Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Medusa Ransomware’ın Sıfırıncı Gün Saldırılarıyla İlgisini Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Medusa Ransomware’ın Sıfırıncı Gün Saldırılarıyla İlgisini Açıkladı

Siber Güvenlik

Microsoft, Medusa Ransomware’ın Sıfırıncı Gün Saldırılarıyla İlgisini Açıkladı

teknomers
Son güncelleme: 6 Nisan 2026 20:20
teknomers
Paylaş
Paylaş

Giriş

Microsoft, Medusa fidye yazılımı dağıtan ve finansal motivasyonla hareket eden Çin merkezli siber suç grubu Storm-1175’in, hızlı tempolu saldırılar sırasında n-gün ve sıfır-gün açıklarını kullanarak saldırılar gerçekleştirdiğini bildirdi. Bu siber suç çetesi, hedeflerinin ağlarına erişmek için yeni güvenlik açıklarını hızla hedef almakta ve bazılarını düzeltmeler yayınlanmadan bir hafta önce istismar etmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Storm-1175, hedef sistemlere ait güvenlik açıklarını belirlemede yüksek bir yetkinliğe sahiptir ve genellikle birkaç gün içinde veri sızıntısına ve Medusa fidye yazılımının dağıtımına geçmektedir. CVE-2025-10035 kodlu, yüksek şiddetteki GoAnywhere MFT zafiyetini Ekim ayında Medusa fidye yazılımı saldırılarında bir hafta boyunca istismar etmiştir. Ayrıca, CVE-2026-23760 kodlu SmarterTools’ün SmarterMail e-posta sunucusundaki kimlik doğrulama atlaması zafiyetini sıfır-gün açığı olarak kullanmıştır.

Microsoft, Storm-1175’in hedef sistemlerde kalıcı hale gelmek için birden fazla açığı birbirine bağladığını ve yeni kullanıcı hesapları oluşturarak, uzaktan izleme ve yönetim yazılımları dağıtarak, kimlik bilgilerini çalarak ve güvenlik yazılımlarını devre dışı bırakarak çalıştığını gözlemlemiştir.

Etkilenen Sistemler

Son saldırılarda Storm-1175, 10 farklı yazılım ürününde 16’dan fazla güvenlik açığını istismar etmiştir. Bu sistemler arasında şunlar bulunmaktadır:

  • Microsoft Exchange – CVE-2023-21529
  • Papercut – CVE-2023-27351 ve CVE-2023-27350
  • Ivanti Connect Secure ve Policy Secure – CVE-2023-46805 ve CVE-2024-21887
  • ConnectWise ScreenConnect – CVE-2024-1709 ve CVE-2024-1708
  • JetBrains TeamCity – CVE-2024-27198 ve CVE-2024-27199
  • SimpleHelp – CVE-2024-57726, CVE-2024-57727 ve CVE-2024-57728
  • CrushFTP – CVE-2025-31161
  • SmarterMail – CVE-2025-52691
  • BeyondTrust – CVE-2026-1731

Çözüm ve Korunma

CISA, FBI ile birlikte 2025 Mart ayında yayımladığı ortak bir bildirimde, Medusa fidye yazılımı çetesinin ABD’deki 300’den fazla kritik altyapı kuruluşunu etkilediğini duyurmuştur. Bu bağlamda, aşağıdaki önlemleri almanız şiddetle önerilmektedir:

  • Yazılımlarınızı güncelleyin: Tüm yazılım ve sistem güncellemelerinizi düzenli olarak kontrol edin ve uygulayın.
  • Ağ güvenliğinizi güçlendirin: Gereksiz portları kapatın ve güvenlik duvarı ayarlarınızı gözden geçirin.
  • Kullanıcı eğitimleri düzenleyin: Ekip üyelerinizi siber güvenlik konusunda eğitin ve şüpheli e-postalara karşı dikkatli olmalarını sağlayın.
  • Yedeklemeleri gerçekleştirin: Verilerinizi düzenli olarak yedekleyin ve bu yedeklerin güvenli bir yerde saklandığından emin olun.

Sonuç olarak, Storm-1175 ve benzeri tehditleri önlemek için sürekli bir dikkat ve sistem güncellemeleri şarttır. Aksi takdirde, karşılaşabileceğiniz sonuçlar ağır olabilir.

2005’te Mars’taki Gusev Krateri’nde gün batımı.
Bir Sonraki Büyük Tedarik Zinciri Saldırısı Hedefi
CrowdStrike Müşterilere Falcon Sensör İçerik Güncellemeleri Üzerinde Kontrol Sağlayacak
Satya Nadella Yeni OpenAI Anlaşmasını Değerlendirmeye Hazır
Google Bard Chatbot, Microsoft’la Rekabet Kızışırken Yeni Teknolojiyi Tanıtan Reklamda Hata Yapıyor
ETİKETLENDİ:#microsoftaçıkladıgünilgisiniMedusaRansomwareinSaldırılarıylasıfırıncı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kuzey Koreli Sahte IT Çalışanını Aşikar Eden İş Görüşmesi Videosu
Sonraki Makale FCC’nin Yasağı Hangi Markaları Etkileyecek? Sizinki Listede mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?