Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, 70’ten fazla Microsoft Exchange sunucusunu hedef alarak şifreleri çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, 70’ten fazla Microsoft Exchange sunucusunu hedef alarak şifreleri çalıyor.

Siber Güvenlik

Hackerlar, 70’ten fazla Microsoft Exchange sunucusunu hedef alarak şifreleri çalıyor.

teknomers
Son güncelleme: 24 Haziran 2025 18:31
teknomers
Paylaş
Paylaş

Microsoft Exchange Sunucularına Yönelik Tehditler

Son dönemde, Microsoft Exchange sunucularına yönelik artan tehditler dikkat çekiyor. Güvenlik araştırmaları, kötü niyetli kişiler tarafından yönetilen kampanyaların, dünya çapında yaygın olarak kullanılan bu platform üzerinde güvenlik açıklarını hedef aldığını göstermektedir. Bu durum, hem devlet kurumları hem de özel sektördeki işletmeler için büyük bir risk oluşturuyor.

Contents
  • Microsoft Exchange Sunucularına Yönelik Tehditler
  • Kötü Amaçlı Yazılımların Kullanımı
  • Kayıt Cihazı Kodları ve Çeşitleri
  • Yaşanan Güvenlik Açıkları
  • Tehditlerle Mücadele Yöntemleri
  • Target Ülkeler ve Etkiler
  • Sonuç ve Öneriler

Kötü Amaçlı Yazılımların Kullanımı

Positive Technologies, 2024 Mayıs ayında belgelenmiş olan bir kampanyanın devam ettiğini ve 26 ülkede 65 mağdurun belirlendiğini açıkladı. Bu saldırıların temel amacı, login sayfalarına kötü amaçlı kod enjekte ederek her türlü kullanıcı verisini toplamaktır. Kullanıcıların kimlik bilgilerinin çalınması, hem bireyler hem de işletmeler için ciddi sonuçlar doğurabilecek bir tehdit haline geliyor.

Kayıt Cihazı Kodları ve Çeşitleri

Araştırmalar sonucunda, gerçekleştirilmiş olan saldırılarda iki farklı JavaScript tabanlı kayıt cihazı kodu türü tespit edilmiştir. Bunlar;

  1. Yerel Dosyaya Veri Kaydeden: Toplanan verileri, internet üzerinden erişilebilir bir yerel dosyaya kaydeden kod.
  2. Dış Sunucuya Veri Gönderen: Toplanan verileri hemen bir dış sunucuya gönderen kod.

Bu tür kötü amaçlı yazılımlar, özellikle genel internet üzerindeki Microsoft Exchange sunucularında sıklıkla görülmektedir.

Yaşanan Güvenlik Açıkları

Saldırılar, Microsoft Exchange Server üzerindeki bilinen açıkları kullanarak gerçekleştirilmiştir. Bu açıkların bazıları şunlardır:

  • CVE-2014-4078: IIS Güvenlik Özelliği Bypass Açığı
  • CVE-2020-0796: Windows SMBv3 İstemci/Sunucu Uzak Kod Çalıştırma Açığı
  • CVE-2021-26855 ve diğerleri: Microsoft Exchange Server Uzak Kod Çalıştırma Açıkları (ProxyLogon)

Bu güvenlik açıkları, saldırganların login sayfalarına kötü niyetli kod yerleştirmesine olanak tanımaktadır.

Tehditlerle Mücadele Yöntemleri

Saldırıların teknik detayları göz önüne alındığında, kötü amaçlı JavaScript kodu, kullanıcıdan alınan bilgileri işleyerek bunu ilgili sunucuya göndermektedir. Araştırmacılar, kayıtlı verilerin bir dosya halinde sunucuda saklandığını ve bu dosyaların dış ağdan erişilebilir olduğunu belirtmektedir.

Bir başka yöntem de, Telegram botlarının kullanımıdır. Bu botlar, kullanıcı bilgilerini belirli bir API anahtarı ve kimlik doğrulama belirteci aracılığıyla dış sunuculara iletmektedir. Kurumların savunma mekanizmalarını aşmak için ayrıca DNS tüneli kullanıldığı tespit edilmiştir. Bu teknikler, siber suçluların tespitini zorlaştırmakta ve kullanıcılerin verilerini açıkça ele geçirmeye yardımcı olmaktadır.

Target Ülkeler ve Etkiler

Yapılan saldırılarda en fazla etkilenen ülkeler arasında Vietnam, Rusya, Taiwan, Çin, Pakistan, Lübnan, Avustralya, Zambiya, Hollanda ve Türkiye bulunmaktadır. Bu ülkelerdeki tüzel kişilikler, devlet kurumları, bankalar, IT şirketleri ve eğitim kurumları gibi çok çeşitli sektörlerdeki kuruluşlar hedef alınmaktadır.

Sonuç ve Öneriler

Araştırmalar, internetten erişilebilen birçok Microsoft Exchange sunucusunun eski güvenlik açıklarına karşı hala savunmasız olduğunu ortaya koymaktadır. Kötü amaçlı kodların meşru kimlik doğrulama sayfalarına gömülmesi, saldırganların uzun süre boyunca tespit edilmeden kullanıcı bilgilerini toplamasına olanak sağlamaktadır.

İşletmelere önerimiz, düzenli güvenlik güncellemeleri yaparak bilinen açıkları hızlı bir şekilde kapatmalarıdır. Ayrıca, çalışanlarına güvenlik farkındalığı eğitimi vermeleri, siber psikolojik savunmalarını güçlendirmek için büyük önem taşımaktadır. Bu sayede, işletmelerin siber saldırılar karşısında alacakları önlemler daha etkili hale gelecektir.

Güncel Siber Güvenlik Haberleri – 1

ABD, Garantex ve Grinex’i 100 milyon dolarlık fidye yazılımı ile bağlantılı kripto işlemleri nedeniyle yaptırım uyguladı.
Assassin’s Creed Mirage’da Daha Fazla Sağlık İksiri Nasıl Elde Edilir
Uzmanlar, Rus Hacking Forumlarında Satılan DCRat Backdoor’da Sesli Alarm Veriyor
İPhone için WhatsApp yakında kullanıcıların bir cihazda birden fazla hesaba sahip olmasına izin verebilir
Crisis on Infinite Earths İkinci Bölümden Daha Fazla Kahramanın Yer Aldığı Fragman
ETİKETLENDİ:#microsoft70tenalarakçalıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachExchangeFazlahacker newsHackerlarhacking newshedefhow to hackinformation securitynetwork securityransomware malwareşifrelerisoftware vulnerabilitySunucusunuthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anime tarzı Stardew Valley rakibi Starsand Island, romantik özelliklerini tanıtıyor.
Sonraki Makale FileFix, gizli komutlar için Windows Dosya Gezgini’ni kullanıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zoox, Robotaksisini Güncelleyerek Ticari Hizmete Hazırlanıyor
Genel
Path of Exile 2 için Yeni Yapı Rehberi Özelliği Geliştirildi
Oyun
21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler
Liste
Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!
Siber Güvenlik
2026 Prime Day’de En İyi Lego Fırsatları: Kaçırmayın!
Genel
Yeni takip etiketi yük hırsızlığını çözebilir mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?