWall hesaplarında depolanan güvenlik duvarı yapılandırma yedek dosyalarının yetkisiz bir şekilde açığa çıktığını kabul etti. Bu breach, SonicWall’un bulut yedekleme hizmetini kullanmış olan tüm müşterilerini etkiliyor. Arctic Wolf, “Güvenlik duvarı yapılandırma dosyaları, tehdit aktörlerinin bir organizasyonun ağına erişim sağlaması için kullanabileceği hassas bilgiler depolar,” açıklamasında bulundu. Bu dosyalar, kullanıcı, grup ve alan ayarları, DNS ve günlük ayarları gibi kritik bilgileri içerebiliyor.

Hassas Bilgilerin Korunması

Huntress, mevcut durumda bu breach’in son zamanlarda yaşanan saldırılarla bir bağlantısının olduğunu gösterir bir kanıt bulunmadığını belirtti. Ancak, hassas kimlik bilgileri güvenlik duvarı yapılandırmalarında saklandığı için, MySonicWall bulut yapılandırma yedekleme hizmetini kullanan kuruluşların, canlı güvenlik duvarı cihazlarında kimlik bilgilerini sıfırlamaları öneriliyor.

Ayrıca, WAN yönetiminin ve uzaktan erişimin kısıtlanması, güvenlik duvarı veya yönetim sistemleri üzerinde geçen herhangi bir dış API anahtarının geri alınması, şüpheli etkinlik belirtileri için girişlerin izlenmesi ve tüm yönetici ve uzaktan erişim hesapları için çok faktörlü kimlik doğrulamanın (MFA) uygulanması tavsiye ediliyor.

Zorla Giriş ve Ransomware Tehditleri

SonicWall güvenlik duvarı cihazlarını hedef alan ransomware (fidye yazılımı) faaliyetlerinde bir artış gözlemleniyor. Bu saldırılar, bilinen güvenlik açıklarını (CVE-2024-40766) kullanarak hedef ağlara girebilmek için yapılıyor. Darktrace, geçtiğimiz hafta yayınladığı bir raporda, ağ taraması, keşif, yan hareket, yetki artırma ve veri dışa aktarma gibi tekniklerin kullanıldığı bir sızma girişimi tespit etti. Raporda, “Ele geçirilen cihazlardan biri daha sonra bir SonicWall sanal özel ağ sunucusu olarak tanımlandı,” ifadesi yer alıyor.

Güncel Yamanlama Uygulamaları

Akira fidye yazılımı aktörleri tarafından yürütülen bu kampanya, güncel yamalama uygulamalarının önemini vurguluyor. Tehdit aktörleri, sadece yeni keşfedilen açıkları değil, daha önceden bildirilmiş güvenlik açıklarını da istismar ediyor. Bu durum, yamaların yayımlanmasının ardından bile dikkati elden bırakmamak gerektiğini gösteriyor. Kuruluşların, siber güvenlik açıklarını kapatmak ve sistemlerini korumak için sürekli olarak güncellemeleri uygulamaları ve güvenlik önlemlerini gözden geçirmeleri önem taşıyor.

Yukarıda belirtilen önlemlerin yanı sıra, kuruluşların siber güvenlik stratejilerini gözden geçirerek olası tehditlere karşı hazırlıklı olmaları gerekmektedir. Bu durum, hem kullanıcıların hem de sistem yöneticilerinin güvenli bir ortamda çalışmasını sağlamak açısından kritik bir öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Kimlik Odaklı Olay Müdahale Kılavuzu Tasarlamak
Kritik: Sola Kaydırma Rüyası Siber Güvenliği Nasıl Tehdit Ediyor?
Fortnite, 1. bölüm haritasının geri dönüşü sayesinde 44 milyondan fazla oyuncuyla tarihinin “en büyük gününü” kutluyor
Google Play’e yerel bir alternatif yükselişte: NashStore uygulama mağazasına 1 milyondan fazla kişi kaydoldu
Microsoft Azure’da Bildirilen ‘SynLapse’ RCE Güvenlik Açığı için Teknik Ayrıntılar Yayınlandı
ETİKETLENDİ:100denAçıklarınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachetkileyenFazlahacker newshacking newsHesabıhow to hackinformation securitynetwork securityransomware malwaresoftware vulnerabilitySonicWallthe hacker newsuyardıUzmanlarVPN
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yorgos Lanthimos, film tanıtımında AI avatarına ihtiyaç duyduğunu şaka etti.
Sonraki Makale Apple’ın yapay zekayı doğru bir şekilde geliştirmesi için hâlâ zamanı var.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?