Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, VMware sunucularını hedef alan Çinli BrickStorm kötü amaçlı yazılımını uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, VMware sunucularını hedef alan Çinli BrickStorm kötü amaçlı yazılımını uyardı

Siber Güvenlik

CISA, VMware sunucularını hedef alan Çinli BrickStorm kötü amaçlı yazılımını uyardı

teknomers
Son güncelleme: 4 Aralık 2025 22:07
teknomers
Paylaş
Paylaş

## BrickStorm Malware Nedir?

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Çinli hackerların VMware vSphere sunucularını hedef alarak Brickstorm adında bir zararlı yazılım kullanmaya başladığını duyurdu. CISA, birlikte çalıştığı Ulusal Güvenlik Ajansı (NSA) ve Kanada Siber Güvenlik Merkezi ile birlikte, Brickstorm zararlı yazılım örneklerini inceleyerek bu tehditin ciddiyetini ortaya koydu. Analiz sonuçlarına göre, bu zararlı yazılım, tespit edilmeden sanal makinelerin kullanılmasını sağlamak için özel olarak tasarlanmış.

## BrickStorm’un İşleyişi

Brickstorm, iletişim kanallarını güvence altına almak için çok katmanlı şifreleme teknikleri kullanır. HTTPS, WebSockets ve iç içe geçmiş TLS gibi yöntemler ile saldırganlar, sızdıkları ağlarda daha fazla hareket edebilmek için SOCKS proxy ve DNS-over-HTTPS (DoH) kullanıyor. Ayrıca, zararlı yazılımın varlığını sürdürebilmesi için otomatik yeniden yüklenme özelliği bulunuyor, bu da saldırganların sistemden çıkarılsa bile tekrar geri yüklenmesini sağlıyor.

### Saldırı Senaryosu

CISA’nın raporuna göre, Çinli hackerlar bir organizasyonun demilitarize bölgesindeki web sunucusunu Mayıs 2024’te ele geçirdi. Ardından, iç ağda yer alan VMware vCenter sunucusuna geçiş yaptılar ve burada Brickstorm’u kurdular. İki alan denetleyicisini hackledikten sonra, şifreleme anahtarlarını dışarı aktardılar. Bu süreçte, kurumsal ağda uzun süre kalabilmek için sistemlere girerek, Aktif Dizin veritabanı bilgilerini yakaladı ve yedekleme işlemleri ile meşru kimlik bilgileri gibi hassas verileri çalmaya başladılar.

Hackerların kurbanın ağındaki yan hareketi
Kurbanın ağındaki hackerların yan hareketi (CISA)

## Korunma Yöntemleri

CISA, kritik altyapı ve hükümet organizasyonlarında çalışan ağ savunucularına, Brickstorm arka kapı faaliyetlerini tespit etmek için YARA ve Sigma kurallarını kullanmalarını öneriyor. Ayrıca, yetkisiz DNS-over-HTTPS sağlayıcılarını ve dış trafiği engellemeleri öneriliyor. Ağdaki tüm kenar cihazlarının envanterini almak ve şüpheli aktiviteleri izlemek de önemli. Ağın segment edilmesi, demilitarize bölgelerle iç ağlar arasındaki trafiği kısıtlamak için kritik bir öneme sahip.

## Güncel Tehditler ve BİLGİSAYAR Güvenliği İhtiyacı

Günümüzde, Brickstorm’un yanı sıra diğer zararlı yazılımlar da ağ güvenliğini tehdit ediyor. CrowdStrike isimli siber güvenlik firması, Brickstorm’un ABD’li hukuk, teknoloji ve üretim firmalarının ağına yönelik saldırılarda kullanıldığını bildirdi. Google Tehdit İstihbarat Grubu tarafından yayımlanan son raporlar, bu tehditlerin uzun süreli kalıcılığını ve hedeflerine ulaşmadaki başarısını gözler önüne seriyor.

CISA, bir organizasyonda Brickstorm ya da benzeri bir aktivite tespit edildiğinde, bu durumun yasal gerekliliklerle uyumlu olarak rapor edilmesi gerektiğini vurguluyor. Siber tehditlerin boyutu ve karmaşıklığı göz önüne alındığında, bu tür uyarıların dikkate alınması kritik önem taşıyor.

Güncel Siber Güvenlik Haberleri – 2

Siber Güvenlik Yeniliklerine Olan Talep Neden Artıyor?
İran APT IP Kameraları Hedef Aldı, Saldırılarını İsrail Ötesine Genişletti
Midnight Blizzard Kimlik Avı E-postalarını ve Rogue RDP Nets’i Dinliyor
Açık VSX Kayıt Defteri Açığı, Milyonlarca Geliştiriciyi Tehdit Ediyor.
Zanubis Android Bankacılık Truva Atı, Kullanıcıları Hedef Alacak Peru Hükümeti Uygulaması Olarak Görünüyor
ETİKETLENDİ:AlanAmaçlıBRICKSTORMÇinliCISAhedefKötüsunucularınıuyardıVMwareYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft’un Çeşitlilik Çabalarında Geri Adım Atması Neden Gündemde?
Sonraki Makale AMD CEO’su Lisa Su: “AI Balonu Endişeleri Abartılıyor”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?