Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Kyber Fidye Yazılım Çetesi: Windows’ta Post-Kuantum Şifreleme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Kyber Fidye Yazılım Çetesi: Windows’ta Post-Kuantum Şifreleme

Siber Güvenlik

Acil! Kyber Fidye Yazılım Çetesi: Windows’ta Post-Kuantum Şifreleme

teknomers
Son güncelleme: 22 Nisan 2026 22:45
teknomers
Paylaş
Paylaş

Yeni Kyber Ransomware Tehdidi

Son dönemde, Kyber ransomware operasyonu Windows sistemlerini ve VMware ESXi son noktalarını hedef alarak dikkat çekiyor. Bu yeni saldırı, özellikle önemli veri ve sistem kayıplarına yol açabiliyor.

Saldırı Nasıl Çalışıyor?

Mart 2026’da siber güvenlik firması Rapid7, iki farklı Kyber varyantını analiz etti. Her iki varyant aynı ağda kullanıma sunulmuştu; biri VMware ESXi’yi, diğeri ise Windows dosya sunucularını hedef alıyordu. Rapid7, ESXi varyantının VMware ortamları için özel olarak tasarlandığını ve aşağıdaki özellikleri içerdiğini belirtiyor:

  • Datastore şifreleme yetenekleri
  • İsteğe bağlı sanal makine durdurma
  • Yönetim arayüzlerinin değiştirilmesi

Windows varyantı ise Rust diliyle yazılmıştır ve Hyper-V’yi hedefleme yeteneği içeren “deneysel” bir özellik barındırmaktadır.

Etkilenen Sistemler

Her iki varyant da aynı kampanya kimliğini ve Tor tabanlı fidye altyapısını paylaşıyor. Bu durum, her iki varyantın da aynı ransomware ortaklığı tarafından kullanıma sunulduğunu ve hedefin tüm sunucuları aynı anda şifrelemek olduğunu gösteriyor. Şu anda Kyber fidye portalında yalnızca bir kurban kaydedilmiştir; bu, çok uluslu bir Amerikan savunma yüklenicisi ve BT hizmetleri sağlayıcısıdır.

Şifreleme Yöntemleri

Rapid7’nin bulgularına göre, ESXi varyantı datastore dosyalarını şifreleyen, sanal makineleri listeleyen ve fidye notları ile ESXi arayüzlerini değiştiren bir yöntem izliyor. Kyber, ‘post-quantum’ şifreleme kullanması iddiasında bulunsa da, bu iddiaların doğru olmadığı tespit edilmiştir. Linux versiyonu ChaCha8 ve RSA-4096 ile şifreleme yapmaktadır. Windows varyantı ise Kyber1024 ve X25519 ile anahtar koruma sağlamaktadır. Ancak, bu şifrelemelerin sonuçları etkilenenlere yardım etmiyor; yani dosyalar, saldırganın özel anahtarına erişilmedikçe kurtarılamaz duruma geliyor.

Çözüm ve Korunma

Windows varyantı, şifrelenmiş dosyaların sonuna ‘.#~~~’ uzantısı ekliyor, hizmetleri durduruyor, yedekleri silerek veri kurtarma yollarını büyük ölçüde kapatıyor. Bu nedenle aşağıdaki önlemleri almak son derece önemlidir:

  • BT altyapılarınızı güncel tutun.
  • Düzenli yedeklemeler yaparak, yedeklerinizi izole edin.
  • Güçlü güvenlik yazılımları kullanın ve taramalarınızı düzenli olarak gerçekleştirin.
  • Şüpheli bağlantılara ve e-postalara dikkat edin.
  • Güvenlik duvarlarınızı ve ağ yapılandırmalarınızı gözden geçirin.

Sonuç

Kyber ransomware’u gibi yeni tehditlerle karşılaşmamak için sistemlerinizi sürekli güncelleyin ve mümkünse açık olan portları kapatın. Ayrıca, IT ekibinizle birlikte koruma stratejinizi gözden geçirerek güncel gelişmelerden haberdar olun.

Fortinet’ten Kritik Uyarı: FortiCloud SSO Açıklarını Hızla Kapatın!
Dependabot Katkıları Olarak Gizlenen Parola Çalma İşlemlerinden Etkilenen GitHub Depoları
PerfektBlue Bluetooth zayıflıkları, milyonlarca aracı uzaktan tehlikeye atıyor.
Güvenli Blockchain Uygulamaları Oluşturmak İçin Python Nasıl Kullanılır
Dosyasız Remcos RAT, LNK Dosyaları ve MSHTA ile PowerShell Saldırılarıyla Dağıtılıyor.
ETİKETLENDİ:AcilÇetesiFidyeKyberPostKuantumşifrelemeWindowstaYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gazla Çalışan Veri Merkezleri, Ülkelerin Emisyonlarını Geçebilir mi?
Sonraki Makale Sony’nin Elit Masa Tenisi Robotu Dünyanın En İyi Oyuncularını Geride Bıraktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
Belkin’in Yeni Joy-Con Kavramaları Switch 2’nin Pil Ömrünü Uzatıyor
Liste
Çin’in Yeni Büyük Denizaltısı Uydu Görüntülerinde Tespit Edildi Eşsiz Özelliği Dikkat Çekiyor
Savunma & İstihbarat
Acil: Agentik AI Savunmayı Dönüştürüyor, Güvenli Altyapı Şart!
Siber Güvenlik
Dinozor Çağında Bulunan Kraken Benzeri Dev Ahtapotun Sırrı Ne?
Bilim
Laravel Proje Kurulumu 5 Dakikada
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?