Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, VMware sunucularını hedef alan Çinli BrickStorm kötü amaçlı yazılımını uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, VMware sunucularını hedef alan Çinli BrickStorm kötü amaçlı yazılımını uyardı

Siber Güvenlik

CISA, VMware sunucularını hedef alan Çinli BrickStorm kötü amaçlı yazılımını uyardı

teknomers
Son güncelleme: 4 Aralık 2025 22:07
teknomers
Paylaş
Paylaş

## BrickStorm Malware Nedir?

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Çinli hackerların VMware vSphere sunucularını hedef alarak Brickstorm adında bir zararlı yazılım kullanmaya başladığını duyurdu. CISA, birlikte çalıştığı Ulusal Güvenlik Ajansı (NSA) ve Kanada Siber Güvenlik Merkezi ile birlikte, Brickstorm zararlı yazılım örneklerini inceleyerek bu tehditin ciddiyetini ortaya koydu. Analiz sonuçlarına göre, bu zararlı yazılım, tespit edilmeden sanal makinelerin kullanılmasını sağlamak için özel olarak tasarlanmış.

## BrickStorm’un İşleyişi

Brickstorm, iletişim kanallarını güvence altına almak için çok katmanlı şifreleme teknikleri kullanır. HTTPS, WebSockets ve iç içe geçmiş TLS gibi yöntemler ile saldırganlar, sızdıkları ağlarda daha fazla hareket edebilmek için SOCKS proxy ve DNS-over-HTTPS (DoH) kullanıyor. Ayrıca, zararlı yazılımın varlığını sürdürebilmesi için otomatik yeniden yüklenme özelliği bulunuyor, bu da saldırganların sistemden çıkarılsa bile tekrar geri yüklenmesini sağlıyor.

### Saldırı Senaryosu

CISA’nın raporuna göre, Çinli hackerlar bir organizasyonun demilitarize bölgesindeki web sunucusunu Mayıs 2024’te ele geçirdi. Ardından, iç ağda yer alan VMware vCenter sunucusuna geçiş yaptılar ve burada Brickstorm’u kurdular. İki alan denetleyicisini hackledikten sonra, şifreleme anahtarlarını dışarı aktardılar. Bu süreçte, kurumsal ağda uzun süre kalabilmek için sistemlere girerek, Aktif Dizin veritabanı bilgilerini yakaladı ve yedekleme işlemleri ile meşru kimlik bilgileri gibi hassas verileri çalmaya başladılar.

Hackerların kurbanın ağındaki yan hareketi
Kurbanın ağındaki hackerların yan hareketi (CISA)

## Korunma Yöntemleri

CISA, kritik altyapı ve hükümet organizasyonlarında çalışan ağ savunucularına, Brickstorm arka kapı faaliyetlerini tespit etmek için YARA ve Sigma kurallarını kullanmalarını öneriyor. Ayrıca, yetkisiz DNS-over-HTTPS sağlayıcılarını ve dış trafiği engellemeleri öneriliyor. Ağdaki tüm kenar cihazlarının envanterini almak ve şüpheli aktiviteleri izlemek de önemli. Ağın segment edilmesi, demilitarize bölgelerle iç ağlar arasındaki trafiği kısıtlamak için kritik bir öneme sahip.

## Güncel Tehditler ve BİLGİSAYAR Güvenliği İhtiyacı

Günümüzde, Brickstorm’un yanı sıra diğer zararlı yazılımlar da ağ güvenliğini tehdit ediyor. CrowdStrike isimli siber güvenlik firması, Brickstorm’un ABD’li hukuk, teknoloji ve üretim firmalarının ağına yönelik saldırılarda kullanıldığını bildirdi. Google Tehdit İstihbarat Grubu tarafından yayımlanan son raporlar, bu tehditlerin uzun süreli kalıcılığını ve hedeflerine ulaşmadaki başarısını gözler önüne seriyor.

CISA, bir organizasyonda Brickstorm ya da benzeri bir aktivite tespit edildiğinde, bu durumun yasal gerekliliklerle uyumlu olarak rapor edilmesi gerektiğini vurguluyor. Siber tehditlerin boyutu ve karmaşıklığı göz önüne alındığında, bu tür uyarıların dikkate alınması kritik önem taşıyor.

Güncel Siber Güvenlik Haberleri – 2

Silikon Vadisi liderleri bir kez daha ‘DEI’nin kötü, ‘liyakat sisteminin’ iyi olduğunu ilan ediyor ancak yanılıyorlar
Ironscales, Kimlik Avı Girişimlerini Ortadan Kaldırmak İçin Yapay Zeka Asistanı Ekliyor
Kuzey Koreli Hackerlar Gelişmiş Kimlik Avı Taktikleriyle Brezilya Fintech’ini Hedef Alıyor
Her 10 Kuruluştan Üçünden Daha Azı Büyüyen Web Tabanlı Siber Tehdit Dalgasıyla Mücadele Etmek İçin Donanımlı
Venüs’ün Kötü İkizi mi, yoksa Dünyanın Uzun Zamandır Kayıp Kardeşi mi? İlgi Çekici Gliese Vakası 12 b
ETİKETLENDİ:AlanAmaçlıBRICKSTORMÇinliCISAhedefKötüsunucularınıuyardıVMwareYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft’un Çeşitlilik Çabalarında Geri Adım Atması Neden Gündemde?
Sonraki Makale AMD CEO’su Lisa Su: “AI Balonu Endişeleri Abartılıyor”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?