Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hazy Hawk, CDC ve şirket alanlarını ele geçirerek zararlı yazılım yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hazy Hawk, CDC ve şirket alanlarını ele geçirerek zararlı yazılım yayıyor.

Siber Güvenlik

Hazy Hawk, CDC ve şirket alanlarını ele geçirerek zararlı yazılım yayıyor.

teknomers
Son güncelleme: 20 Mayıs 2025 20:06
teknomers
Paylaş
Paylaş

Hazy Hawk: Tehlikeli Bulut Saldırıları ve Önlemler

Son dönemde siber güvenlik dünyasında dikkat çeken bir tehdit aktörü olan Hazy Hawk, büyük ölçekli kuruluşların terk edilmiş bulut kaynaklarını hedef alıyor. Özellikle Amazon S3 ve Microsoft Azure gibi popüler platformlardan faydalanarak, kötü yapılandırılmış DNS kayıtlarını istismar etmesi dikkati çekiyor. Bu durum, kurumsal güvenlik açısından ciddi bir tehlike oluşturuyor ve kullanıcıları sahte içeriklere yönlendiren URL’ler oluşturmasına olanak tanıyor.

Contents
  • Hazy Hawk: Tehlikeli Bulut Saldırıları ve Önlemler
  • Saldırıların Yapısı ve Amaçları
  • DNS API ve Alan Adı Ele Geçirme
  • Kötü Amaçlı İçerik ve Aşırı Bildirimler
  • Koruma Stratejileri ve Öneriler
  • Sonuç Olarak Ne Yapmalı?

Saldırıların Yapısı ve Amaçları

Hazy Hawk’ın faaliyetleri, genellikle yasal ve güvenilir kurumlara ait alan adlarının ele geçirilmesiyle başlıyor. Bu güvenilir alan adları, sahte içeriklerin barındırılması için kullanılıyor. Hazy Hawk’ın ilk bulunduğu yerlerden biri, 2025 yılının Şubat ayında ele geçirdiği ABD Hastalık Kontrol ve Önleme Merkezleri (CDC) ile ilişkilendirilmiş alt alanlar oldu. Hedef aldığı diğer kuruluşlar arasında Deloitte, PricewaterhouseCoopers ve Ernst & Young gibi uluslararası şirketler de bulunuyor.

Infoblox’un yaptığı açıklamalara göre, Hazy Hawk’ın yöntemleri ilginç bir şekilde casusluk ya da daha ziyade gelişmiş siber suçlar için kullanılmıyor. Bunun yerine, Hazy Hawk’ın faaliyetleri, kullanıcılara çeşitli dolandırıcılık ve kötü amaçlı yazılımlar sunarak adtech dünyasına yönlendiriyor. Bu yöntemler, kullanıcıları rahatsız eden ve uzun süreli etkileri olan süreçleri tetikleyen tarayıcı bildirimleri kullanılarak gerçekleşiyor.

DNS API ve Alan Adı Ele Geçirme

Hazy Hawk’ın operasyonlarının arkasında, terk edilmiş alan adlarını kontrol altına alabilme yeteneği yatıyor. Bu süreçte, kötü aktörler, dangling DNS CNAME kayıtlarını ele geçirerek alan adını devralıyor. Guardio’nun 2024 yılının başlarında yaptığı araştırmalarda, kötü amaçlı aktörlerin bu tür kayıtları nasıl istismar ettiğine dair bulgular ortaya konmuştu. Hazy Hawk, bu yöntemi bir adım ileri götürerek, terk edilmiş bulut kaynaklarını ele geçiriyor ve bu kaynakları kötü niyetli amaçlarla kullanıyor.

Bu tür bir yaklaşım zararlıdır çünkü güvenilir alan adları üzerinden yapılan saldırılar, arama motoru sonuçlarında güvenilirliği artırırken, tespit edilmeyi de zorlaştırıyor. Hedef aldıkları kullanıcılar, sahte içeriklerle dolu web sitelerine yönlendirilerek, dolandırıcılık vakalarına maruz kalıyorlar.

