Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Korsanlar, Milesight.Router’ları kullanarak Avrupa’daki kullanıcılara sahtekâr SMS gönderiyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Korsanlar, Milesight.Router’ları kullanarak Avrupa’daki kullanıcılara sahtekâr SMS gönderiyor.

Siber Güvenlik

Korsanlar, Milesight.Router’ları kullanarak Avrupa’daki kullanıcılara sahtekâr SMS gönderiyor.

teknomers
Son güncelleme: 1 Ekim 2025 14:46
teknomers
Paylaş
Paylaş

Giriş: Mobil Tehditlere Dikkat

Son yıllarda, kiber suçlular her geçen gün daha da sofistike yöntemlerle kullanıcıları hedef alıyor. Bu yazıda, Milesight markasına ait endüstriyel hücresel yönlendiricilerin nasıl bir istismar aracı haline geldiğini ve Avrupa’da kullanıcıları hedef alan smishing (SMS ile oltalama) saldırılarını inceleyeceğiz. Özellikle 2022 yılından itibaren bu tür saldırıların artış göstermesi, güvenlik farkındalığımızı artırmayı zorunlu kılıyor.

Contents
  • Giriş: Mobil Tehditlere Dikkat
  • Milesight Yönlendiricilerinin İstismarı
  • SMS Mesajlarının Gelen Kutusuna Erişim
  • SMS ile Oltalama Yöntemleri
  • Gelişen Saldırı Yöntemleri ve Sorumlular
  • Kullanıcıların Alması Gereken Önlemler

Milesight Yönlendiricilerinin İstismarı

French siber güvenlik firması SEKOIA, kötü niyetli aktörlerin Milesight yönlendiricilerin API’sini kullanarak Avrupa’daki kullanıcılara kötü amaçlı SMS mesajları gönderdiğini bildirdi. Bu saldırılar, özellikle İsveç, İtalya ve Belçika gibi ülkelerde yoğunlaşmıştır. Saldırıların amacı, kullanıcıları sahte web sitelerine yönlendirmek ve kişisel bilgilerini elde etmektir. Saldırganlar, typosquatting (benzer görünen alan adları oluşturma) taktiklerini kullanarak devlet platformları ile bankacılık, postal ve telekom hizmet sağlayıcılarını taklit eden bağlantılar paylaşmaktadır.

Sanal ortamda, yaklaşık 18.000 adet bu tür yönlendirici mevcutken, bunların en az 572’sinin potansiyel olarak savunmasız olduğu belirlenmiştir. Savunmasızlık, gelen ve giden mesajların API’lerini açığa çıkaran yönlendiricilerle ilişkilendirilmektedir. Bu savunmasız yönlendiricilerin yaklaşık yarısının Avrupa’da bulunduğu saptanmıştır.

SMS Mesajlarının Gelen Kutusuna Erişim

SEKOIA’nın raporunda belirtilen kritik noktalardan biri, yönlendiricilerin API’lerinin, hem gelen hem de giden SMS mesajlarını geri alma yeteneği sağlamasıdır. Bu durum, saldırganların kötü amaçlı SMS kampanyalarını yaymak için bu açığı aktif olarak kullandıklarını göstermektedir. Ayrıca, saldırganların cihaza arka kapı yüklemeye veya başka açıkları istismar etmeye yönelik herhangi bir girişimde bulunmadıkları göz önüne alındığında, bu durumun hedefe yönelik bir yaklaşım olduğunu ortaya koymaktadır.

Saldırıların kökeninin, CVE-2023-43261 kodlu, zamanında yamanmış bir bilgi ifşası açığını istismar ettiği düşünülmektedir. Bu açık, güvenlik araştırmacısı Bipin Jitiya tarafından iki yıl önce bildirildi. Hemen ardından, VulnCheck bu açığın, kamuya duyurulmasından kısa bir süre sonra kötüye kullanıldığını ortaya çıkarmıştır.

