Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı

Siber Güvenlik

Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı

teknomers
Son güncelleme: 8 Haziran 2026 14:06
teknomers
Paylaş
Paylaş

Giriş

Çin merkezli bir siber casusluk grubu, Linux sistemlerini hedef alarak BRICKSTORM adlı bilinen bir arka kapının BSD varyantını ve PLENET (GRIMBOLT olarak da bilinir) ve AGENTPSD adlı diğer iki kötü amaçlı yazılım ailesini kullanarak saldırılar gerçekleştirmektedir. Bu olay, dikkatli bir şekilde sızma testleri yapılmadığında potansiyel tehlikeleri ortaya koyan önemli bir durumdur.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Volexity tarafından “VerdantBamboo” olarak izlenen tehdit grubunun, Eylül 2025’te bir olay müdahale sürecinde, bir mağdurun Egnyte Storage Sync sistemini yerel ayrıcalık yükseltme zafiyetini istismar ederek ele geçirdiği tespit edilmiştir. Bu zafiyet,  Storage Sync version 13.13  ile Mart 2026’da giderilmiştir.

Araştırmalar, tehdit aktörlerinin Egnyte Storage Sync cihazına, kurban organizasyonun web SSL VPN üzerinden atanmış IP adresleri aracılığıyla erişim sağladığını göstermiştir. Kötü amaçlı yazılım, kurbanın Microsoft 365 (M365) ortamına erişmek için proxy özelliklerini ve ele geçirilmiş kimlik bilgilerini kullanarak sızma yapmıştır.

Etkilenen Sistemler

Saldırı sırasında etkilenen sistemler şunlardır:

  • BRICKSTORM: BSD varyantı.
  • PLENET (GRIMBOLT): Çapraz platform arka kapı, .NET Core ile geliştirilmiştir.
  • AGENTPSD: Muhtemel bir yedek olarak işlev görebilen Python tabanlı ters shell.

İlerleyen süreçte, tehdit aktörünün, kurban organizasyonun Yönetilen Hizmet Sağlayıcısı (MSP) olan pfSense firewall’unu ele geçirdiği ve saldırının bu yollarla gerçekleştirildiği anlaşılmıştır.

Çözüm ve Korunma

Bu tür siber saldırılara karşı alınabilecek önlemler ve önerilen adımlar şunlardır:

  •  Güncelleme : Tüm yazılımların güncel versiyonlarını kullanarak zafiyetleri kapatın.
  •  Güvenlik İhlalleri : Yönetilen Hizmet Sağlayıcı’nızın güvenliğini gözden geçirin.
  •  Port Kapatma : Gereksiz portları kapatın ve VPN erişim politikalarını güçlendirin.
  •  İzleme : Ağ trafiğini izlemek için gelişmiş güvenlik yazılımları ve EDR çözümleri uygulayın.

Sonuç olarak, kurban olmamak için organizasyonlar, baskınlara karşı kendilerini korumak adına gerekli güncellemeleri hemen gerçekleştirmelidir. Ayrıca, dış kaynaklı sistemlerin güvenliğini sağlamak kritik bir öneme sahiptir.

FDA’nın Tıbbi Cihazlar için Yeni Siber Güvenlik Rehberi, Güvenlik ve Güvenliğin El Ele Yürüdüğünü Bize Hatırlatıyor
World of Horror Review – İçgüdüsel Metin Tabanlı Bir Gerileme
Gelecek vaat eden yeni zar tabanlı roguelike, genişletilmiş ücretsiz demoya kavuşuyor
Yalancı PDF Editörleriyle Bilgileri Çalan TamperedChef Kötü Amaçlı Yazılım
Fortress Bilgi Güvenliği Endüstri Çapında Yazılım Malzeme Listesi Standartları Üzerinde Çalışacak Açık Web Uygulama Güvenliği Projesine Sponsor Olur
ETİKETLENDİ:AcilBRICKSTORMuBSDCihazlarındaLinuxtabanlıVerdantBambooYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Sonraki Makale WWDC 2026’da Neler Olacak ve Nasıl İzlenir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Taylor Farms’ın Dişarı Diğer Halka Açılmadan Önceki Siyasi Harcamaları
Genel
Ubisoft’tan Ghost Recon Sızıntılarına Yanıt: Ağustos’ta Yeni Gelişmeler
Oyun
Jack Dorsey, Takımlar İçin Yeni Grup Sohbet Platformu Buzz ile Slack’a Rakip Oluyor
Genel
Evreni saran eğlence uygulaması ve AI’nin yükselişi
Yapay Zeka
Nvidia, yüzbinlerce Grace sunucusu gönderdi; CPU’lar ön plana çıktı
Donanım
Kritik: Anubis fidye yazılımı Coca-Cola Fairlife’ı hedef aldı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?