Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD nükleer silah ajansı, Microsoft SharePoint saldırılarıyla ihlal edildi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD nükleer silah ajansı, Microsoft SharePoint saldırılarıyla ihlal edildi.

Liste

ABD nükleer silah ajansı, Microsoft SharePoint saldırılarıyla ihlal edildi.

teknomers
Son güncelleme: 23 Temmuz 2025 13:02
teknomers
Paylaş
Paylaş

Zero-Day Açığı ve Etkileri

Son günlerde, birçok kuruluşu etkileyen bir zero-day açığı ile karşı karşıyayız. Bu tür açıklar, yazılımların henüz geliştiricileri tarafından keşfedilip düzeltilmemiş güvenlik zafiyetleridir. Özellikle SharePoint gibi yaygın kullanılan platformlar, bu tür saldırılara maruz kalabilir. Nükleer enerji ve savunma alanında önemli bir rol oynayan ABD Enerji Bakanlığı’nın da bu açıklardan etkilendiği bildirilmiştir.

Contents
  • Zero-Day Açığı ve Etkileri
  • SharePoint ve Güvenlik Açığı
  • ABD Enerji Bakanlığı’nın Durumu
  • Saldırının Teknik Arka Planı
  • Microsoft’un Aldığı Önlemler
  • Siber Güvenlikte Alınabilecek Önlemler
  • Sonuç Olarak

SharePoint ve Güvenlik Açığı

Saldırı, on-premises yani yerel olarak kurulu olan SharePoint versiyonlarında meydana gelmiştir. Ancak SharePoint Online hizmeti bu durumdan etkilenmemiştir. Microsoft’un Microsoft 365 bulut hizmetinin bir parçası olarak sunduğu SharePoint Online, güvenli bir şekilde hizmet vermeye devam etmektedir. Bu durum, kritik bilgiler ve sistemlerin korunması açısından büyük bir önem taşımaktadır.

ABD Enerji Bakanlığı’nın Durumu

Bloomberg’e göre, ABD Enerji Bakanlığı, SharePoint açığından etkilenmiş olsa da, hiçbir duyarlı veya sınıflandırılmış bilginin sızdırılmadığı belirtilmiştir. Bunun nedeni, Bakanlığın Microsoft 365 bulut sistemlerini yaygın olarak kullanmasıdır. Enerji Bakanlığı sözcüsü, “Bakanlık, Microsoft M365 bulutunu yaygın bir şekilde kullandığı ve oldukça yetenekli siber güvenlik sistemlerine sahip olduğu için minimal etki yaşamıştır.” şeklinde bir açıklama yapmıştır. Bu yaklaşım, siber saldırılara karşı önemli bir savunma hattı oluşturmaktadır.

Saldırının Teknik Arka Planı

Zero-day açığının teknik yönleri ise oldukça dikkat çekicidir. Açığın kökeni, Mayıs ayında düzenlenen Pwn2Own hacking yarışmasında sergilenen iki hata kombinasyonuna dayanmaktadır. Bu tür yarışmalar, güvenlik açıklarının keşfedilmesi ve düzeltilmesi adına önemli bir platform sağlar. Hızla gelişen siber tehditlere karşı etkin çözümler bulmak için bu tür etkinliklerin önemi her geçen gün artmaktadır.

Microsoft’un Aldığı Önlemler

Microsoft, bu açıkların etkilerini sınırlamak için hızlı bir şekilde harekete geçmiştir. Şirket, etkilenmiş tüm SharePoint versiyonlarına yönelik bir yamanın (patch) yayımlandığını duyurmuştur. Saldırının, hackers tarafından uzaktan erişim sağlanarak gerçekleştiği ve şifreler, veri ve bağlı hizmetler arasında hareket etme imkanı sunduğu belirlenmiştir. Kullanıcıların, bu tür açıkların giderilmesi için yazılımlarını güncel tutmaları son derece önemlidir.

Siber Güvenlikte Alınabilecek Önlemler

Kurumların siber güvenlik stratejilerini güçlendirmesi, bu tür açıkların etkilerini minimize etmede kritik bir rol oynar. İşte bazı önlemler:

  1. Ağ Güvenliği: Güçlü bir ağ güvenlik sistemi kurarak, dışarıdan gelecek tehditlere karşı koruma sağlanmalıdır.

  2. Eğitim: Çalışanların siber güvenlik konusunda bilgilendirilmesi, insan hatalarını minimize eder. Sosyal mühendislik saldırılarına karşı stratejilerin öğretilmesi önemlidir.

  3. Güncellemeler: Yazılım güncellemelerinin düzenli olarak yapılması, açıkların giderilmesine yardımcı olur.

  4. Yedekleme: Verilerin düzenli olarak yedeklenmesi, bir saldırı durumunda veri kaybını önler.

  5. Saldırı Tespit Sistemleri: Gelişmiş tespit sistemleri, anormal davranışları ve olası tehditleri erkenden ortaya çıkarabilir.

Sonuç Olarak

Siber tehditler, günümüzde her zamankinden daha fazla çeşitlenmekte ve yaygınlaşmaktadır. Özellikle devlet daireleri ve kritik altyapılar gibi önemli alanlarda bu açıkların etkileri oldukça yıkıcı olabilir. Microsoft ve diğer teknoloji sağlayıcıları, bu tür açıkları hızla tespit edip düzeltmek için sürekli çalışmalıdır. Kullanıcıların, yazılımlarını ve sistemlerini güncel tutarak bu tehditlere karşı bilinçli ve hazırlıklı olmaları da şarttır. Böylece, siber güvenlik alanında daha sağlam temeller atılabilir.

Güncel Teknoloji Haberleri – 3

Yeni Razr (2023) hâlâ tatlı bir indirimle sizin olabilir
AMD Radeon RX 6650 XT İncelemesi: Hız Sınırını Artırma
Amazon Büyük Hint Festivali İndirimi 2024: Festival İndirimi Sırasında Samsung Cep Telefonlarında En İyi Fırsatlar
Google, OpenAI’nin GPT-4 Rakip Gemini Yapay Zekasına Yayınlanmadan Önce Bazı Firmalara Erişim Sağlıyor: Rapor
Yeni iPad 2022: Görmek istediklerimiz
ETİKETLENDİ:#microsoftABDAjansıEdildiİhlalnewsnükleerSaldırılarıylasecuritySharePointSilahTech
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, asla dinlemeyi bırakmayan 50 dolarlık giyilebilir cihazı satın aldı.
Sonraki Makale Sevdiğimiz Hall Effect kablosuz PC kontrollerini sadece 21,36 $’a kap!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?