Kötü Amaçlı İçerik ve Aşırı Bildirimler

Hazy Hawk’ın saldırı zincirleri genellikle yasal web sitelerinin içeriğini klonlayarak başlıyor. Kullanıcıları, pornografik ya da korsan içerik vaatleriyle çekiyorlar. Bu tür stratejiler, kullanıcıları belirli bir noktada TDS (trafik dağıtım sistemleri) ile yönlendirerek dolandırıcılık amacıyla tasarlanmış sahte sitelere yönlendiriyor.

Bir diğer önlem alınması gereken nokta ise, kullanıcıların tanımadıkları web sitelerinden gelen bildirim isteklerini reddetmeleri gerektiğidir. Hazy Hawk, kullanıcılara yolladığı bildirimlerle içerik bombardımanına tutarak, farklı dolandırıcılıklara erişimi sağlıyor. Her bir bildirim, dolandırıcılık, sahte anketler veya korku tabanlı yazılımları içerebiliyor.

Koruma Stratejileri ve Öneriler

Hazy Hawk’ın saldırılarına karşı etkili bir korunma stratejisi geliştirmek, domain sahipleri için oldukça önemlidir. Kapalı veya kullanılmayan bir kaynak kapandığında, bu tür kaynakların DNS CNAME kayıtlarının derhal kaldırılması önerilmektedir. Ayrıca, kullanıcıların bilmediği kaynaklardan gelen bildirimleri reddetmesi kritik bir öneme sahiptir.

Sonuç olarak, Hazy Hawk gibi kötü niyetli aktörlerin tehdidi, yalnızca hedef aldıkları kurumların değil, aynı zamanda bireysel kullanıcıların da güvenliğini tehdit ediyor. Bu tür saldırılara karşı bilgi sahibi olmak ve gerekli önlemleri almak, dijital dünyada güvenli bir şekilde var olabilmek adına son derece gereklidir.

Sonuç Olarak Ne Yapmalı?

Hazy Hawk gibi tehdit aktörlerine karşı, siber güvenlik tedbirlerini almak, her bireyin ve kurumun sorumluluğudur. Sağlık, eğitim ya da ticaret gibi tüm sektörlerde güvenliğin sağlanabilmesi adına, kullanıcılar ve domain sahipleri bilgilendirilmelidir. Kullanıcıların dikkatli olması, ajansların bilgilendirilmesi ve güncel güvenlik yöntemlerinin uygulanması, bu tehditlerin önlenmesi adına önemlidir.

Güncel Siber Güvenlik Haberleri – 1

LODEINFO Dosyasız Kötü Amaçlı Yazılım, Anti-Analiz ve Uzaktan Kod Hileleriyle Gelişiyor
İranlı APT42, Aktivistlere ve Muhaliflere Karşı 30’dan Fazla Casus Saldırısı Başlattı

Langflow Güvenlik Açığı: Kritik Riskler ve Çözümler

Grammarly, Vidio ve Bukalapak Platformlarında Ortaya Çıkan Kritik OAuth Kusurları
Elon Musk’ın Twitter’ından Ayrılan Tüm Yöneticiler (Şimdiye Kadar)
ETİKETLENDİ:alanlarınıCDCComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacheleGeçirerekhacker newshacking newsHawkHazyhow to hackinformation securitynetwork securityransomware malwareŞirketsoftware vulnerabilitythe hacker newsyayıyorYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BM: Gazze’deki binlerce çocuk, İsrail kuşatması altında tehlike altında.
Sonraki Makale ‘Avatar: The Last Airbender’ 3. sezon için kadrosuna yedi oyuncu ekledi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Google DoubleClick Hedef Alındı – Yeni Malspam Tehdidi!
Siber Güvenlik
Acil Uyarı: Yakıt Tankı İzleme Sistemlerine Yönelik Siber Saldırılar
Siber Güvenlik
Savunma teknolojisi parayla dolup taşıyor, ama kimler kalıcı olacak?
Genel
WiiM Yeni Ses Barı ile Ev Ekosistemini Genişletiyor
Liste
Geleceğin Humanoid Robotu: Çin Gövdesi, Amerikan Beyniyle Karşınızda!
Genel
Computex 2026 İkinci Gün Özeti: Intel Arrow Lake ile Kendini Affettiriyor, Wi-Fi 8 Gündemde
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?