Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Çin Bağlantılı Hackerlar Sitecore Açığını Kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Çin Bağlantılı Hackerlar Sitecore Açığını Kullandı

Siber Güvenlik

Kritik Uyarı: Çin Bağlantılı Hackerlar Sitecore Açığını Kullandı

teknomers
Son güncelleme: 16 Ocak 2026 20:31
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, UAT-8837 kod adıyla bilinen ve Çin ile bağlantılı olduğu düşünülen bir tehdit aktörü, Kuzey Amerika’daki kritik altyapı sistemlerine yönelik saldırılarda bulunmaktadır. Bu grup, hem bilinen hem de sıfır gün (zero-day) açığı istismar ederek hedeflenen kuruluşlara ilk erişimi elde etmeye çalışmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

UAT-8837 grubunun saldırıları genellikle, ele geçirilmiş kimlik bilgilerini kullanarak veya sunucu zafiyetlerinden faydalanarak başlamaktadır. Son gerçekleştirdikleri bir saldırıda, CVE-2025-53690 kodlu, Sitecore ürünlerindeki bir ViewState Deserialization sıfır gün açığını istismar etmişlerdir.
Mandiant araştırmacıları, bu açığın Eylül 2025’te aktif olarak istismar edildiğini bildirmiştir; bu saldırıda, ‘WeepSteel’ adında bir keşif arka kapısının dağıtıldığı gözlemlenmiştir.

Etkilenen Sistemler

CVE-2025-53690 üzerinde yapılan incelemelerde, saldırıyla bağlantılı bazı önemli araçlar şunlardır:

  • GoTokenTheft, Rubeus, Certipy – Erişim belirteçlerini çalmak, Kerberos’u kötüye kullanmak ve Active Directory ile ilgili kimlik bilgilerini toplamak için kullanılır.
  • SharpHound, Certipy, setspn, dsquery, dsget – Active Directory kullanıcılarını, gruplarını, SPN’leri ve servis hesaplarını listelemek için kullanılır.
  • Impacket, Invoke-WMIExec, GoExec, SharpWMI – Uzak sistemlerde komutları WMI ve DCOM üzerinden yürütmek için kullanılır ve tespit engelleyici durumlarda araç değiştirirler.
  • Earthworm – Ters SOCKS tünelleri oluşturarak saldırganın kontrolündeki altyapıya iç sistemleri maruz bırakır.
  • DWAgent – Erişimi sürdürmek ve ek yükleri dağıtmak için kullanılan bir uzaktan yönetim aracıdır.
  • Windows komutları ve araçları – Ana bilgisayar, ağ ve güvenlik politikası bilgilerini toplamak amacıyla kullanılır.

Çözüm ve Korunma

Cisco Talos, UAT-8837’nin Çin operasyonları ile bağlantılı olduğu konusunda orta düzeyde bir güven duyduğunu belirtmektedir. Saldırını analiz edenler, saldırganların kimlik bilgilerini hedef aldığını, Active Directory yapılarını ve güvenlik politikalarını incelediklerini ortaya koymuştur. Bu tür saldırılara karşı alınabilecek önlemler şunlardır:

  • Güçlü ve benzersiz şifreler kullanarak kimlik bilgilerini koruyun.
  • Güncel güvenlik yamalarını uygulayın ve sistemlerinizi düzenli olarak güncelleyin.
  • RDP erişimini kısıtlayın ve gerekli olmadıkça kapatın.
  • Ağ trafiğini sürekli izleyin ve olağan dışı etkinlikleri raporlayın.
  • Güvenlik duvarı ve IDS/IPS sistemlerini etkin bir şekilde kullanın.

Sonuç

Kullanıcıların, sistemlerini güncellemeleri ve özellikle CVE-2025-53690 gibi bilinen zafiyetlere karşı savunma mekanizmalarını güçlendirmeleri kritik öneme sahiptir. Ayrıca, olası saldırgan aktivitelerini izlemek amacıyla port kapama ve erişim kontrol önlemlerini artırmaları önerilmektedir. Unutmayın, proaktif güvenlik önlemleri almak siber güvenliği sağlamak için hayati önem taşır.

Hizmet Sağlayıcılar için Cynomi Otomatik Sanal CISO (vCISO) Platformu
Interlock fidye yazılımı, zararlı yazılım göndermek için FileFix yöntemini kullanıyor.
Çinli Hackerlar, Güney Asya Varlığını Hedeflemek için Sophos Güvenlik Duvarı Sıfır Gün Kusurunu Sömürdü
VMware, Cloud Foundation, vCenter Server ve vSphere ESXi için Yamalar Yayınlıyor
Çin’de teknoloji devlerine karşı baskıcı önlemlerin sona ermesi çağrısında bulunuyoruz – Siècle Digital
ETİKETLENDİ:AçığınıBağlantılıçinHackerlarKritikKullandıSitecoreuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Activision’ın İki Oyununda Sert Yaptırımlar Bekleniyor
Sonraki Makale Hytale Maceranızı Zenginleştirecek En İyi Sunucular

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?