Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, RondoDox botnetinin 30’dan fazla tedarikçide 50’den fazla açığı kullandığını uyarıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, RondoDox botnetinin 30’dan fazla tedarikçide 50’den fazla açığı kullandığını uyarıyor.

Siber Güvenlik

Araştırmacılar, RondoDox botnetinin 30’dan fazla tedarikçide 50’den fazla açığı kullandığını uyarıyor.

teknomers
Son güncelleme: 13 Ekim 2025 14:07
teknomers
Paylaş
Paylaş

RondoDox Botnet: Yeni Tehditlerin Ortaya Çıkışı

Son dönemde siber güvenlik alanında yaşanan gelişmeler, birçok şirketi ve bireyi endişelendiren yeni bir tehdit olan RondoDox botnet’in yükselişine işaret ediyor. Bu botnet, 50’den fazla güvenlik açığını hedef alarak, internete açık altyapılara saldırılar düzenliyor. Trend Micro‘ya göre, bu saldırıların çoğu yönlendiriciler, dijital video kaydediciler (DVR), ağ video kaydediciler (NVR), güvenlik kameraları ve çeşitli diğer ağ cihazlarını kapsıyor.

Contents
  • RondoDox Botnet: Yeni Tehditlerin Ortaya Çıkışı
  • RondoDox’un İstismar Yöntemi
  • Gelişmiş Dağıtım ve Erişim Yöntemleri
  • Güvenlik Açıkları ve Hedef Altyapılar
  • Siber Tehditlerin Geleceği
  • AISURU Botnet’i ve Küresel Etkileri
  • Koordine Botnet Operasyonları

RondoDox’un İstismar Yöntemi

RondoDox, tıpkı bir “istismar av tüfeği” gibi geniş bir yelpazede saldırılar düzenliyor. Bu saldırılar, genellikle ilk defa 2022’nin sonlarında bildirilen ve sürekli olarak istismar edilen bir güvenlik açığı olan CVE-2023-1389 üzerinden gerçekleştiriliyor. 15 Haziran 2025’te Trend Micro, bu güvenlik açığına dayanan bir RondoDox saldırı girişimi tespit etti. Söz konusu güvenlik açığı, TP-Link Archer yönlendiricilerinde bulunuyor ve saldırganlar tarafından aktif olarak kullanılmakta.

Gelişmiş Dağıtım ve Erişim Yöntemleri

RondoDox’un son zamanlarda öğrendiğimiz önemli bir özelliği, ‘loader-as-a-service’ (yükleme hizmeti) altyapısını kullanarak kendisini Mirai/Morte yükleri ile birleştirmesi. Bu durum, hem tespiti zorlaştırıyor hem de remediasyonu (düzeltme) daha acil hale getiriyor. RondoDox botnet kampanyası, otomatik ağ istismarındaki önemli bir evrimi temsil ediyor. Bu, tek bir cihazdan faydalanmaktan çok, çok yönlü bir yükleme operasyonuna geçiş yapıldığını gösteriyor.

Güvenlik Açıkları ve Hedef Altyapılar

RondoDox botnet’i, toplamda 56 güvenlik açığı ile çalışıyor, bu açılardan 18’i ise CVE tanımlayıcısı olmayan boşluktur. D-Link, Linksys, NETGEAR ve daha birçok farklı markadan kaydedilen bu güvenlik açıkları, geniş bir pazar yelpazesinin hedef alındığını gösteriyor. Trend Micro’ya göre bu durum, siber saldırganların hedefleyecekleri altyapıyı daha da genişletmelerine olanak tanıyor.

Siber Tehditlerin Geleceği

Geçtiğimiz ay, CloudSEK tarafından yapılan açıklamalara göre, RondoDox ve diğer botnetlerin SOHO yönlendiricileri, IoT cihazları ve kurumsal uygulamalar üzerinden büyük bir yükleme hizmeti ile dağıtıldığı tespit edildi. Zayıf kimlik bilgileri, hijyenizasyondan geçmemiş girişler ve eski CVE’lerden yararlanarak bu saldırıların hedef kitlesini daha da genişletmek için çalışılmaktadır.

AISURU Botnet’i ve Küresel Etkileri

Siber güvenlik gazetecisi Brian Krebs, AISURU adı verilen başka bir DDoS botnetinin çoğu etkisinin, ABD internet servis sağlayıcıları üzerinde bulunan IoT cihazlarından geldiğini belirtti. Bu botnetin bir operatörü olan Forky’nin, Brezilya’da temellendiği ve ayrıca DDoS azaltma hizmeti sağlayan Botshield’a da bağlantısı olduğu iddia ediliyor.

Son aylarda AISURU, dünya genelinde tahmini olarak 300,000 ele geçirilmiş cihaza sahip olarak ortaya çıkan en büyük ve yıkıcı botnetler arasında yer aldı. RondoDox’un geniş ve otomatikleşmiş saldırı kabiliyeti, bu botnet’in giderek daha kapsamlı ve yaratıcı saldırılar düzenlemesine zemin hazırlıyor.

Koordine Botnet Operasyonları

GreyNoise’a göre, son zamanlarda, 100’den fazla ülkede bulunan 100,000’ in üzerinde benzersiz IP adresini içeren koordine bir botnet operasyonu keşfedildi. Bu kampanya, Uzak Masaüstü Protokolü (RDP) hizmetlerine yoğun bir şekilde saldırıyor. 8 Ekim 2025 itibarıyla başlayan bu saldırılar, çoğunlukla Brezilya, Arjantin, İran, Çin ve diğer ülkelerden gelen trafiği içeriyor.

Saldırılar, RD Web Erişimi zamanlama saldırıları ve RDP web istemcisi oturum açma sayımları ile iki temel saldırı vektörü kullanıyor. Katılan IP’lerin çoğu, merkezi bir kontrolü işaret eden benzer bir TCP parmak izi paylaşıyor.

Bu hızlı gelişim süreci, siber güvenlik alanında daha fazla dikkat gerektiren bir durumu ifade ediyor. Tüketicilerin ve işletmelerin, güvenlik tedbirlerini gözden geçirmesi ve sürekli güncellemelerle bu tehditlere karşı önlem alması büyük önem taşıyor.

Güncel Siber Güvenlik Haberleri – 1

Rusya’nın Ukrayna’ya Yönelik APT Akınında NATO Üyesi Petrol Rafinerisi Hedeflendi
Acil Uyarı: Microsoft Uzaktan Masaüstü Hatalı Bildirimleri Gösteriyor
Yaşadığınız Ülke Şifre Seçimlerini Etkiler
WhatsApp, Kötüye Kullanımla Mücadele İçin Ocak Ayında 2,9 Milyondan Fazla Hint Hesabını Yasakladı
RansomHub, EDR’yi Öldüren Yepyeni BYOVD İkilisini Piyasaya Sürüyor
ETİKETLENDİ:30dan50denAçığıAraştırmacılarbotnetininComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFazlahacker newshacking newshow to hackinformation securitykullandığınınetwork securityransomware malwareRondoDoxsoftware vulnerabilitytedarikçidethe hacker newsuyarıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OSRS geliştiricisi, Sailing güncellemesinin Sea Shanty 2’yi geçemeyeceğini belirtti.
Sonraki Makale Bose SoundLink Micro (2. Nesil) Amazon’da ilk kez indirimde.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?