SMS ile Oltalama Yöntemleri

Araştırmalar, endüstriyel yönlendiricilerin SMS ile ilgili bazı özellikleri, örneğin mesaj gönderme ve SMS geçmişini görüntüleme gibi işlevleri, herhangi bir kimlik doğrulama gereksinimi olmadan açığa çıkardığını göstermektedir. Bu da, saldırıların başlangıcında saldırganların belirli bir yönlendiricinin SMS gönderebilirliğini doğrulamak için kendi kontrolündeki bir telefon numarasını hedef aldığını düşünülmektedir. Özellikle kötü yapılandırmalar nedeniyle bazı yönlendiricilerin güncel olmayan firmware versiyonlarıyla işlem yaparken, API’nin herkese açık erişilebilir olduğu tespit edilmiştir.

Bu tür saldırılarda kullanılan phishing URL’leri, kullanıcıların bankacılık bilgilerini güncellemelerini talep eden kötü amaçlı içerik sunan JavaScript kodları içerir. Uzmanlar, bu tür URL’lerin mobil cihazlardan ulaşıldığında çalışacak şekilde kodlandığını dikkat çekiyor.

Gelişen Saldırı Yöntemleri ve Sorumlular

2025 yılının Ocak ve Nisan ayları arasında gerçekleştirilen kampanyalardan birinde kullanılan jnsi[.]xyz alan adı, ayrıntılı analizlerin önüne geçmek amacıyla sağ tıklama eylemlerini ve tarayıcı hata ayıklama araçlarını devre dışı bırakan JavaScript kodları içermektedir. Bu sayfalarda ayrıca, GroozaBot adında bir Telegram botuna bağlantı sağlayan ziyaretçi kayıt sistemleri de tespit edilmiştir. Bu botun arkasındaki aktörün ise hem Arapça hem de Fransızca konuştuğu bilinmektedir.

Siber güvenlik uzmanları, bu smishing kampanyalarının, savunmasız hücresel yönlendiricilerin istismar edilmesi yoluyla gerçekleştirildiğini belirtmektedir. Bu durum, saldırganlar için özellikle dikkat çekici bir SMS dağıtım kanalı sunmaktadır. Yönlendiriciler, birden fazla ülkede merkezi olmayan SMS dağıtımına olanak tanıyarak, tespit ve müdahale çabalarını daha da karmaşık hale getirmektedir.

Kullanıcıların Alması Gereken Önlemler

Kullanıcılar, bu tür saldırılara karşı dikkatli davranmalı ve herhangi bir SMS ile gelen bağlantılara tıklamadan önce iyice kontrol etmelidir. Bankacılık bilgilerini güncellemeye çağıran mesajlar genellikle dolandırıcılık amacı taşır ve bu tür taleplerin resmi kanallar aracılığıyla yapılması gerektiği unutulmamalıdır. Ayrıca, cihazların güvenlik güncellemelerinin düzenli yapılması, olası istismarların önüne geçmek için kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Kuzey Koreli Hackerlar Siber Güvenlik Araştırmacılarını Hedef Almak İçin Sıfır Gün Hatasından Yararlanıyor
Gizemli, Bulut Etkinleştirilmiş macOS Casus Yazılımı Sahneye Patlıyor
Steam ve Microsoft, oyunları tehdit eden Unity açığını duyurdu.
Sahte VPN ve tarayıcı NSIS kurulumlarıyla Winos 4.0 zararlısı yayılıyor.
Samsung, Kullanıcıları Sıfır Tıklamayla Kötü Amaçlı Yazılım Saldırılarından Korumak İçin Yeni Özelliği Tanıttı
ETİKETLENDİ:AvrupadakiComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgönderiyorhacker newshacking newshow to hackinformation securityKorsanlarKullanarakkullanıcılaraMilesight.Routerlarınetwork securityransomware malwareSahtekarSMSsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Carol’ yapımcısı Elizabeth Karlsen ve Kahlil Joseph, BFI Festivali jürisinde.
Sonraki Makale Kasım 2025’te Netflix’ten ayrılacak içerikler neler?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?