Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Uygulama Gizlilikleri ve Bulut Yapılandırmalarını Hedefleyen Daha Geniş SaaS Saldırıları Hakkında Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Uygulama Gizlilikleri ve Bulut Yapılandırmalarını Hedefleyen Daha Geniş SaaS Saldırıları Hakkında Uyarıyor

Siber Güvenlik

CISA, Uygulama Gizlilikleri ve Bulut Yapılandırmalarını Hedefleyen Daha Geniş SaaS Saldırıları Hakkında Uyarıyor

teknomers
Son güncelleme: 23 Mayıs 2025 08:44
teknomers
Paylaş
Paylaş

Ciber Güvenlikte Son Gelişmeler: Commvault Olayı

Son zamanlarda, siber güvenlik alanında yaşanan olaylar, özellikle bulut hizmet sağlayıcıları için önemli bir alarm durumu oluşturdu. 23 Mayıs 2025 tarihinde, ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Commvault’un Microsoft Azure bulut ortamındaki uygulamalarına yönelik bir siber tehdit etkinliğini izlediğini açıkladı. Bu durum, bulut teknolojilerinin ne kadar kritik bir hale geldiğini ve bu sistemlerin güvenliğinin sürekli olarak gözden geçirilmesi gerektiğini bir kez daha ortaya koyuyor.

Contents
  • Ciber Güvenlikte Son Gelişmeler: Commvault Olayı
  • Olayın Boyutu ve Zafiyetler
  • CISA’nın Önerileri
  • Commvault’un Almış Olduğu Tedbirler
  • Sonuç Olarak,

CISA, "Tehdit aktörleri, Commvault’un (Metallic) Microsoft 365 (M365) yedekleme yazılımı için sunulan hizmet olarak yazılım (SaaS) çözümünün istemci sırlarını ele geçirebilmiş olabilir" şeklinde bir açıklama yaptı. Bu, siber saldırganların Commvault müşterilerinin M365 ortamlarına yetkisiz erişim sağlamasına neden oldu. Bu tür hadiseler, bulut hizmet sağlayıcıların kendilerine özgü zafiyetler barındırdığını gösteriyor.

Olayın Boyutu ve Zafiyetler

Commvault’un durumu, bir ulus-devlet tehdidi aktörünün Azure ortamında yetkisiz etkinlikte bulunduğunun bildirilmesinin hemen ardından gündeme geldi. Bu olay, zero-day zafiyeti (CVE-2025-3928) üzerinden gerçekleştirildi. Zero-day zafiyeti, güvenliğin sağlanamadığı ve daha önce keşfedilmemiş bir açığı ifade eder. Burada, Commvault Web Sunucusu’ndaki tanımlanamayan bir hata, uzaktan yetkilendirilmiş bir saldırganın web shell’leri oluşturup çalıştırmasına olanak tanıdı.

Commvault, bu şok edici durumu aydınlatmak ve güvenlik önlemlerini artırmak için çeşitli tedbirler aldığını açıkladı. Müşterinin M365 ortamlarına erişim sağlamak için kullanılan uygulama kimlik bilgilerini döndürdüklerini vurguladılar. Ancak, bu süreçte, müşteri yedekleme verilerine yetkisiz erişim sağlanmadığı ifade edildi.

CISA’nın Önerileri

CISA, bu tür tehditlerle başa çıkmak için kullanıcılara ve yöneticilere birkaç öneride bulundu:

  1. Entra denetim günlüklerini izlemek: Unauthorized değişikliklerin veya Commvault uygulamaları tarafından başlatılan hizmet ilkelerinin kimlik bilgilerine eklenmesini kontrol etmek.

  2. Microsoft günlüklerini gözden geçirmek: Entra denetim, Entra oturumu açma, birleşik denetim günlükleri gibi kaynakları incelemek ve iç tehdit avcılığı yapmak.

  3. Tekil kiracı uygulamaları için koşullu erişim politikası: Bir uygulama hizmet ilkesi için kimlik doğrulamayı, Commvault’un izinli IP adresleri aralığında onaylı bir IP adresine sınırlandırmak.

  4. Uygulama Kayıtları ve Hizmet İlkeleri listelerini gözden geçirmek: Yüksek yetkiler için iş gereksinimlerini aşan yönetici izni olanların kontrol edilmesi.

  5. Commvault yönetim arayüzlerine erişimi kısıtlamak: Güvenilir ağlar ve yönetim sistemleri ile kısıtlama getirilmesi.

  6. Web Uygulama Güvenlik Duvarı kullanmak: Patika geçişi girişimlerini ve şüpheli dosya yüklemelerini tespit edip engellemek amacıyla.

Bu öneriler, hem kullanıcılar hem de hizmet sağlayıcılar için oldukça kritiktir. Güvenlik açıklarının kapatılması ve olası saldırılara karşı hazırlıklı olunması gerekiyor.

Commvault’un Almış Olduğu Tedbirler

Commvault, zafiyeti tespit ettikten sonra yalnızca uygulama kimlik bilgilerini döndürmekle kalmayıp, aynı zamanda güvenlik sistemlerini de güncellemeye gitti. Müşteri güvenliğini sağlamak için sürekli olarak sistemlerini gözden geçiren ve güvenlik postürlerini güçlendiren bir yaklaşım benimsiyorlar. Müşterilere yönelik bu tür saldırılar karşısında, Commvault’un hızlı ve etkili yanıt verme yeteneği, şirketin güvenilirliğini artırıyor.

Sonuç Olarak,

Commvault olayı, bulut altyapılarında güvenliğin ne kadar kritik olduğunu gözler önüne seriyor. Kullanıcıların ve yöneticilerin dikkatli olması, mevcut zafiyetleri göz önünde bulundurması ve gerekli önlemleri alması gerekiyor. Uzun bir süre boyunca siber tehditlerin daha da artacağı kestiriliyor. Dolayısıyla, her bir işletmenin eyalet bazında veya ulusal bazda güvenlik protokollerini sürekli olarak güncel tutması gerekmektedir. Bu konudaki farkındalığın artırılması, siber güvenlik stratejilerinin başarıya ulaşmasını sağlamada büyük bir öneme haizdir.

Güncel Siber Güvenlik Haberleri – 1

Google, veri ihlalinin potansiyel Google Ads müşterilerinin bilgilerini açığa çıkardığını doğruladı.
SpaceX Cargo Dragon 2 uzay aracı, ISS’ye başarıyla kenetlendi. İstasyona Rus “Progress MS-20” den 10 kat daha uzun geldi
Tasarımcı, M2 iMac’i Yeni Konseptte Siyah Çerçeveli ve 27 İnç Seçeneğiyle Daha Koyu Renklerde Hayal Ediyor
Fortress Information Security, Goldman Sachs Varlık Yönetiminden 125 Milyon Dolarlık Stratejik Yatırım Aldı
Lada Aura’nın bir benzeri olan geniş Volkswagen sedan’ın Rusya’daki fiyatı önemli ölçüde düştü. 6 vitesli otomatik şanzımana sahip Volkswagen Lavida’nın maliyeti 2,36 milyon rubleye düştü
ETİKETLENDİ:bulutCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDahadata breachgenişGizliliklerihacker newshacking newsHakkındaHedefleyenhow to hackinformation securitynetwork securityransomware malwareSaaSSaldırılarısoftware vulnerabilitythe hacker newsuyarıyoruygulamayapılandırmalarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Alters, Game Pass’ta yer alacak hikaye odaklı bir hayatta kalma oyunu.
Sonraki Makale Thunder-Wolves 118-103: MVP SGA, NBA Batı Finali’nde 2-0 önde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?