Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli teknoloji firmalarına bağlı Global Salt Typhoon hack kampanyaları.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli teknoloji firmalarına bağlı Global Salt Typhoon hack kampanyaları.

Siber Güvenlik

Çinli teknoloji firmalarına bağlı Global Salt Typhoon hack kampanyaları.

teknomers
Son güncelleme: 27 Ağustos 2025 20:35
teknomers
Paylaş
Paylaş

Salt Typhoon: Küresel Siber Tehditin Arka Planı

Salt Typhoon, son birkaç yıldır uluslararası siber güvenlik alanında önemli bir tehdit olarak kendini gösterdi. ABD Ulusal Güvenlik Ajansı (NSA) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC), bu siber saldırıların, Çin merkezli üç teknoloji şirketiyle bağlantılı olduğunu ortaya koydu. Bu şirketler, Çin’in Devlet Güvenlik Bakanlığı ve Halk Kurtuluş Ordusu gibi kritik devlet organlarına siber ürün ve hizmet sağlamaktadır.

Contents
  • Salt Typhoon: Küresel Siber Tehditin Arka Planı
  • Ağ Donanımına Yönelik Saldırılar
  • Salt Typhoon’un Geçmiş Faaliyetleri
  • Sonuç

Saldırıların Kapsamı ve Hedefler

Salt Typhoon kampanyaları, 2021 yılından bu yana dünya genelinde hükümet, telekomünikasyon, ulaşım, konaklama ve askeri ağlara yönelik geniş çaplı saldırılar gerçekleştirmiştir. Bu saldırıların amacı, hedeflerin iletişim ve hareketlerini izlemek için kullanılabilecek verileri çalmaktır. Özellikle son yıllarda, telekomünikasyon firmalarına yönelik yoğun saldırılarla, bireylerin özel iletişimlerini izleme faaliyetleri yürütülmüştür.

Ağ Donanımına Yönelik Saldırılar

Siber ve istihbarat ajanslarının 13 ülkedeki ortak raporu, Salt Typhoon’un ağ uç noktası cihazlarında sıklıkla bilinen ve çözülmüş zayıflıkları istismar etme konusundaki başarısını vurgulamaktadır. Saldırganlar, zero-day açıkları yerine, sistemdeki bilinen zayıflıkları kullanarak önemli başarılar elde etmiştir. Bunlar arasında:

  • CVE-2024-21887 (Ivanti Connect Secure komut enjeksiyonu)
  • CVE-2024-3400 (Palo Alto PAN-OS GlobalProtect uzaktan kod çalıştırma)
  • CVE-2023-20273 ve CVE-2023-20198 (Cisco IOS XE kimlik doğrulama atlatma ve ayrıcalık yükseltme)
  • CVE-2018-0171 (Cisco Smart Install uzaktan kod çalıştırma)

Bu zayıflıkları kullanarak, saldırganlar yönlendirme ve ağ cihazlarına erişim sağlayarak, erişim kontrol listelerini değiştirebilmekte ve SSH gibi bağlantı protokollerini etkinleştirebilmektedir. Beraberindeki rapor, bu tür cihazların hedefleri farklı olsa bile, her bir cihaza sızmanın yeni saldırı yolları açtığını belirtmektedir.

Zayıflıkların Farkında Olmak

NCSC ve NSA, bu zayıflıkların uzun süredir giderilmesine rağmen, kurumlardan patch yapma önceliğini vermeleri, ardından da cihaz yapılandırmalarını güçlendirmeleri, izinsiz değişiklikler için sürekli izleme yapmaları ve kullanılmayan hizmetleri kapatmaları konusunda uyarıda bulunmaktadır.

Ayrıca, Cisco Smart Install ve Guest Shell gibi özelliklerin gereksiz olduğunda devre dışı bırakılması önerilmektedir. CISA, daha önce yaptığı duyurularda, bu eski özelliklerin hem Çin hem de Rusya kökenli tehdit aktörleri tarafından nasıl istismar edildiğini gözlemlemiştir.

Salt Typhoon’un Geçmiş Faaliyetleri

Salt Typhoon’un faaliyetleri, telekomünikasyon sağlayıcıları ve devlet kurumlarına yıllardır süren siber saldırılarla doludur. Bu grup, AT&T, Verizon ve Lumen gibi önemli Amerikan carrier’larına sızarak, metin mesajları, sesli mesajlar ve Amerikan yasa uygulayıcılarının tel dinleme sistemlerine erişim sağlamıştır. Bu ihlaller, FCC tarafından telekomünikasyon firmalarının ağlarını güvence altına almalarını ve her yıl güncel siber güvenlik risk yönetim planı sunmalarını zorunlu kılmıştır.

Ayrıca Salt Typhoon, Cisco IOS XE’deki geciktirilmiş zayıflıklardan yararlanarak, ABD ve Kanada telekomünikasyon şirketlerine sızmış, burada GRE tünelleri oluşturarak sürekli erişim sağlamıştır. Saldırganlar, JumbledPath adında özelleştirilmiş bir zararlı yazılım kullanarak telekom ağlarından veri toplama ve izleme işlemlerini gerçekleştirmiştir.

Bunların yanı sıra, Salt Typhoon, 2024 yılında bir ABD Ordu Ulusal Muhafız ağında devasa bir ihlalin arkasında olduğu tespit edilmiştir. Bu süreçte, yapılandırma dosyaları ve yönetici sertifikaları çalarak, başka hükümet ağlarını tehlikeye atabilme potansiyeli yaratmıştır.

Sonuç

Salt Typhoon’un artan faaliyetleri, siber güvenliğin önemini bir kez daha gözler önüne sermektedir. Hem bireylerin hem de kurumların, siber tehditlere karşı daha proaktif bir yaklaşım benimsemeleri, güvenliğini sağlamak adına son derece criticaldir. Uzun süredir var olan zayıflıkların giderilmesi, siber casusluğun önlenmesi açısından kritik bir adımdır. Bu nedenle, yöneticilerin sürekli izleme yapması ve güncellemelere öncelik vermesi büyük bir önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Bougerv’in teleskopik feneri gülünç derecede çok yönlüdür
Instacart, mağaza raflarının videolarını çekmek için alışveriş yapanlara ödeme yapacak
Google’ın Yanlışlıkla Bazı Müşterilerine Stadia Pro İçin Para İadesi Yapması
Kuzey Kore’den Scarcruft, sahte yardımcı uygulamalar aracılığıyla Android kullanıcılarını gözetleyerek Kospy kötü amaçlı yazılımları dağıtıyor
Güvenlik Operasyon Merkezi Stratejinizi Modernize Etmek İçin 5 İpucu
ETİKETLENDİ:bağlıÇinlifirmalarınaglobalHackKampanyalarıSaltteknolojiTyphoon
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI’nin gpt-oss:20b modeliyle ilk AI destekli fidye yazılımı geliştirildi.
Sonraki Makale 2025’te 100 milyon dolar veya daha fazla fon toplayan 33 ABD yapay zeka girişimi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?