Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Murky Panda hackerları, bulut güvenini kullanarak müşterileri hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Murky Panda hackerları, bulut güvenini kullanarak müşterileri hedef alıyor.

Siber Güvenlik

Murky Panda hackerları, bulut güvenini kullanarak müşterileri hedef alıyor.

teknomers
Son güncelleme: 23 Ağustos 2025 01:06
teknomers
Paylaş
Paylaş

Murky Panda: Tehditin Kaynağı

Murky Panda, diğer adıyla Silk Typhoon, devlet destekli bir Çinli siber saldırı grubudur. Bu grup, bulut ortamlarındaki güvenilir ilişkileri istismar ederek, müşteri ağlarına ve verilerine ulaşmaya çalışmaktadır. Özellikle kamu, teknoloji, akademi, hukuk ve profesyonel hizmetler alanındaki kuruluşları hedef almasıyla tanınmaktadır. Murky Panda, 2021 yılında Microsoft Exchange‘deki ProxyLogon zaafiyetini kullanarak birçok siber casusluk kampanyasında rol oynamıştır.

Contents
  • Murky Panda: Tehditin Kaynağı
  • Güvenilir Bulut İlişkilerini İstismar Etme
  • İzleme ve Savunma Önlemleri
  • Önemli Casusluk Tehdidi

Güvenilir Bulut İlişkilerini İstismar Etme

Murky Panda, kurumsal ağlara ilk erişimi sağlamak için genellikle internet üzerinden açık olan cihazları ve hizmetleri istismar etmektedir. Örneğin, CVE-2023-3519 hatası ile Citrix NetScaler cihazlarını, ProxyLogin ile Microsoft Exchange’i ve CVE-2025-0282 ile Ivanti Pulse Connect VPN’i hedef alırken, CrowdStrike’ın yeni raporu, tehdit aktörlerinin bulut hizmet sağlayıcılarını da nasıl ele geçirdiğini göstermektedir.

Bulut sağlayıcıları, müşteri ortamlarına gömülü yönetimsel erişim verilmesi nedeniyle, saldırganlar bu erişimi kötüye kullanarak doğrudan müşteri ağına sızabilmektedir. Bir vaka örneğinde, hedef saldırganlar, SaaS sağlayıcısının bulut ortamına girerek, Entra ID üzerindeki uygulama kayıt gizli anahtarına erişim elde etmiştir. Bu da onlara, müşterilerin ortamlarına giriş yapma yetkisi vermektedir.

Başka bir saldırıda, Murky Panda, Microsoft bulut çözüm sağlayıcısında devredilmiş yönetimsel ayrıcalıklar (DAP) kullanarak bir hesabı ele geçirmiştir. Bu sayede, saldırganlar tüm müşteri gruplarında Küresel Yönetici haklarına erişim sağlamış ve müşteri ortamlarında arka kapı hesapları oluşturmuştur.

CrowdStrike’ın vurguladığı gibi, güvenilir ilişkilerden kaynaklanan ihlaller nadirdir ve şifre çalma gibi daha yaygın yollarla karşılaştırıldığında daha az izlenmektedir. Murky Panda, bu güven modeliyle daha kolay bir şekilde meşru trafikle karışarak uzun süreli gizli erişim sağlamaktadır.

İzleme ve Savunma Önlemleri

Murky Panda’nın bulut odaklı ihlalleri yanında, erişimi korumak ve tespiti atlatmak için çeşitlilik gösteren özelleştirilmiş zararlı yazılımlar kullanıldığı da görülmektedir. Saldırganlar, güvenli kalıcı erişim sağlamak amacıyla genellikle Neo-reGeorg ve China Chopper adlı açık kaynak web shell’leri kullanmaktadır.

Bu grubun ayrıca Linux tabanlı bir uzaktan erişim trojanı (RAT) olan CloudedHope erişimi bulunmaktadır. Bu yazılım, saldırganların enfekte olan cihazları kontrol etmesini sağlamakta ve ağda yayılmalarına olanak tanımaktadır. Murky Panda, operasyonel güvenlik (OPSEC) kurallarına da dikkat etmektedir; örneğin, zaman damgalarını değiştirmek ve logları silmek, adli analizleri zorlaştırmaktadır.

Ayrıca, saldırganlar, ele geçirilmiş küçük ofis ve ev ofisi (SOHO) cihazlarını proxy sunucuları olarak kullanmakta, böylece hedef ülkenin altyapısının içindeymiş gibi görünmektedir. Bu durum, zararlı trafiğin normal trafikle kaynaşmasını sağlamakta ve tespiti zorlaştırmaktadır.

Önemli Casusluk Tehdidi

CrowdStrike, Murky Panda’nın son derece gelişmiş bir rakip olduğunu ve sıfır günlük ve güncel açık (n-day) zaafiyetleri hızla silahlandırma yeteneğine sahip olduğunu belirtmektedir. Güvenilir bulut ilişkilerinin kötüye kullanılması, SaaS ve bulut sağlayıcılarını kullanan kuruluşlar için büyük riskler taşımaktadır.

Murky Panda saldırılarına karşı savunma önerileri arasında, Entra ID hizmet prensi oturum açmalarında anormal hareketlerin izlenmesi, bulut sağlayıcı hesapları için çok faktörlü kimlik doğrulaması uygulanması, Entra ID loglarının izlenmesi ve bulutla yüzleşen altyapının güncellenmesi yer almaktadır.

CrowdStrike, “Murky Panda, Kuzey Amerika’daki hükümet, teknoloji, hukuk ve profesyonel hizmet kuruluşlarına ve hassas bilgilere erişimi olan tedarikçilerine önemli bir tehdit oluşturmaktadır,” demektedir. Bu durum, bulut ortamlarına yüksek derecede bağımlı olan kuruluşların, bulut içindeki güvenilir ilişki ihlallerine karşı savunmasız olduğunu göstermektedir. Çin kaynaklı rakipler, gelişmiş teknikler kullanarak dünya genelinde birçok sektörü hedef almaya devam etmektedir.

Güncel Siber Güvenlik Haberleri – 2

Dune: Awakening, beklenmedik haptik destek alıyor
Fairphone 2, orijinal sürümden yedi yıl sonra son yazılım güncellemesini alıyor
Bulut oyun firması Shadow, bilgisayar korsanlarının müşterilerin kişisel verilerini çaldığını söyledi
Acil: Microsoft, Kuzey Koreli Hackerların Mastra AI Saldırısını Açıkladı
Uzmanlar, Kötü Amaçlı VPN Uygulaması Üzerinden Cihazlara Bulaşan SandStrike Android Casus Yazılımına Karşı Uyarıyor
ETİKETLENDİ:alıyorbulutgüveniniHackerlarıhedefKullanarakMurkymüşterileripanda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Katee Sackhoff: “The Mandalorian, özgüvenimi kırdı ve beni mahvetti.”
Sonraki Makale ABD hükümeti, Intel’den alacağı paranın karşılığında hisse aldı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?