Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Amazon, GRU’nun Enerji ve Bulut Altyapısını Hedef Alan Saldırısını Açıklıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Amazon, GRU’nun Enerji ve Bulut Altyapısını Hedef Alan Saldırısını Açıklıyor

Siber Güvenlik

Amazon, GRU’nun Enerji ve Bulut Altyapısını Hedef Alan Saldırısını Açıklıyor

teknomers
Son güncelleme: 16 Aralık 2025 16:52
teknomers
Paylaş
Paylaş

GRU ve Siber Saldırılar: Amazon’un Açıklamaları

Amazon’un tehdit istihbarat ekibi, 2021 ile 2025 yılları arasında Batı’nın kritik altyapısını hedef alan “yıllarca süren” bir Rus devlet destekli siber kampanyanın detaylarını açıkladı. Bu saldırılar, enerji sektörü organizasyonları, Kuzey Amerika ve Avrupa’daki kritik altyapı sağlayıcıları ve bulut tabanlı ağ altyapısına sahip kuruluşları içeriyordu.

Hedef Altyapılar ve Kullanılan Yöntemler

Saldırılarda, GRU ile bağlantılı APT44 (FROZENBARENTS, Sandworm, Seashell Blizzard ve Voodoo Bear olarak da bilinen) grubunun yüksek güvenle ilişkilendirildiği belirtiliyor. Amazon’a göre, bu kampanya, kötü yapılandırılmış müşteri ağ kenar cihazlarını (edge devices) ilk erişim vektörleri olarak kullanıyor. N-gün ve sıfır-gün açıklarının istismar oranlarının düşmesi, kritik altyapılara yönelik saldırılarda bir değişimin göstergesidir.

CJ Moses, Amazon Entegre Güvenlikten Sorumlu Baş Bilgi Güvenliği Görevlisi (CISO), “Bu taktiksel adaptasyon, aynı operasyonel sonuçları elde etmeyi, kimlik bilgisi toplama ve kurban organizasyonların çevrimiçi hizmetlerine geçiş yapmayı sağlıyor,” dedi.

Beş Yıllık Saldırı Stratejisi

5 yıl süresince gerçekleştirilen saldırılarda, aşağıdaki açıklar ve taktikler kullanılmıştır:

  • 2021-2022: WatchGuard Firebox ve XTM açığı (CVE-2022-26318) istismarı ve kötü yapılandırılmış kenar ağ cihazlarına yönelme.
  • 2022-2023: Atlassian Confluence açığı (CVE-2021-26084 ve CVE-2023-22518) istismarı ve yine kenar cihazlarına yönelme.
  • 2024: Veeam açığı (CVE-2023-27532) istismarı ve kenar cihazlarına devam eden saldırılar.
  • 2025: Kötü yapılandırılmış kenar cihazlarına sürdürülen hedefleme.

Bu saldırılar, şirket içi yönlendiriciler, VPN yoğunlaştırıcıları ve işbirliği platformları gibi çeşitli ağ altyapı öğelerini hedef almıştır.

Kredil Replay Saldırıları ve Sonuçları

Amazon, kurban organizasyonların çevrimiçi hizmetlerine karşı kimlik bilgisi tekrar saldırılarının gerçekleştirildiğini belirtti. Her ne kadar bu saldırıların başarısız olduğu düşünülse de, kötü yapılandırılmış ağ altyapısından kimlik bilgileri toplandığı yönündeki hipotezi güçlendirmektedir. Tam saldırı akışı şu şekildedir:

  • Amazon Web Services (AWS) üzerinde barındırılan müşteri ağ kenar cihazını ele geçirme.
  • Yerel paket yakalama yeteneklerini kullanma.
  • İletim sırasında hassas bilgilerden kimlik bilgilerini toplama.
  • Kurban organizasyonların çevrimiçi hizmetlerine kimlik bilgilerini yeniden kullanma.
  • Yanlama hareketleri için sürekli erişim sağlama.

Sonuç ve Öneriler

Bu tür siber saldırılar, enerji, teknoloji/bulut hizmetleri ve telekom iletişimi gibi kritik sektörleri hedef alıyor. Amazon, etkilenen müşterileri bilgilendirmiş ve bulut hizmetlerini hedefleyen aktif tehdit aktörlerinin operasyonlarını bozmuştur. Kuruluşların, ağ kenar cihazlarını denetlemesi, güçlü kimlik doğrulama yöntemlerini uygulaması ve beklenmedik coğrafi noktadan gelen kimlik doğrulama girişimlerini izlemeleri önerilmektedir.

Bu siber saldırılar, günümüzün dijital dünyasında sürekli bir tehdit oluşturmakta ve organizasyonların güvenlik açıklarını azaltma ihtiyacını gözler önüne sermektedir. Siber güvenlik alanında proaktif önlemler alarak, benzer tehditlerin önüne geçmek mümkündür.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • GRU ve Siber Saldırılar: Amazon’un Açıklamaları
    • Hedef Altyapılar ve Kullanılan Yöntemler
    • Beş Yıllık Saldırı Stratejisi
    • Kredil Replay Saldırıları ve Sonuçları
    • Sonuç ve Öneriler
Tedarik Zinciri Güvenliği Gündemde Nasıl Yukarı Taşınır?
Seks işçileri, mavi onay damgasının ve #BlockTheBlue’nun neden bu kadar basit olmadığını açıklıyor
Optiv Raporu, Çoğu Kuruluşun Siber İhlalleri ve Olayları Rapor Etmesiyle Güvenlik Bütçelerinde Yaklaşık %60 Artış Gösteriyor
Birlikte Uyumak İçin Harika Bir Akıllı Saat
Geliştirici Sistemlerine Ters Kabuklar Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu
ETİKETLENDİ:AçıklıyorAlanaltyapısınıAmazonbulutComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEnerjiGrununhacker newshacking newshedefhow to hackinformation securitynetwork securityransomware malwareSaldırısınısoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AWS CEO’su Matt Garman: AI, Junior Geliştiricileri Neden İstemiyor?
Sonraki Makale 10 Yılda Geliştirilen Total War Modu: Orta Dünya’da Roma İmparatorluğu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?