Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: APT28, Microsoft Office Açığını Casusluk İçin Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: APT28, Microsoft Office Açığını Casusluk İçin Kullanıyor

Siber Güvenlik

Kritik Uyarı: APT28, Microsoft Office Açığını Casusluk İçin Kullanıyor

teknomers
Son güncelleme: 3 Şubat 2026 12:58
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, APT28 (UAC-0001) olarak bilinen bir devlet destekli tehdit grubu, Microsoft Office’teki yeni bir güvenlik açığından yararlanarak kapsamlı saldırılar düzenlemeye başladı. Bu detaylar, siber güvenlik açısından son derece kritik bir durumu ortaya koymakta ve kullanıcıların dikkatini çekmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Zararlı Yazılım Bileşenleri
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Söz konusu güvenlik açığı, CVE-2026-21509 (CVSS skoru: 7.8) olarak tanımlanmıştır ve Microsoft Office’te bir güvenlik özelliği kaçışıdır. Bu açığı kullanarak, yetkisiz bir saldırganın özel olarak hazırlanmış bir Office dosyası göndermesi ve açığı tetiklemesi mümkündür.

Etkilenen Sistemler

Bu saldırılar özellikle şu ülkelerdeki kullanıcıları hedef almakta:

  • Ukrayna
  • Slovakya
  • Romanya

Güvenlik araştırmacıları, bu tehdit grubunun yerelleştirilmiş kapsamlı sosyal mühendislik saldırı teknikleri kullandığını ortaya koymuştur. Bu bağlamda, saldırganlar sadece belirtilen coğrafi bölgelerden gelen isteklerle yanıt veren zararlı DLL’ler kullanmaktadır.

Zararlı Yazılım Bileşenleri

Saldırı zincirlerinin özünde, kötü niyetli bir RTF dosyası aracılığıyla iki farklı sürümde zararlı yazılım göndermek yer almaktadır:

  • MiniDoor: Outlook’tan e-posta çalmak amacıyla tasarlanmış bir DLL dosyasıdır. Kullanıcıların e-postalarını (Gelen Kutusu, Junk, Taslaklar) çalarak iki hard-coded e-posta adresine iletmektedir.
  • PixyNetLoader: Daha karmaşık bir saldırı zincirini başlatmak için kullanılan bir bileşendir. Bunu, konuklara APT28’in kontrolü altındaki bir COVENANT implantını yüklemek için kullanmaktadır.

Çözüm ve Korunma

Güvenlik araştırmaları, CVE-2026-21509 güvenlik açığından korunmak için aşağıdaki önlemlerin alınmasını önermektedir:

  • Microsoft Office’in en son sürümüne güncelleme yapın.
  • Gerekli olmayan portları kapatın.
  • Şüpheli e-posta eklerini açmamaya özen gösterin.
  • Antivirüs programlarınızı güncel tutun ve düzenli taramalar yapın.

Sonuç

Kullanıcıların, CVE-2026-21509 güvenlik açığını dikkate alması ve sistemlerini mümkün olan en kısa sürede güncellemeleri büyük önem taşımaktadır. Ayrıca, şüpheli e-postalardan ve dosyalardan kaçınarak siber saldırılara karşı kendilerini güvence altına almaları önerilmektedir.

EA, sihirli büyülerle tek oyunculu nişancı oyunu için yeni fragman paylaşıyor
Google, Pixel Buds’ın bildirimler için dokunma özelliğini sonlandırıyor
AWS Varsayılan IAM Rolleri, Yatay Hareket ve Hizmetler Arası İstismarı Kolaylaştırıyor.
SSD’ler İçin NAND Bellek, Samsung ve Diğerlerinden %20’ye Kadar Fiyat Artışı Görecek
5,2 milyon ruble için Tank 500 – bu bir yanılsama mı? Potansiyel alıcılar, bayilerin 400-650 bin ruble marjlı araba sattıklarından şikayet ediyor
ETİKETLENDİ:#microsoftAçığınıAPT28CasuslukiçinKritikKullanıyorOfficeuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Transfer Tarihinde Rekor Düşüş Sessiz Günde Neden Az İşlem Yapıldı?
Sonraki Makale 13 yaşındaki bir Avustralyalı genç, denizde kaybolan ailesini kurtarmak için dört kilometre yüzüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?