Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Medusa Ransomware’ın Sıfırıncı Gün Saldırılarıyla İlgisini Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Medusa Ransomware’ın Sıfırıncı Gün Saldırılarıyla İlgisini Açıkladı

Siber Güvenlik

Microsoft, Medusa Ransomware’ın Sıfırıncı Gün Saldırılarıyla İlgisini Açıkladı

teknomers
Son güncelleme: 6 Nisan 2026 20:20
teknomers
Paylaş
Paylaş

Giriş

Microsoft, Medusa fidye yazılımı dağıtan ve finansal motivasyonla hareket eden Çin merkezli siber suç grubu Storm-1175’in, hızlı tempolu saldırılar sırasında n-gün ve sıfır-gün açıklarını kullanarak saldırılar gerçekleştirdiğini bildirdi. Bu siber suç çetesi, hedeflerinin ağlarına erişmek için yeni güvenlik açıklarını hızla hedef almakta ve bazılarını düzeltmeler yayınlanmadan bir hafta önce istismar etmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Storm-1175, hedef sistemlere ait güvenlik açıklarını belirlemede yüksek bir yetkinliğe sahiptir ve genellikle birkaç gün içinde veri sızıntısına ve Medusa fidye yazılımının dağıtımına geçmektedir. CVE-2025-10035 kodlu, yüksek şiddetteki GoAnywhere MFT zafiyetini Ekim ayında Medusa fidye yazılımı saldırılarında bir hafta boyunca istismar etmiştir. Ayrıca, CVE-2026-23760 kodlu SmarterTools’ün SmarterMail e-posta sunucusundaki kimlik doğrulama atlaması zafiyetini sıfır-gün açığı olarak kullanmıştır.

Microsoft, Storm-1175’in hedef sistemlerde kalıcı hale gelmek için birden fazla açığı birbirine bağladığını ve yeni kullanıcı hesapları oluşturarak, uzaktan izleme ve yönetim yazılımları dağıtarak, kimlik bilgilerini çalarak ve güvenlik yazılımlarını devre dışı bırakarak çalıştığını gözlemlemiştir.

Etkilenen Sistemler

Son saldırılarda Storm-1175, 10 farklı yazılım ürününde 16’dan fazla güvenlik açığını istismar etmiştir. Bu sistemler arasında şunlar bulunmaktadır:

  • Microsoft Exchange – CVE-2023-21529
  • Papercut – CVE-2023-27351 ve CVE-2023-27350
  • Ivanti Connect Secure ve Policy Secure – CVE-2023-46805 ve CVE-2024-21887
  • ConnectWise ScreenConnect – CVE-2024-1709 ve CVE-2024-1708
  • JetBrains TeamCity – CVE-2024-27198 ve CVE-2024-27199
  • SimpleHelp – CVE-2024-57726, CVE-2024-57727 ve CVE-2024-57728
  • CrushFTP – CVE-2025-31161
  • SmarterMail – CVE-2025-52691
  • BeyondTrust – CVE-2026-1731

Çözüm ve Korunma

CISA, FBI ile birlikte 2025 Mart ayında yayımladığı ortak bir bildirimde, Medusa fidye yazılımı çetesinin ABD’deki 300’den fazla kritik altyapı kuruluşunu etkilediğini duyurmuştur. Bu bağlamda, aşağıdaki önlemleri almanız şiddetle önerilmektedir:

  • Yazılımlarınızı güncelleyin: Tüm yazılım ve sistem güncellemelerinizi düzenli olarak kontrol edin ve uygulayın.
  • Ağ güvenliğinizi güçlendirin: Gereksiz portları kapatın ve güvenlik duvarı ayarlarınızı gözden geçirin.
  • Kullanıcı eğitimleri düzenleyin: Ekip üyelerinizi siber güvenlik konusunda eğitin ve şüpheli e-postalara karşı dikkatli olmalarını sağlayın.
  • Yedeklemeleri gerçekleştirin: Verilerinizi düzenli olarak yedekleyin ve bu yedeklerin güvenli bir yerde saklandığından emin olun.

Sonuç olarak, Storm-1175 ve benzeri tehditleri önlemek için sürekli bir dikkat ve sistem güncellemeleri şarttır. Aksi takdirde, karşılaşabileceğiniz sonuçlar ağır olabilir.

Windows 11, Steam’de popülerlik kazanıyor, ancak çoğu Windows 10’u tercih ediyor
İçerik Kimlik Bilgileri Teknolojisi Görüntüyü, Video Orijinalliğini Doğrulur
Saat 22:00 Yapay Zeka Modellerinizin Bu Gece Nerede Olduğunu Biliyor musunuz?
Frostpunk Geliştiricileri, PC Gaming Show’da Değişiklikleri Açıkladı
Microsoft, Activision Blizzard anlaşmasından önce Zynga’yı satın almayı denedi
ETİKETLENDİ:#microsoftaçıkladıgünilgisiniMedusaRansomwareinSaldırılarıylasıfırıncı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kuzey Koreli Sahte IT Çalışanını Aşikar Eden İş Görüşmesi Videosu
Sonraki Makale FCC’nin Yasağı Hangi Markaları Etkileyecek? Sizinki Listede mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?