Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azerbaycan Enerji Şirketine Kritik Microsoft Exchange Saldırıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azerbaycan Enerji Şirketine Kritik Microsoft Exchange Saldırıları

Siber Güvenlik

Azerbaycan Enerji Şirketine Kritik Microsoft Exchange Saldırıları

teknomers
Son güncelleme: 13 Mayıs 2026 18:18
teknomers
Paylaş
Paylaş

Giriş

Son dönemde enerji sektöründeki siber saldırılar artarken, bir siber tehdit aktörünün Çin bağlantılı olduğu tespit edilen bir “çoklu dalgalı ihlal” ile 2025 Aralık ile 2026 Şubat arasında bir Azerbaycan petrol ve gaz şirketini hedef aldığı belirtiliyor. Bu olay, siber güvenlik alanında stratejik bir öneme sahip, zira saldırılar, mevcut güvenlik zafiyetlerinin sürekli istismar edilmesini gözler önüne seriyor.

Contents
  • Giriş
  • Problemin Kaynağı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Tehdit Aktörlerinin Yöntemleri
  • Çözüm ve Korunma
  • Sonuç

Problemin Kaynağı

Saldırı, Bitdefender tarafından güvenilir bir biçimde  FamousSparrow  (diğer adıyla UAT-9244) adlı saldırı grubu ile ilişkilendirildi. Bu grup,  Earth Estries  ve  Salt Typhoon  isimli diğer gruplar ile bazı taktik benzerlikler paylaşmaktadır.  Deed RAT  (diğer adıyla Snappybee) ve  TernDoor  gibi iki farklı arka kapı, üç ayrı dalga halinde dağıtımı gerçekleştirildi.

Saldırı Nasıl Çalışıyor?

Saldırıların ayrıntıları incelendiğinde, saldırganların sıkça aynı güvenli olmayan Microsoft Exchange Server giriş noktasını kullandıkları görülüyor. Her seferinde arka kapıları değiştirmişlerdir:

  • 25 Aralık 2025:  Deed RAT 
  • Ocak/Şubat 2026:  TernDoor 
  • Şubat 2026: Modifiye edilmiş  Deed RAT 

Saldırganların,  ProxyNotShell  zincirini kullanarak ilk erişimi sağladıkları değerlendirilmektedir.

Etkilenen Sistemler

Azerbaycan’ın enerji güvenliği rolünün arttığı bir dönemde gerçekleşen bu saldırı, bölgedeki siber güvenlik risklerini artırmaktadır. Sektör, dünya enerji pazarında kritik bir konumda bulunuyor.

Tehdit Aktörlerinin Yöntemleri

Başlangıçta web shell’lerin dağıtılmasına yönelik çabaların ardından,  Deed RAT  kullanılarak gelişmiş bir DLL side-loading tekniği ile kötü amaçlı bir DLL’in yüklenmesi sağlandı. Kötü amaçlı kütüphanede yer alan iki spesifik dışa aktarılan işlevin üzerine yazılması, bu yöntemin savunma önlemlerini aşmasına imkan tanıdı.

Çözüm ve Korunma

Bu tarz sürekli saldırılardan korunmak için aşağıdaki önlemler alınmalıdır:

  • Tüm sistemlerinizi güncel tutun ve güvenlik yamalarını uygulayın.
  •  Microsoft Exchange Server ‘ı güncel versiyonlarla düzenli olarak kontrol edin.
  • Açık portları kapatın ve yalnızca ihtiyaç duyulan hizmetlere izin verin.
  • Kötü amaçlı yazılımlara karşı güncel bir antivirüs kullanın.

Sonuç

Azerbaycan’daki bu siber saldırılar, bir tehdit aktörünün sürekli olarak aynı erişim yolunu hedefleyebileceğini gösteriyor. Şirketler, siber saldırılara karşı hazırlık yapmalı ve güvenlik uygulamalarını güçlendirmelidir.  Güncellemeleri derhal yapın, açık portları kapatın ve güvenlik sistemlerinizi gözden geçirin.  Unutmayın, saldırganlar zayıf noktaları sürekli olarak hedef alacaktır.

Dubai Siber Kuvvetleri İlk Akredite Şirketleri Açıkladı
Etkin Kullanım Altında Kritik Exchange Sunucusu Hatası (CVE-2024-21410)
Amazon, Prime Gaming’e Yeniden Odaklanmak İçin Oyunlar Bölümünü Yeniden Yapılandırıyor
Ivanti, Yeni Yama Uygulanan Bulut Aygıtı Güvenlik Açığının Aktif Olarak Kullanıldığı Konusunda Uyarıda Bulundu
Fidye Yazılımı, Rus Siber Suç Pazarına Yeni Bir Kırışıklık Ekledi
ETİKETLENDİ:#microsoftAzerbaycanEnerjiExchangeKritikSaldırılarışirketine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale USB ile kolayca açılan BitLocker korumalı sürücüler açığa çıktı
Sonraki Makale Amazon, Alexa destekli arama çubuğu için AI alışveriş asistanı başlattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?