Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Akira fidye yazılımı, kritik SonicWall SSLVPN açığını yeniden kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Akira fidye yazılımı, kritik SonicWall SSLVPN açığını yeniden kullanıyor.

Siber Güvenlik

Akira fidye yazılımı, kritik SonicWall SSLVPN açığını yeniden kullanıyor.

teknomers
Son güncelleme: 11 Eylül 2025 19:56
teknomers
Paylaş
Paylaş

Akira Ransomware Çetesi ve CVE-2024-40766 Açığı

Son zamanlarda, Akira ransomware çetesi, SonicWall cihazlarını hedef alarak CVE-2024-40766 adı verilen kritik bir güvenlik açığını istismar etmekte. Bu açık, bir yıldan beri aktif olarak siber saldırganlar tarafından kullanılmakta ve SonicWall cihazlarının yetkisiz erişimine yol açmakta.

Contents
  • Akira Ransomware Çetesi ve CVE-2024-40766 Açığı
  • SonicWall ve CVE-2024-40766 Güvenlik Açığı
  • Avustralya’dan Uyarılar
  • Saldırı Yöntemleri ve Güvenlik Önlemleri
  • Son Dönemdeki Güvenlik İhlalleri
  • Güvenlik Önlemleri ve Uygulamalar
  • Sonuç Olarak

SonicWall ve CVE-2024-40766 Güvenlik Açığı

SonicWall, CVE-2024-40766 için bir yamanın geçtiğimiz yıl Ağustos ayında yayınlandığını duyurmuştu. Bu açık, yetkisiz kaynak erişimine izin vermekte ve ayrıca güvenlik duvarlarının çökmesine neden olabilmektedir. Yapılan açıklamada, güvenlik açığının sıklıkla kullanıldığını vurgulayan SonicWall, kullanıcıların yerel olarak yönetilen SSLVPN hesapları için güncellemeyi takip ederek şifre yenilemelerini şiddetle önermiştir.

Yenileme sonrasında şifrelerin değiştirilmemesi, siber suçluların maruz kalan kimlik bilgilerini kullanarak çok faktörlü kimlik doğrulama (MFA) veya zaman tabanlı tek kullanımlık şifre (TOTP) sistemlerine erişim sağlamasına yol açabilir.

Avustralya’dan Uyarılar

Son günlerde, Avustralya Siber Güvenlik Merkezi (ACSC), bu yeni kötü niyetli aktivite hakkındaki uyarısını yayımladı ve organizasyonların derhal harekete geçmesini önerdi. ACSC’nin açıklamasında, “Avustralya’da, SonicWall SSL VPN’lerinde CVE-2024-40766 açıklarının artarak istismar edildiğine dair bilgiler alıyoruz.” denildi. Bunun yanı sıra Rapid7 adlı siber güvenlik firması da, SonicWall cihazlarına yönelik Akira ransomware saldırılarında artış olduğunu raporladı.

Saldırı Yöntemleri ve Güvenlik Önlemleri

Rapid7, Akira’nın saldırı yöntemlerinde Varsayılan Kullanıcı Grubu‘nun geniş erişim izinlerini kullanarak VPN’e bağlandığını ve SonicWall cihazlarının Sanal Ofis Portalı için varsayılan kamu erişim izinlerini kullandığını vurguladı. Bu durum, siber güvenlik topluluğunda kafa karışıklığına yol açtı; birçok kişi ransomware aktörlerinin SonicWall ürünlerinde sıfırıncı gün güvenlik açığı istismar ettiğini bildirdi. Ancak SonicWall, yaptığı yeni bir güvenlik duyurusunda, bu SSLVPN aktivitelerinin bir sıfırıncı gün açığı ile bağlantılı olmadığına dair yüksek bir güvence verdi.

