Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Amazon, Rus GRU Hacker’larını Bulut Güvenliğinde Vurdu!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Amazon, Rus GRU Hacker’larını Bulut Güvenliğinde Vurdu!

Siber Güvenlik

Amazon, Rus GRU Hacker’larını Bulut Güvenliğinde Vurdu!

teknomers
Son güncelleme: 16 Aralık 2025 23:25
teknomers
Paylaş
Paylaş

Amazon, siber güvenlik alanında önemli bir adım atarak, Rusya’nın askeri istihbarat servisi GRU’ya bağlı hackerların bulut altyapısına yönelik saldırılarını etkisiz hale getirdi. Amazon Tehdit İstihbarat ekibi, 2021 yılından bu yana Batı’nın kritik altyapılarına, özellikle enerji sektörüne odaklanan bu saldırıların detaylarını ortaya koydu.

Tehdit Aktörlerinin Değişen Stratejileri

Özellikle geçtiğimiz yıl, tehdit aktörlerinin sıklıkla bilinen ve sıfır gün (zero-day) açıklarını kullanma yönteminden, yanlış yapılandırılmış kenar cihazlarını hedef alma yöntemine geçiş yaptığı gözlemlendi. Amazon’un CISO’su CJ Moses, bu yılki raporunda, bu değişimin önemine vurgu yaparak, kötü yapılandırılmış müşteri cihazlarının, siber saldırganların kritik altyapılara erişimini sağladığını belirtti.

Açıkların Azalması

CJ Moses, 2024 yılına kadar sürmüş olan bu “yıllar süren” kampanyanın, WatchGuard, Confluence ve Veeam gibi platformlardaki çoklu açıkları hedef alarak gerçekleştiğini vurguladı. Ancak son yıllarda, siber saldırganlar, açıkladıkları taktiği değiştirip, müşterilere ait ağ altyapısı kenar cihazlarına daha fazla odaklanmaya başladılar. Bu cihazlar arasında kurumsal yönlendiriciler, VPN geçitleri ve bulut tabanlı proje yönetim çözümleri bulunmaktadir.

Bunun yanı sıra, “Kolay hedeflerin” dikkatle seçilmesi, saldırganlara sürekli olarak kritik altyapı ağlarına erişim sağlıyor ve kurban örgütlerin çevrimiçi hizmetlerine erişim için kimlik bilgisi edinme fırsatları sunuyor.

Ağ Üzerinde Yayılım ve Koruma Adımları

Amazon, bu siber saldırıların mekanizmasını tam olarak gözlemleyememiş olsa da cihazların ele geçirilmesi ile kimlik bilgilerini kullanma arasındaki gecikmeler, pasif paket yakalama ve trafik kesme gibi tekniklerin kullanıldığını işaret ediyor. Ele geçirilen cihazların, AWS EC2 üzerinde barındırılan müşteri yönetim ağ cihazları olduğu belirtildi.

Saldırılar tespit edildikten sonra Amazon, belirtilen şirketlere derhal bilgilendirme yaparak saldırıların etkisini azaltma çalışmalarına başladı. Ayrıca, saldırganların kullandığı IP adresleri rapor edildi fakat bu adreslerin engellenmeden önce özel bir araştırmaya tabi tutulması gerektiği uyarısı yapıldı.

Gelecek İçin Öneriler

Amazon, 2024 yılı için göz önünde bulundurulması gereken bir dizi ‘öncelikli eylem’ önerdi. Bu öneriler arasında ağ cihazlarının denetimi, kimlik bilgisi tekrarı faaliyetlerinin izlenmesi ve yönetim portallarına erişimin kontrol edilmesi yer almaktadır. Özel olarak AWS ortamları için, yönetim arayüzlerinin izole edilmesi ve güvenlik gruplarının kısıtlanması önerilmektedir. Ayrıca, CloudTrail, GuardDuty ve VPC Flow Logs’un etkinleştirilmesi tavsiye edilmiştir.

Sonuç olarak, Amazon’un bu eylemleri, siber saldırganların faaliyetlerini ciddi bir şekilde kesintiye uğratmış ve kritik altyapıların güvenliğini artırmıştır. Ancak kurumsal yapıların, sürekli olarak kendilerini koruma ve güncellendirme yöntemlerine dair dikkatli olmaları gerekiyor.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Tehdit Aktörlerinin Değişen Stratejileri
    • Açıkların Azalması
  • Ağ Üzerinde Yayılım ve Koruma Adımları
    • Gelecek İçin Öneriler
Logitech, yeni bir özel bulut oyun taşınabilir cihazı duyurdu
Hala nasıl nakit para kazanıyorsun?
Acil: 2026 Siber Güvenlik Yıldızları Ödülleri Başvuruları Açıldı!
Bulut pazarı, yılın başında keskin bir yavaşlama yaşıyor
Korsan İçerik Sitelerindeki Kötü Amaçlı Yazılım, İşletmeler için Büyük Bir WFH Riski
ETİKETLENDİ:AmazonbulutgruGüvenliğindehackerlarınıRusVurdu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bethesda’nın Çoğunluğu Elder Scrolls 6 Üzerinde Çalışıyor: Diğer Projeler Neler?
Sonraki Makale Aralık 2025: En İyi Streaming Paketleri ve Kaçırılmayacak Fırsatlar!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
Kaos Parçası Kodu: Haziran 2026 İçin Özel İpuçları
Oyun
Acil: Çin Bağlantılı TA4922, UK ve Avrupa’da Phishing Saldırıları Genişletiyor
Siber Güvenlik
Yaz Ayları Oyun Festivali İçin Yeni Bir İzleme Deneyimi geliyor
Oyun
Bitcoin BTC’nin Sorunları Yok, Strateji Uzmanı Saylor Açıklıyor
Finans
Yapay Zeka Kirliliğine Son Verin!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?