Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco ve PAN VPN Geçitlerine Yönelik Yeni Şifre Sürükleme Saldırıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco ve PAN VPN Geçitlerine Yönelik Yeni Şifre Sürükleme Saldırıları

Siber Güvenlik

Cisco ve PAN VPN Geçitlerine Yönelik Yeni Şifre Sürükleme Saldırıları

teknomers
Son güncelleme: 18 Aralık 2025 21:29
teknomers
Paylaş
Paylaş

Yeni Şifre Sprayleme Saldırıları: Cisco ve Palo Alto VPN Geçitleri Hedefte

Son günlerde, otomatik bir kampanya, Palo Alto Networks GlobalProtect ve Cisco SSL VPN gibi çeşitli VPN platformlarını hedef alan kimlik bilgisi tabanlı saldırılar gerçekleştirmektedir. Bu saldırılar, özellikle çok sayıda yabancı IP adresinden gelen giriş denemeleri ile dikkat çekmektedir.

Saldırıların Ölçeği ve Kaynağı

GreyNoise tehdit izleme platformu, 11 Aralık’ta GlobalProtect portallarına yapılan giriş denemelerinin 16 saatlik bir süre içinde 1.7 milyona ulaştığını tespit etti. Saldırılar, ABD, Meksika ve Pakistan gibi ülkelerdeki altyapılara yönelik olarak 10,000’den fazla benzersiz IP adresinden gerçekleştirilmiştir.

Bu kötü niyetli trafik, büyük ölçüde Almanya merkezli 3xK GmbH IP alanından kaynaklanmakta, yani merkezi bir bulut altyapısı kullanılmaktadır. Araştırmacılar, saldırganların yaygın kullanıcı adı ve şifre kombinasyonlarını yeniden kullandığını belirtti. Çoğu istek, otomatik giriş faaliyetleri için alışılmadık olan bir Firefox kullanıcı aracından gelmiştir.

Otomatik Kimlik Bilgisi Sorgulama

GreyNoise, “Kullanıcı aracının tutarlılığı, isteğin yapısı ve zamanlaması, GlobalProtect portallarını belirlemek için tasarlanmış senkronize kimlik bilgisi sorgulamasına işaret ediyor. Bu, etkileşimli erişim denemeleri veya güvenlik açığı istismarından ziyade otomatik bir süreçtir,” şeklinde açıklamada bulunmuştur.

Bu tür etkinlikler, girişimlerin arttığı dönemlerde, kurumsal VPN kimlik doğrulama uç noktalarına yönelik sürekli bir baskı olduğunu göstermektedir.

GlobalProtect Portallarına Yönelik Faaliyet
GlobalProtect Portallarına Yönelik Faaliyet
Kaynak: GreyNoise

Cisco SSL VPN’e Yönelik Aktiviteler

12 Aralık’ta, aynı barındırma sağlayıcısından gelen etkinliklerin Cisco SSL VPN uç noktalarına doğru yönelmesi dikkat çekti. GreyNoise, daha önceki değerlerin altında kalan 200’den az IP’den 1,273 benzersiz saldırı IP’sine bir sıçrama kaydetti.

Ayrıca, bu IP’lerin kullanımındaki artış, son 12 hafta içinde Cisco SSL VPN’lere karşı gerçekleşen ilk büyük ölçekli saldırı olarak değerlendirilmektedir. Bu durumda da, giriş yükleri normal SSL VPN kimlik doğrulama akışlarını izleyerek, otomatik kimlik saldırılarına işaret etmiştir.

Cisco SSL VPN Uç Noktalarına Yönelik Probing
Cisco SSL VPN Uç Noktalarına Yönelik Probing
Kaynak: GreyNoise

Cisco ve Palo Alto’dan Uyarılar

Cisco, Secure Email Gateway (SEG) ve Secure Email and Web Manager (SEWM) cihazlarını hedef alan bir sıfır gün güvenlik açığı (CVE-2025-20393) ile ilgili olarak müşterilerini uyarmıştır. Ancak, GreyNoise bu faaliyetlerin söz konusu güvenlik açığı ile ilişkili olduğuna dair herhangi bir kanıt bulamadığını belirtmiştir.

Palo Alto Networks temsilcisi ise, bu tür kimlik tabanlı faaliyetlerin farkında olduklarını ve kullanıcıların güçlü parolalarla birlikte çok faktörlü kimlik doğrulama koruması kullanmalarını önerdiklerini ifade etmiştir. Bu aktiviteler, sistemin veya herhangi bir güvenlik açığının istismar edilmediğini göstermektedir.

Alınabilecek Önlemler

Palo Alto Networks’ün önerilerinin yanı sıra, GreyNoise da yöneticilere ağ cihazlarını denetleme, beklenmeyen giriş denemelerini izleme ve bu tür sorguları gerçekleştiren bilinen kötü niyetli IP’leri engelleme tavsiyesinde bulunmaktadır. Bu tür önlemler, kurumsal ağların güvenliğini artırmak adına kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Yeni Şifre Sprayleme Saldırıları: Cisco ve Palo Alto VPN Geçitleri Hedefte
  • Saldırıların Ölçeği ve Kaynağı
    • Otomatik Kimlik Bilgisi Sorgulama
  • Cisco SSL VPN’e Yönelik Aktiviteler
  • Cisco ve Palo Alto’dan Uyarılar
    • Alınabilecek Önlemler
TikTok’un yeni grup sohbetleri sohbetleri uygulamada tutuyor
Sollers’tan yeni Rus SUV ST8 tanıtıldı
Solo Leveling Yeni Dünya Webtoon Ödülünü Kazandı
PSVR2: Sony, yakıcı sorularınızı kapsamlı yeni bir SSS ile yanıtlıyor
Cehennemde geçen yeni strateji oyunu Forget Civilization 7 çok yakında geliyor
ETİKETLENDİ:CiscogeçitlerinePANSaldırılarışifresürüklemeVPNYeniYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD Ryzen 7 9850X3D Fiyatı Sızdı: Beklentileri Aşan Artış!
Sonraki Makale Yapay Zeka ile Yüz Değiştirme: Romantik Dolandırıcılığın Yeni Yüzü!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?