Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Lazarus Grubu Medusa Ransomware ile Sağlık Sektöründe Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Lazarus Grubu Medusa Ransomware ile Sağlık Sektöründe Saldırıyor

Siber Güvenlik

Kritik Uyarı: Lazarus Grubu Medusa Ransomware ile Sağlık Sektöründe Saldırıyor

teknomers
Son güncelleme: 24 Şubat 2026 16:41
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda Kuzey Kore ile bağlantılı  Lazarus Group ‘un, Medusa ransomware kullanarak Orta Doğu’daki bir kuruluşu hedef alan bir saldırı gerçekleştirdiği belirlenmiştir. Bu olay, siber güvenlik alanındaki tehditlerin ciddiyetini gösterirken, sağlık sektörüne ve diğer insani kuruluşlara yönelik siber saldırıların artması, sektördeki güvenliği daha da kritik hale getirmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Korunma Yöntemleri
  • Sonuç ve Aksiyon

Saldırı Nasıl Çalışıyor?

 Medusa , 2023 yılında Spearwing adlı siber suç grubu tarafından başlatılan bir ransomware-as-a-service (RaaS) operasyonudur. Symantec ve Carbon Black Threat Hunter ekibinin yaptığı araştırmaya göre,  Lazarus Group  bugüne kadar 366’dan fazla saldırı düzenlemiştir. 2025 yılı Kasım ayından itibaren, ABD’deki dört sağlık ve kar amacı gütmeyen kuruluşun hedef alındığı tespit edilmiştir.

  • Bunlar arasında zihinsel sağlık sektöründeki bir kar amacı gütmeyen kuruluş ve otistik çocuklar için eğitim veren bir tesis bulunmaktadır.
  • Söz konusu saldırıların arkasında kimin olduğu henüz tam olarak bilinmemektedir. Ancak ortalama fidye talebi, 260,000 $ civarında olmuştur.

Etkilenen Sistemler

 Lazarus Group ‘un daha önce  SHATTEREDGLASS ,  Maui  ve  H0lyGh0st  gibi özelleştirilmiş ransomware’lerle saldırılar gerçekleştirdiği gözlemlenmiştir. 2024 yılında gerçekleşen bir Play ransomware saldırısı, grubun kurban sistemlerini şifrelemek ve fidye talep etmek için off-the-shelf bir çözüme geçtiğini göstermektedir. Bu tür bir değişim, Kuzey Koreli hacking gruplarının artık kendi araçlarını geliştirmektense, mevcut RaaS gruplarıyla işbirliği yaptığına işaret etmektedir.

Korunma Yöntemleri

 Lazarus Group ‘un Medusa ransomware kampanyası çeşitli araçlar kullanmaktadır:

  • RP_Proxy, özel bir proxy aracı
  • Mimikatz, genel olarak erişilebilir bir kimlik bilgisi toplayıcı program
  • Comebacker, sadece bu tehdit aktörü tarafından kullanılan özel bir arka kapı
  • InfoHook, Comebacker ile birlikte kullanılan bir bilgi hırsızı
  • BLINDINGCAN (aka AIRDRY veya ZetaNile), bir uzaktan erişim truva atı
  • ChromeStealer, Chrome tarayıcısındaki kaydedilmiş parolaları çıkaran bir araç

Sonuç ve Aksiyon

Kuzey Koreli aktörlerin ABD’deki kuruluşlara yönelik siber saldırıları, siber suç aktivitelerinin devam ettiğini göstermektedir. Sağlık kuruluşlarına yapılan saldırılara karşın birçok siber suç grubu dikkatli davranırken,  Lazarus Group ‘un bu sınırlamalara tabi olmadığı gözlemlenmektedir.
Kullanıcılar ve kuruluşlar için öneriler:

  • Sistemlerinizi güncel tutun ve gerekli güvenlik yamalarını uygulayın.
  • Gereksiz portları kapatın ve ağ güvenliğinizi artırın.
  • Veri yedekleme prosedürlerinizi gözden geçirin ve test edin.

Siber güvenlik tehditlerine karşı proaktif olmak, olası saldırıların etkisini minimize etmek için kritik öneme sahiptir.

Microsoft, Zero-Day ve Kurtulabilir Hatalar Dahil 97 CVE’yi Yamalar
Güvenlikten Ödün Vermeden Yapay Zeka Araçlarından Yararlanma Konusunda 8 İpucu

WordPress Sitelerini Hedef Alan Yeni Kötü Amaçlı Yazılım Kampanyası

İki LAPSUS$ Hacker’ı Yüksek Profilli Teknoloji Firması Hack’leri Nedeniyle Londra Mahkemesinde Mahkum Edildi
Parola yöneticisi hataları, Apple açığı, gizli AI komutları ve daha fazlası.
ETİKETLENDİ:GrubuileKritikLazarusMedusaRansomwareSağlıksaldırıyorsektöründeuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilinmeyenin Derinliklerinde Keyifli Bir Keşif Yapın
Sonraki Makale Marathon Hilelerine Karşı Kesin Yasağın Getirileceği Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

EcoFlow PowerOcean ile Faturalarımda Yüzde 50 Tasarruf Sağladım!
Genel
Nvidia RTX Pro 6000 Blackwell fiyatını %55 artırdı: 13,250$
Donanım
Bahçem kuruyor, bu yüzden bunun için bir uygulama geliştirdim
Liste
Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?