Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: PhantomCore, TrueConf Açıklarını Kullanarak Rus Ağlarına Sızdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: PhantomCore, TrueConf Açıklarını Kullanarak Rus Ağlarına Sızdı

Siber Güvenlik

Kritik Uyarı: PhantomCore, TrueConf Açıklarını Kullanarak Rus Ağlarına Sızdı

teknomers
Son güncelleme: 27 Nisan 2026 17:05
teknomers
Paylaş
Paylaş

Son Gelişmeler: PhantomCore ve TrueConf Hedefleri

Pro-Ukraynalı hacktivist grup PhantomCore, 2025 Eylül ayından bu yana Rusya’daki TrueConf video konferans yazılımını hedef alan saldırılarla anılmaktadır. Bu saldırılar, Positive Technologies tarafından yayımlanan bir raporla gün yüzüne çıkmış, tehdit aktörlerinin hassas sunucularda uzak komut yönetimi gerçekleştirmek için üç farklı güvenlik açığı zincirine başvurdukları tespit edilmiştir.

Contents
  • Son Gelişmeler: PhantomCore ve TrueConf Hedefleri
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

PhantomCore, ilk erişim için kullanılabilen phishing yöntemlerini içeren, gelişmiş bir saldırı zinciri geliştirmiştir. Araştırmacılar Daniil Grigoryan ve Georgy Khandozhko, “Kamuya açık erişimde bu güvenlik açıkları için bir exploit olmadığını belirttiklerine rağmen, PhantomCore’un saldırıyı gerçekleştirmek için araştırmalarını sürdürdüklerini” belirtmiştir.

Etkilenen Sistemler

Aşağıda, saldırılarda kullanılan TrueConf Server güvenlik açıkları listelenmiştir:

  • BDU:2025-10114 (CVSS skoru: 7.5) – Yetersiz erişim kontrolü, saldırganın belirli yönetim uç noktalarına (/admin/*) kimlik doğrulama olmadan erişmesine izin verebilir.
  • BDU:2025-10115 (CVSS skoru: 7.5) – Sistem üzerinde herhangi bir dosyayı okuma olanağı sağlayan bir güvenlik açığıdır.
  • BDU-2025-10116 (CVSS skoru: 9.8) – Sistem komutlarını çalıştırma yeteneğine sahip bir komut enjeksiyonu güvenlik açığıdır.

Bu üç güvenlik açığının başarılı bir şekilde kullanılması, saldırganın organizasyon ağına erişmesini sağlamaktadır. TrueConf, söz konusu güvenlik açıklarını gidermek üzere 27 Ağustos 2025 tarihinde yamanı yayımlamıştır, ancak ilk saldırılar 2025 Eylül ortasında tespit edilmiştir.

Çözüm ve Korunma

Aşağıdaki adımlar, etkili bir savunma ve saldırılara karşı korunma için önerilmektedir:

  • TrueConf yazılımınızı en son güncellemeler ile güncelleyin.
  • Ağınızda gereksiz tüm portları kapatın.
  • Güvenlik duvarınızı (firewall) ve diğer güvenlik önlemlerinizi güncelleyerek en iyi uygulamaları takip edin.
  • Phishing ve sosyal mühendislik saldırılarına karşı kullanıcı eğitimleri düzenleyin.

Sonuç

İlgili güvenlik açıklarını derhal yamanız ve tüm sistemlerinizi güncellemelerle donatmanız büyük önem taşımaktadır. Ayrıca, yetkisiz erişimlerin önlenmesi için ağlarınızdaki güvenlik önlemlerini gözden geçirmeniz hayati bir gerekliliktir. Unutmayın, her gün yeni tehditlerle karşı karşıyayız ve proaktif bir yaklaşım, siber güvenliğinizi sağlamanın en etkili yoludur.

PINEAPPLE ve FLUXROOT Hacker Grupları Kimlik Bilgisi Sahteciliği İçin Google Cloud’u Kötüye Kullanıyor
APT28, Sahte “Windows Update” E-postaları ile Ukrayna Devlet Kuruluşlarını Hedefliyor
Ukrayna Savunma Bakanlığı, Rus askerlerini tanımlamak için 10 milyar fotoğraftan oluşan bir veri tabanına sahip Clearview yüz tanıma sistemini kullanmaya başladı.
Rus Sfera projesinin ilk uydusu uçuş testlerinden geçti
Kişilerinizden biri özel bir gün geçirmek üzereyken uyarı alın
ETİKETLENDİ:AçıklarınıAğlarınaKritikKullanarakPhantomCoreRusSızdıTrueConfuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI’den Yenilik: Yapay Zeka Ajanları ile Telefon Dönemi Başlıyor
Sonraki Makale Medtronic’ten Kritik Açıklama: 9 Milyon Kayıt Çalındı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?