Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı

Siber Güvenlik

Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı

teknomers
Son güncelleme: 8 Haziran 2026 14:06
teknomers
Paylaş
Paylaş

Giriş

Çin merkezli bir siber casusluk grubu, Linux sistemlerini hedef alarak BRICKSTORM adlı bilinen bir arka kapının BSD varyantını ve PLENET (GRIMBOLT olarak da bilinir) ve AGENTPSD adlı diğer iki kötü amaçlı yazılım ailesini kullanarak saldırılar gerçekleştirmektedir. Bu olay, dikkatli bir şekilde sızma testleri yapılmadığında potansiyel tehlikeleri ortaya koyan önemli bir durumdur.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Volexity tarafından “VerdantBamboo” olarak izlenen tehdit grubunun, Eylül 2025’te bir olay müdahale sürecinde, bir mağdurun Egnyte Storage Sync sistemini yerel ayrıcalık yükseltme zafiyetini istismar ederek ele geçirdiği tespit edilmiştir. Bu zafiyet,  Storage Sync version 13.13  ile Mart 2026’da giderilmiştir.

Araştırmalar, tehdit aktörlerinin Egnyte Storage Sync cihazına, kurban organizasyonun web SSL VPN üzerinden atanmış IP adresleri aracılığıyla erişim sağladığını göstermiştir. Kötü amaçlı yazılım, kurbanın Microsoft 365 (M365) ortamına erişmek için proxy özelliklerini ve ele geçirilmiş kimlik bilgilerini kullanarak sızma yapmıştır.

Etkilenen Sistemler

Saldırı sırasında etkilenen sistemler şunlardır:

  • BRICKSTORM: BSD varyantı.
  • PLENET (GRIMBOLT): Çapraz platform arka kapı, .NET Core ile geliştirilmiştir.
  • AGENTPSD: Muhtemel bir yedek olarak işlev görebilen Python tabanlı ters shell.

İlerleyen süreçte, tehdit aktörünün, kurban organizasyonun Yönetilen Hizmet Sağlayıcısı (MSP) olan pfSense firewall’unu ele geçirdiği ve saldırının bu yollarla gerçekleştirildiği anlaşılmıştır.

Çözüm ve Korunma

Bu tür siber saldırılara karşı alınabilecek önlemler ve önerilen adımlar şunlardır:

  •  Güncelleme : Tüm yazılımların güncel versiyonlarını kullanarak zafiyetleri kapatın.
  •  Güvenlik İhlalleri : Yönetilen Hizmet Sağlayıcı’nızın güvenliğini gözden geçirin.
  •  Port Kapatma : Gereksiz portları kapatın ve VPN erişim politikalarını güçlendirin.
  •  İzleme : Ağ trafiğini izlemek için gelişmiş güvenlik yazılımları ve EDR çözümleri uygulayın.

Sonuç olarak, kurban olmamak için organizasyonlar, baskınlara karşı kendilerini korumak adına gerekli güncellemeleri hemen gerçekleştirmelidir. Ayrıca, dış kaynaklı sistemlerin güvenliğini sağlamak kritik bir öneme sahiptir.

AVM, yeni bir işlevle Windows için Fritz uygulaması güncellemesini yayınladı
Microsoft, Gizlilik Kaygıları Nedeniyle Windows Copilot+’ın Geri Çağırılmasını Erteledi
Bitdefender, dosyalarınızı kurtarmanıza yardımcı olmak için MortalKombat şifre çözücüyü yayınladı
Hindistan’ın En Yeni Havayolu Akasa Air, Yolcularının Kişisel Bilgilerini Sızdırdı
Otomasyon, Penetrasyon Testi Hizmetlerini Yeniden Şekillendiriyor.
ETİKETLENDİ:AcilBRICKSTORMuBSDCihazlarındaLinuxtabanlıVerdantBambooYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Sonraki Makale WWDC 2026’da Neler Olacak ve Nasıl İzlenir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Michigan’da Kamu Sağlığı Krizi: Abdul El-Sayed’in Çözüm Önerileri
Genel
Modern Warfare 4’te Efsanevi Desert Eagle ile Yeni Dönem Başlıyor
Oyun
Aimeos e-ticaret projelerini bir fork oluşturmadan nasıl özelleştirilir
Yazılım
Intel, Veri Merkezi Grubu’nda İşten Çıkarma Yapacak
Donanım
ABD’nin Çinli AI’ya Karşı Shock Yaşamasını Bırakması Gerek
Liste
Palworld 1.0’daki Su Sulama İçin En İyi Dostlar
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?