Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Citrix NetScaler Taramalarında Binlerce Konut Proksisi Kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Citrix NetScaler Taramalarında Binlerce Konut Proksisi Kullanılıyor

Siber Güvenlik

Acil: Citrix NetScaler Taramalarında Binlerce Konut Proksisi Kullanılıyor

teknomers
Son güncelleme: 5 Şubat 2026 01:46
teknomers
Paylaş
Paylaş

Giriş

Son günlerde Citrix NetScaler altyapısını hedef alan organize bir keşif kampanyası, siber güvenlik topluluğunda önemli bir alarm yaratmıştır. Bu durum, siber tehditlerin nasıl evrildiğini ve mevcut sistemlerin her zaman izlenmesi gerektiğini bir kez daha gözler önüne sermektedir.

Saldırı Nasıl Çalışıyor?

Geçtiğimiz hafta boyunca, 63,000’den fazla farklı IP adresi kullanılarak Citrix NetScaler ürün serisinin giriş panelleri keşfedilmiştir. Araştırmalar, bu trafiğin %64’ünün ev kullanıcılarına ait proxy’lerden, %36’sının ise tek bir Azure IP adresinden geldiğini göstermektedir. *GreyNoise* platformuna göre, bu etkinlik, rastgele internet taramasından ziyade önceden planlanmış bir keşif çabasını göstermektedir.

Saldırının en belirgin iki göstergesi şunlardır:

  • 63,189 benzersiz IP’den gelen 109,942 seansla, ‘/logon/LogonPoint/index.html’ adresindeki kimlik doğrulama arayüzü hedef alınmıştır.
  • 1 Şubat’ta, ‘nsepa_setup.exe’ dosyası üzerinden Citrix versiyonları tanımlama yahut belirlemek için yapılan hızlı bir tarama gerçekleştirilmiştir.

Etkilenen Sistemler

Son dönemlerde, Citrix ürünlerini etkileyen kritik güvenlik açıkları arasında şu CVE kodları öne çıkmaktadır:

  • CVE-2025-5777: ‘CitrixBleed 2’ olarak bilinen bir güvenlik açığıdır.
  • CVE-2025-5775: Uzaktan kod yürütme zafiyeti; bu açık, sıfırıncı günü (zero-day) istismar eden bir tehlikeyi ortaya çıkarmaktadır.

Bu açıklar, siber tehdit aktörlerinin hedef alabileceği noktaları oluşturmaktadır.

Çözüm ve Korunma

Bu tür saldırılara karşı koyabilmek için aşağıdaki adımları almanız önerilmektedir:

  • Yetkisiz kaynaklardan gelen blackbox-exporter kullanıcı ajanını izleyin.
  • /epa/scripts/win/nsepa_setup.exe adresine dışarıdan erişim üzerine alarm oluşturun.
  • /logon/LogonPoint/ yollarının hızlı bir şekilde sorgulanmasını dikkate alın
  • Citrix Gateway uç noktalarına yönelik HEAD isteklerini takip edin.
  • Özellikle Chrome 50 (2016 civarı) parmak izi ile güncel olmayan tarayıcıları izleyin.

Ayrıca, sistem yöneticilerinin internetten erişilebilir Citrix Gateway’lerin gerekliliğini gözden geçirmeleri, /epa/scripts/ dizinine erişimi kısıtlamaları ve HTTP yanıtlarında versiyon ifşasını devre dışı bırakmaları önerilmektedir.

Aksiyon

Sistem yöneticileri için en önemli adımlar güncellemeleri zamanında uygulamak ve güvenlik açıklarını veya anormal erişimleri tespit etmek için sistemlerini sürekli izlemede tutmaktır. Ayrıca, Citrix Gateways’lerin internetten erişimini kısıtlayarak olası saldırılara karşı hazırlıklı olunmalıdır.

Docker Hub’da hâlâ XZ arka kapısını taşıyan birçok Linux imajı var.
Rootkit, Kubernetes’i Düzenlemeden Yıkmaya Dönüştürüyor
Atlassian Confluence Güvenlik Açığı Kripto Madenciliği Kampanyalarında Kullanıldı
Malvertising Scam Microsoft Reklam Hesaplarını Haklamak İçin Sahte Google Reklamları Kullanıyor
Cerberus Sentinel, CUATROi’yi Satın Aldığını Duyurdu
ETİKETLENDİ:AcilBinlerceCitrixkonutKullanılıyorNetScalerProksisitaramalarında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Yıllık Geliri İlk Kez 400 Milyar Doları Geçti
Sonraki Makale 400 Satırlık Import Kontrolcülerden 20 Satırlık Konfigürasyonlara Laravel’de

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
Pandaria Macerası Sona Ererken Orgrimmar Kuşatması Azeroth’ta Başlıyor
Oyun
E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?