Son Dönemdeki Güvenlik İhlalleri

Geçen ay SonicWall, bu aktiviteyle ilgili olarak 40’a kadar güvenlik olayı incelemekte olduğunu belirtti. CVE-2024-40766, aşağıdaki güvenlik duvarı sürümlerini etkilemektedir:

  • Gen 5: 5.9.2.14-12o ve daha eski sürümlerde çalışan SOHO cihazları
  • Gen 6: 6.5.4.14-109n ve daha eski sürümlerdeki TZ, NSA ve SM modelleri
  • Gen 7: 7.0.1-5035 ve daha eski sürümlerdeki TZ ve NSA modelleri

Sistem yöneticilerine, üretici tarafından sağlanan onarım ve azaltma önerilerine uymaları tavsiye edilmektedir.

Güvenlik Önlemleri ve Uygulamalar

Sistem yöneticilerinin, SonicWall cihazlarının güncel güvenlik açıklarına karşı hassasiyet göstermeleri için yapmaları gereken bazı önlemler şunlardır:

  1. Yamanın Uygulanması: SonicWall cihazlarının, 7.3.0 veya daha yeni sürümüne güncellenmesi.
  2. Şifre Yenileme: SonicWall hesap şifrelerinin değiştirilmesi.
  3. Çok Faktörlü Kimlik Doğrulama (MFA): Bu sistemin etkinleştirilmesi.
  4. Varsayılan Grupların Riskinin Azaltılması: Özellikle SSLVPN Varsayılan Gruplar arasında yabancı kullanıcıların erişiminin kısıtlanması.
  5. Sanal Ofis Portalı Erişimlerinin Sınırlandırılması: Bu portalın yalnızca güvenilir veya iç ağlardan erişilmesine izin verilmesi.

Sonuç Olarak

Akira ransomware çetesinin CVE-2024-40766’yı istismar etmesi, hem SonicWall kullanıcılarını hem de genel siber güvenlik topluluğunu endişelendirmektedir. Kullanıcıların gerekli önlemleri alması ve zamanında güncellemelerin yapılması, olası güvenlik ihlallerini azaltacaktır. Siber güvenlik alanında en son gelişmeleri takip etmek ve gerekli önlemleri almak, güvenli bir dijital ortam sağlamak adına büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Yeni macOS XCSSET varyantı, Clipper ve kalıcılık modülü ile Firefox’u hedef alıyor.
Stellar Siber Açık XDR Platformu
NATO, İnternet kıyamet planını ana hatlarıyla açıklıyor – saldırı durumunda uydu üzerinden deniz altı İnternet trafiğini yeniden yönlendirmek için teknoloji araştırıyor
Disney, Polisler Kulübü Kapattı Penguen Yeniden Yazıldı, Yaratıcı Diyor
Microsoft Authenticator, Temmuz sonuna kadar şifrelerinizi dışa aktarmanız gerektiğini hatırlatıyor
ETİKETLENDİ:AçığınıAkiraFidyeKritikKullanıyorSonicWallSSLVPNYazılımıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Carla Gugino, Elizabeth Debicki ve Scott Caan Netflix’te ‘The Adventures of Cliff Booth’ dizisinde!
Sonraki Makale Fransa, Apple’ın yeni spyware saldırılarında mağdurları bilgilendirdiğini duyurdu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lenovo RTX 5090 oyun dizüstü bilgisayarında 1.000 $ indirim!
Donanım
Laravel’da Paylaşımlı Veritabanı Çoklu Kiracılık: Temel Katman
Yazılım
CXMT’nin Şanghay IPO’su %466’lık sıçrama yaptı, DRAM’a odaklanacak
Donanım
Michigan sakinleri, 24/7 gürültü çıkaran AI veri merkezine dava açtı
Donanım
Kritik: Hızlı Json RCE Sıfır Günü Saldırılarıyla ABD Şirketleri Tehditte!
Siber Güvenlik
Dario Amodei Çinli Yapay Zekadan Korkuyor, Açık Ağırlık Modellerine Karşı Değil
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?