Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, VMware sunucularını hedef alan Çinli BrickStorm kötü amaçlı yazılımını uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, VMware sunucularını hedef alan Çinli BrickStorm kötü amaçlı yazılımını uyardı

Siber Güvenlik

CISA, VMware sunucularını hedef alan Çinli BrickStorm kötü amaçlı yazılımını uyardı

teknomers
Son güncelleme: 4 Aralık 2025 22:07
teknomers
Paylaş
Paylaş

## BrickStorm Malware Nedir?

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Çinli hackerların VMware vSphere sunucularını hedef alarak Brickstorm adında bir zararlı yazılım kullanmaya başladığını duyurdu. CISA, birlikte çalıştığı Ulusal Güvenlik Ajansı (NSA) ve Kanada Siber Güvenlik Merkezi ile birlikte, Brickstorm zararlı yazılım örneklerini inceleyerek bu tehditin ciddiyetini ortaya koydu. Analiz sonuçlarına göre, bu zararlı yazılım, tespit edilmeden sanal makinelerin kullanılmasını sağlamak için özel olarak tasarlanmış.

## BrickStorm’un İşleyişi

Brickstorm, iletişim kanallarını güvence altına almak için çok katmanlı şifreleme teknikleri kullanır. HTTPS, WebSockets ve iç içe geçmiş TLS gibi yöntemler ile saldırganlar, sızdıkları ağlarda daha fazla hareket edebilmek için SOCKS proxy ve DNS-over-HTTPS (DoH) kullanıyor. Ayrıca, zararlı yazılımın varlığını sürdürebilmesi için otomatik yeniden yüklenme özelliği bulunuyor, bu da saldırganların sistemden çıkarılsa bile tekrar geri yüklenmesini sağlıyor.

### Saldırı Senaryosu

CISA’nın raporuna göre, Çinli hackerlar bir organizasyonun demilitarize bölgesindeki web sunucusunu Mayıs 2024’te ele geçirdi. Ardından, iç ağda yer alan VMware vCenter sunucusuna geçiş yaptılar ve burada Brickstorm’u kurdular. İki alan denetleyicisini hackledikten sonra, şifreleme anahtarlarını dışarı aktardılar. Bu süreçte, kurumsal ağda uzun süre kalabilmek için sistemlere girerek, Aktif Dizin veritabanı bilgilerini yakaladı ve yedekleme işlemleri ile meşru kimlik bilgileri gibi hassas verileri çalmaya başladılar.

Hackerların kurbanın ağındaki yan hareketi
Kurbanın ağındaki hackerların yan hareketi (CISA)

## Korunma Yöntemleri

CISA, kritik altyapı ve hükümet organizasyonlarında çalışan ağ savunucularına, Brickstorm arka kapı faaliyetlerini tespit etmek için YARA ve Sigma kurallarını kullanmalarını öneriyor. Ayrıca, yetkisiz DNS-over-HTTPS sağlayıcılarını ve dış trafiği engellemeleri öneriliyor. Ağdaki tüm kenar cihazlarının envanterini almak ve şüpheli aktiviteleri izlemek de önemli. Ağın segment edilmesi, demilitarize bölgelerle iç ağlar arasındaki trafiği kısıtlamak için kritik bir öneme sahip.

## Güncel Tehditler ve BİLGİSAYAR Güvenliği İhtiyacı

Günümüzde, Brickstorm’un yanı sıra diğer zararlı yazılımlar da ağ güvenliğini tehdit ediyor. CrowdStrike isimli siber güvenlik firması, Brickstorm’un ABD’li hukuk, teknoloji ve üretim firmalarının ağına yönelik saldırılarda kullanıldığını bildirdi. Google Tehdit İstihbarat Grubu tarafından yayımlanan son raporlar, bu tehditlerin uzun süreli kalıcılığını ve hedeflerine ulaşmadaki başarısını gözler önüne seriyor.

CISA, bir organizasyonda Brickstorm ya da benzeri bir aktivite tespit edildiğinde, bu durumun yasal gerekliliklerle uyumlu olarak rapor edilmesi gerektiğini vurguluyor. Siber tehditlerin boyutu ve karmaşıklığı göz önüne alındığında, bu tür uyarıların dikkate alınması kritik önem taşıyor.

Güncel Siber Güvenlik Haberleri – 2

Progress, SEC’in MOVEit’e Yönelik Soruşturmasının Sonuçlandığını Duyurdu
Microsoft’un Ekim 2024 ‘Xbox İş Ortağı Önizlemesi’ etkinliğinde şunlar ortaya çıktı: Alan Wake II genişletmesi, Like a Dragon: Pirate Yakuza, Wuchang: Fallen Feathers ve çok daha fazlası
Samsung ve SK Hynix’ten Çinli çip üretimi devam ediyor mu?
Acil: Substack Kullanıcılarını Veritabanı İhlali Hakkında Uyardı
Bu webinara katılarak giriş, yapay zeka ve dijital güvendeki sorunları öğrenin ve düzeltin.
ETİKETLENDİ:AlanAmaçlıBRICKSTORMÇinliCISAhedefKötüsunucularınıuyardıVMwareYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft’un Çeşitlilik Çabalarında Geri Adım Atması Neden Gündemde?
Sonraki Makale AMD CEO’su Lisa Su: “AI Balonu Endişeleri Abartılıyor”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?