Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Çin Bağlantılı Hackerlar Sitecore Açığını Kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Çin Bağlantılı Hackerlar Sitecore Açığını Kullandı

Siber Güvenlik

Kritik Uyarı: Çin Bağlantılı Hackerlar Sitecore Açığını Kullandı

teknomers
Son güncelleme: 16 Ocak 2026 20:31
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, UAT-8837 kod adıyla bilinen ve Çin ile bağlantılı olduğu düşünülen bir tehdit aktörü, Kuzey Amerika’daki kritik altyapı sistemlerine yönelik saldırılarda bulunmaktadır. Bu grup, hem bilinen hem de sıfır gün (zero-day) açığı istismar ederek hedeflenen kuruluşlara ilk erişimi elde etmeye çalışmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

UAT-8837 grubunun saldırıları genellikle, ele geçirilmiş kimlik bilgilerini kullanarak veya sunucu zafiyetlerinden faydalanarak başlamaktadır. Son gerçekleştirdikleri bir saldırıda, CVE-2025-53690 kodlu, Sitecore ürünlerindeki bir ViewState Deserialization sıfır gün açığını istismar etmişlerdir.
Mandiant araştırmacıları, bu açığın Eylül 2025’te aktif olarak istismar edildiğini bildirmiştir; bu saldırıda, ‘WeepSteel’ adında bir keşif arka kapısının dağıtıldığı gözlemlenmiştir.

Etkilenen Sistemler

CVE-2025-53690 üzerinde yapılan incelemelerde, saldırıyla bağlantılı bazı önemli araçlar şunlardır:

  • GoTokenTheft, Rubeus, Certipy – Erişim belirteçlerini çalmak, Kerberos’u kötüye kullanmak ve Active Directory ile ilgili kimlik bilgilerini toplamak için kullanılır.
  • SharpHound, Certipy, setspn, dsquery, dsget – Active Directory kullanıcılarını, gruplarını, SPN’leri ve servis hesaplarını listelemek için kullanılır.
  • Impacket, Invoke-WMIExec, GoExec, SharpWMI – Uzak sistemlerde komutları WMI ve DCOM üzerinden yürütmek için kullanılır ve tespit engelleyici durumlarda araç değiştirirler.
  • Earthworm – Ters SOCKS tünelleri oluşturarak saldırganın kontrolündeki altyapıya iç sistemleri maruz bırakır.
  • DWAgent – Erişimi sürdürmek ve ek yükleri dağıtmak için kullanılan bir uzaktan yönetim aracıdır.
  • Windows komutları ve araçları – Ana bilgisayar, ağ ve güvenlik politikası bilgilerini toplamak amacıyla kullanılır.

Çözüm ve Korunma

Cisco Talos, UAT-8837’nin Çin operasyonları ile bağlantılı olduğu konusunda orta düzeyde bir güven duyduğunu belirtmektedir. Saldırını analiz edenler, saldırganların kimlik bilgilerini hedef aldığını, Active Directory yapılarını ve güvenlik politikalarını incelediklerini ortaya koymuştur. Bu tür saldırılara karşı alınabilecek önlemler şunlardır:

  • Güçlü ve benzersiz şifreler kullanarak kimlik bilgilerini koruyun.
  • Güncel güvenlik yamalarını uygulayın ve sistemlerinizi düzenli olarak güncelleyin.
  • RDP erişimini kısıtlayın ve gerekli olmadıkça kapatın.
  • Ağ trafiğini sürekli izleyin ve olağan dışı etkinlikleri raporlayın.
  • Güvenlik duvarı ve IDS/IPS sistemlerini etkin bir şekilde kullanın.

Sonuç

Kullanıcıların, sistemlerini güncellemeleri ve özellikle CVE-2025-53690 gibi bilinen zafiyetlere karşı savunma mekanizmalarını güçlendirmeleri kritik öneme sahiptir. Ayrıca, olası saldırgan aktivitelerini izlemek amacıyla port kapama ve erişim kontrol önlemlerini artırmaları önerilmektedir. Unutmayın, proaktif güvenlik önlemleri almak siber güvenliği sağlamak için hayati önem taşır.

BAE İşletmelerinde Rootkit Saldırı Tespitleri Artıyor
Hindistan’ın Kritik Altyapısı Siber Saldırılarda Artış Yaşıyor
‘Aytaşı Karla karışık yağmur’ APT Casusluğu ve Finansal Hedefleri Eritiyor
Devlet Destekli Hacker Gruplarının ClickFix Taktiklerini Kullanarak Malware Dağıtımındaki Yeni Yöntemleri
Apple Zero-Day Açıkları Çekirdek Güvenliğini Atlatıyor
ETİKETLENDİ:AçığınıBağlantılıçinHackerlarKritikKullandıSitecoreuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Activision’ın İki Oyununda Sert Yaptırımlar Bekleniyor
Sonraki Makale Hytale Maceranızı Zenginleştirecek En İyi Sunucular

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?