Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GoAnywhere’deki kritik hata, fidye yazılımı saldırılarıyla kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GoAnywhere’deki kritik hata, fidye yazılımı saldırılarıyla kullanıldı.

Siber Güvenlik

GoAnywhere’deki kritik hata, fidye yazılımı saldırılarıyla kullanıldı.

teknomers
Son güncelleme: 6 Ekim 2025 21:53
teknomers
Paylaş
Paylaş

Storm-1175: Medusa Ransomware ile Zafiyetten Yararlanan Siber Suç Grubu

Siber güvenlik dünyasında, Storm-1175 olarak bilinen bir suç grubunun son aylarda gerçekleştirdiği faaliyetler dikkat çekmektedir. Özellikle, GoAnywhere MFT aracındaki yüksek şiddetteki CVE-2025-10035 zafiyetini kullanarak, Medusa ransomware saldırılarında aktif bir şekilde yer aldıkları tespit edilmiştir. Bu güvenlik açığı, Fortra’nın web tabanlı güvenli dosya transfer aracı GoAnywhere MFT’yi etkilemektedir ve kullanıcı etkileşimi gerektirmeyen düşük karmaşıklıkta uzaktan saldırılar ile exploite edilebilir.

Contents
  • Storm-1175: Medusa Ransomware ile Zafiyetten Yararlanan Siber Suç Grubu
  • Medusa Ransomware Saldırıları ile İlgili İstismar
  • Cyber Suç Gruplarının İlişkileri ve Savunma Yöntemleri

Shadowserver Foundation’daki güvenlik analistleri, şu anda 500’den fazla çevrimiçi GoAnywhere MFT örneğini izlemektedir. Ancak bu sistemlerden kaçının yamalandığı belirsizliğini korumaktadır. Fortra, bu zafiyeti 18 Eylül‘de yamalamış olsa da, aktif bir istismar durumu hakkında bilgi verilmemiştir. Fakat, WatchTowr Labs, bu zafiyetin 10 Eylül’den bu yana sıfır-gün olarak kullanıldığına dair “güvenilir kanıtlar” aldıklarını bildirmiştir. Bu durum, siber güvenlik camiasında önemli bir tartışma yaratmıştır.

Medusa Ransomware Saldırıları ile İlgili İstismar

Microsoft, WatchTowr Labs’ın raporunu doğrulayıp, Storm-1175 grubunun bilinen bir Medusa ransomware ortağı olduğunu ve bu zafiyeti kullanarak 11 Eylül 2025 tarihinden bu yana saldırılar düzenlediğini açıklamıştır. Microsoft Defender araştırmacıları, Storm-1175’e atfedilen taktikler, teknikler ve prosedürler (TTP’ler) doğrultusunda çeşitli organizasyonlarda istismar etkinliği tespit etmiştir.

Saldırıların ilk aşamasında, tehdit aktörü GoAnywhere MFT’deki o dönemdeki sıfır-gün zafiyetinden faydalanarak sisteme erişim sağlamıştır. Erişim sağladıktan sonra, uzaktan izleme ve yönetim (RMM) araçlarını, özellikle de SimpleHelp ve MeshAgent‘i kötüye kullanarak kalıcılık elde etmişlerdir. Saldırının bir sonraki aşamasında ise, RMM ikili dosyaları başlatılmış, ağ keşfi için Netscan kullanılmış ve kullanıcı ile sistem keşfi için komutlar yürütülmüştür. Bu süreçte, Microsoft Remote Desktop Connection istemcisini (mtsc.exe) kullanarak, ele geçirilmiş ağ üzerinde yan hareketler gerçekleştirilmiştir.

Saldırılar sırasında, bir kurbanın ortamına Rclone yerleştirerek çalınan dosyaları dışarıya aktarmış ve Medusa ransomware yüklerini kurbanların dosyalarını şifrelemek için kullanmıştır. Özellikle Mart ayında CISA, FBI ve Multi-State Information Sharing and Analysis Center (MS-ISAC) ile birlikte bir uyarı yayınlayarak Medusa ransomware operasyonunun Amerika Birleşik Devletleri’nde 300’den fazla kritik altyapı örgütünü etkilediğini bildirmiştir.

Cyber Suç Gruplarının İlişkileri ve Savunma Yöntemleri

Microsoft, Storm-1175 grubunu Temmuz 2024’te diğer üç siber suç çetesi ile birlikte, bir VMware ESXi kimlik doğrulama atlatma zafiyetini kullanarak Akira ve Black Basta ransomware’lerinin dağıtılmasına neden olan saldırılarla ilişkilendirilmiştir. Bu durumu göz önüne aldığımızda, siber suçların ve siber tehditlerin giderek daha karmaşık hale geldiği aşikar.

Medusa ransomware saldırılarına karşı GoAnywhere MFT sunucularını korumak isteyen yöneticilere, Microsoft ve Fortra, en son sürümlere güncellemeyi tavsiye etmektedir. Ayrıca, Fortra müşterilerinin, örneklerinin etkilenip etkilenmediğini belirlemek için log dosyalarını SignedObject.getObject dizesi ile kontrol etmeleri gerektiğini belirtmektedir.

Kurumsal güvenlik protokollerinin sürekli güncellenmesi ve genişletilmesi, bu tür saldırılara karşı en etkili savunma mekanizmalarından biridir. Siber suçluların kullandığı taktiklerin ve zayıflıkların anlaşılması, organizasyonların bu tehditlere karşı nasıl daha iyi hazırlıklı olabileceklerini anlamalarına yardımcı olacaktır.

Sonuç olarak, Storm-1175 grubunun Medusa ransomware saldırıları, siber dünyada ciddi bir tehdit oluşturmakta ve organizasyonların güvenlik açıklarını sürekli gözden geçirmeye zorlamaktadır. Bu tür siber saldırılar, sadece belirli bir sektörü değil, geniş bir yelpazedeki işletmeleri de etkilemektedir; bu nedenle tüm sektörlerin dikkatli olması gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Yeni Kaliforniya Silme Yasası, Veri Komisyoncularına Yönelik Kuralları Sıkılaştırıyor
Microsoft RDP Hatası Veri Hırsızlığını ve Akıllı Kart Ele Geçirmeyi Etkinleştiriyor
TikTok Yasağı ABD Siber Güvenliğine Zaten Geri Tepti mi?
SonicWall, 20’den fazla hedefli saldırı sonrası SSL VPN sıfır gün açığını inceliyor.
Yeni Vo1d Kötü Amaçlı Yazılımı Dünya Çapında 1,3 Milyon Android Tabanlı TV Kutusunu Etkiledi
ETİKETLENDİ:FidyeGoAnywheredekihataKritikKullanıldıSaldırılarıylaYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GameStop, nadir Pokémon kodları stoğu tazeledi; hayranlar yetersizlik ve fahiş fiyatlardan şikayetçi.
Sonraki Makale Lexar’ın yeni SSD’si, iPhone’a yapışıyor ve 10 ft yükseklikten düşmeye dayanıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?