Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Storm-1175’i GoAnywhere açığıyla Medusa fidye yazılımı yaymak için bağlıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Storm-1175’i GoAnywhere açığıyla Medusa fidye yazılımı yaymak için bağlıyor.

Siber Güvenlik

Microsoft, Storm-1175’i GoAnywhere açığıyla Medusa fidye yazılımı yaymak için bağlıyor.

teknomers
Son güncelleme: 7 Ekim 2025 13:58
teknomers
Paylaş
Paylaş

Medusa Ransomware ve GoAnywhere Yazılımı Üzerindeki Kritik Güvenlik Açığı

Son günlerde siber güvenlik alanında büyük bir endişe yaratan Medusa ransomware, Fortra’nın GoAnywhere yazılımında keşfedilen kritik bir güvenlik açığı sayesinde yayılmaya başladı. Microsoft’un tespit ettiği Storm-1175 isimli tehdit aktörü, bu açığı kullanarak Medusa ransomware’ini dağıtmakta. Bu açıktan yararlanmak, kötü niyetli kişilere bazı dokümana erişim ve sistem üzerinde kontrol sağlama imkanı sunuyor.

Contents
  • Medusa Ransomware ve GoAnywhere Yazılımı Üzerindeki Kritik Güvenlik Açığı
  • CVE-2025-10035 Açığı Nedir?
  • Storm-1175 Tehdit Aktörünün Taktikleri
  • Saldırı Zincirinin Aşamaları
  • Fortra’nın Rolü ve Kullanıcıların Çektiği Sıkıntılar
  • Medusa Ransomware’ın Etkileri ve Korunma Yöntemleri

CVE-2025-10035 Açığı Nedir?

CVE-2025-10035, 10.0 CVSS puanına sahip kritik bir deserialization hatasıdır. Bu, kimlik doğrulama olmaksızın komut enjeksiyonuna yol açabilecek bir güvenlik açığıdır. Bu açığın, GoAnywhere yazılımının 7.8.4 sürümünde ve 7.6.3 Sustain Release’de giderildiği belirtiliyor. Microsoft’un Tehdit İstihbarat ekibi, bu güvenlik açığının bir tehdit aktörünün geçerli bir şekilde sahte lisans yanıtı imzası ile zararlı nesneleri deseralize etmesine olanak tanıyabileceğini vurguladı.

Storm-1175 Tehdit Aktörünün Taktikleri

Storm-1175, 11 Eylül 2025’ten bu yana kamuya açık uygulamaları sömürerek ilk erişimini sağlamaya yönelik bilinen bir siber suç grubudur. watchTowr, en azından 10 Eylül’den beri bu açığın aktif bir şekilde kullanıldığına dair bazı bulgulara ulaştıklarını bildirdi. Bu durum, saldırıların daha önceden başladığına işaret ediyor.

Başarılı bir güvenlik açığı istismarı, saldırganların sistem ve kullanıcı keşifleri yapmasına, uzun dönem erişim sağlamalarına ve ek araçlar ile lateral hareket gerçekleştirmelerine olanak tanır. Saldırı zincirinde, ilk erişim sonrası uzaktan izleme ve yönetim (RMM) araçları olan SimpleHelp ve MeshAgent gibi yazılımlar kullanılıyor. Saldırganlar, genellikle bu RMM araçları ile aynı anda GoAnywhere MFT dizinlerinde .jsp dosyaları yaratıyorlar.

Saldırı Zincirinin Aşamaları

Saldırı zincirinin ilk aşaması, uzaktan izleme araçlarının yüklenmesidir. Bu araçlar kullanılarak sistem, kullanıcı ve ağ keşifleri yapılır. Ardından, mstsc.exe (Windows Uzaktan Masaüstü Bağlantısı) kullanarak ağ üzerinde lateral hareket sağlanır. İlgili RMM araçları, bulut tabanlı bir Control (C2) ile çalışır ve bu süreçte Microsoft, bir kurban ortamında Rclone kullanılarak veri sızdırmayı tetikleyen olayları gözlemlemiştir.

Bu saldırı süreci, Medusa ransomware’inin dağıtımına zemin hazırlıyor. Benjamin Harris, watchTowr’un CEO’su ve kurucusu, Fortra’yı eleştirerek, “GoAnywhere MFT kullanan organizasyonlar 11 Eylül’den beri sessiz bir saldırıya tabi tutuluyor. Microsoft’un onayı, açık bir istismar, tahakkuk ve saldırganlar için bir ay boyunca süregelen bir avantaj sağlıyor,” ifadelerini kullandı.

Fortra’nın Rolü ve Kullanıcıların Çektiği Sıkıntılar

Saldırının linklendiği Fortra, bu güvenlik açığının nasıl ortaya çıktığına dair yeterli bilgi vermemesiyle eleştirilmektedir. Müşterilerin durumu hakkında yalnızca şeffaflık beklediklerini vurgulayan Harris, bu kritik güvenlik açığının kullanıcıları nasıl etkilediği konusunda bilgi verilmesini istiyor. Müşterilerin bu tarz bir durumla karşılaştıklarında, organizasyonların güvenliğini koruyan ve üst seviyede bilgi veren firmalarla çalışmaları gerektiği belirtiliyor.

Medusa Ransomware’ın Etkileri ve Korunma Yöntemleri

Medusa ransomware, bulaştığı sistemleri etkileyerek kullanıcı verilerini şifreler ve bu verilerin geri alınması için fidye talep eder. Bu tür bir saldırının sonucunda organizasyonlar hem finansal kayıplar yaşar hem de itibar kaybı ile karşı karşıya kalır. Bu nedenle, kullanıcıların öncelikle sistemlerinin güvenliğini sağlamak amacıyla güncel yazılımları kullanmaları; ayrıca düzenli yedekler alarak verilerini koruma altında tutmaları kritik önem taşımaktadır.

Kullanıcıların, güçlü parolalar kullanması ve çift faktörlü kimlik doğrulama uygulamalarıyla hesaplarını korumaları da, bu tür siber saldırılara karşı etkili önlemler arasında yer alır. Anlık güvenlik yamalarını ve güncellemeleri takip etmek, yazılımların güncel kalmasını sağlar ve olası güvenlik açıklarını minimize eder.

Siber güvenlik alanında alınacak titiz önlemler, kullanıcıların bu tür tehditlere karşı daha dirençli olmasına olanak sağlayacaktır.

Güncel Siber Güvenlik Haberleri – 1

5G’ye Ağ Dilimleri Üzerinden Saldırmak
İki Rus Vatandaşı LockBit Fidye Yazılımı Saldırılarında Suçlu Bulundu
Chromebook kullanıcıları için harika haber: Windows 11’in en iyi özelliklerinden biri ChromeOS’a geldi
Microsoft, İçeridekiler için iPhone’dan Windows’a Dosya Paylaşımını Etkinleştiriyor
TV’nizde retro oyunlar oynamak için iPhone için Delta öykünücüsünü kullanabilirsiniz; işte bunu nasıl yapacağınız
ETİKETLENDİ:#microsoftaçığıylabağlıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFidyeGoAnywherehacker newshacking newshow to hackiçininformation securityMedusanetwork securityransomware malwaresoftware vulnerabilityStorm1175ithe hacker newsYaymakYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bleach: Rebirth of Souls, PS5 ve Xbox’ta %50 indirimle satışta.
Sonraki Makale Ekim 2025 Prime Günü İçin Kılavuz: İpuçları, fırsatlar ve haberler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?