Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Qilin Ransomware Saldırganları PAN-OS Açığını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Qilin Ransomware Saldırganları PAN-OS Açığını Kullanıyor

Siber Güvenlik

Acil: Qilin Ransomware Saldırganları PAN-OS Açığını Kullanıyor

teknomers
Son güncelleme: 21 Temmuz 2026 17:22
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda siber suçlular, Palo Alto Networks PAN-OS yazılımında bulunan bir güvenlik açığını kullanarak Qilin (diğer adıyla Agenda) fidye yazılımını kurmak için çeşitli girişimlerde bulunuyor. Bu kritik açığın hızlı bir şekilde kapatılması, sistemlerin güvenliği açısından büyük bir önem taşımaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Siber güvenlik şirketi Arctic Wolf Labs, Haziran 2026’da başlayan birkaç siber saldırıyı incelemiştir. Bu saldırılar, CVE-2026-0257 kodlu, CVSS skoru 7.8 olan bir kimlik doğrulama atlatma hatası ile başlamıştır. Bu zafiyet, PAN-OS yazılımının portal ve gateway bileşenlerini etkiler.

Başarılı bir istismar, kimlik doğrulaması olmadan uzaktan erişim sağlayarak geçerli kimlik bilgileri olmadan VPN oturumları oluşturmaya olanak tanır. Özellikle, kimlik doğrulama üst düzey çerezleri etkinleştirildiğinde belirli sertifika yapılandırmaları ile bu durum mümkün hale gelir.

Etkilenen Sistemler

Siber suçlular, zafiyeti kullanarak hedef ağlara kimlik doğrulaması yapılan SSL VPN oturumları kurmuş ve ardından daha büyük saldırılar gerçekleştirmiştir. Bu saldırılar arasında şunlar bulunmaktadır:

  • Kredi kartı bilgileri ve diğer hassas verilerin toplanması.
  • Windows yönetici paylaşımları aracılığıyla yan hareketler yapmak.
  • Etkinlik günlüklerini temizleyerek ve Microsoft Defender Gerçek Zamanlı Koruma’yı devre dışı bırakarak tespit edilme olasılığını azaltmak.

Ayrıca, saldırganlar fidye yazılımı yüklemeden önce sistemden veri çıkarma işlemleri gerçekleştirmiştir. Bu durum, hedef sistemlerde büyük çaplı şifrelemeye neden olurken, veri sızıntıları da yaşanmıştır.

Çözüm ve Korunma

Siber saldırıların önlenmesi için aşağıdaki önlemlerin alınması önerilmektedir:

  • Palo Alto Networks PAN-OS yazılımını en son versiyona güncelleyin.
  • Kullanılmayan VPN erişimlerini kapatın.
  • Sistemlerinizde sürekli güvenlik denetimleri gerçekleştirerek zafiyetleri tespit edin.
  • Güvenlik günlüklerinizi düzenli olarak inceleyin ve olumsuz aktiviteleri raporlayın.

Siber güvenliğinizi artırmak için bu adımları atarak sisteminizi koruma altına alabilirsiniz.

Aksiyon

Kullanıcıların derhal sistemlerini güncellemeleri, kullanılmayan portları kapatmaları ve güvenlik önlemlerini artırmaları gerekmektedir. Ayrıca, düzenli olarak siber güvenlik eğitimleri vermek ve güvenlik politikalarını gözden geçirmek, gelecekteki böyle olayların önüne geçmek için kritik bir adımdır.

Araştırmacılar, Ivanti’nin Güvenlik Açıklarından Yararlanan Çok Sayıda Çin Hacker Grubunu Belirledi
2022’deki En Büyük Mobil Güvenlik Tehditlerine Genel Bakış
Rus Hacker, Ryuk Fidye Yazılımıyla Bağlantılı Kara Para Aklama Suçunu Kabul Etti
Kritik Uyarı: Yeni ‘Perseus’ Android Zararlısı Notlarınızı Tehdit Ediyor
SaaS Güvenlik Risklerini Azaltmanın 5 Yolu
ETİKETLENDİ:AcilAçığınıKullanıyorPANOSQilinRansomwaresaldırganları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dijital Kimlik Kartlarına Veda: Britanyalılar Gösterdiği Tepkiyle Hükümeti Sarsıyor
Sonraki Makale Kritik Altyapılarda Kimlik Açıkları: Acil Önlem Almanın Yolları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nintendo Splatoon 4’ün Gelmesi İhtimalini Açıklıyor
Oyun
Fortnite Yeni Güncellemesiyle Canlı Kreatör Oyunları Tanıtıyor
Oyun
İran füzeleri Bahreyn’deki Amazon veri merkezini vurdu iddiası
Donanım
Acil: wp2shell Açıklarıyla WordPress’e Webshell Kurulumu Tehlikesi!
Siber Güvenlik
Google üç yeni Gemini modeli tanıttı — ancak 3.5 Pro yok
Genel
Acil: AWS Kiro Açığıyla Tehlikeli Web Sayfaları Kontrol Ediliyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?