Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ransomware çeteleri, Microsoft SharePoint sunucularını hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ransomware çeteleri, Microsoft SharePoint sunucularını hedef alıyor.

Siber Güvenlik

Ransomware çeteleri, Microsoft SharePoint sunucularını hedef alıyor.

teknomers
Son güncelleme: 4 Ağustos 2025 14:53
teknomers
Paylaş
Paylaş

Ransomware Saldırıları ve Microsoft SharePoint Güvenlik Açıkları

Son zamanlarda, ransomware çeteleri, Microsoft SharePoint’teki bir güvenlik açığı zincirini hedef alan sürekli saldırılara katılmaya başladı. Bu saldırılar, dünya genelinde en az 148 kuruluşun ihlal edilmesiyle sonuçlanan daha geniş bir istismar kampanyasının parçasıdır. Palo Alto Networks’ün Unit 42 güvenlik araştırmacıları, bu SharePoint istismar zinciriyle ilgili olayları analiz ederken, açık kaynaklı Mauri870 koduna dayanan 4L4MD4R isimli bir ransomware varyantı keşfetmiştir.

Contents
  • Ransomware Saldırıları ve Microsoft SharePoint Güvenlik Açıkları
  • 4L4MD4R Ransomware’ın Keşfi
  • Devlet Destekli Saldırganlar ve Hedefler
  • Kampanyanın Kapsamı ve Tespitler
  • Federal Ajansların Acil Önlemleri

4L4MD4R Ransomware’ın Keşfi

4L4MD4R ransomware, 27 Temmuz’da bir malware loader tespit edilmesi sonrasında ortaya çıkmıştır. Bu loader, ransomware’i theinnovationfactory[.]it üzerinden indirip çalıştırmaktadır. Loader, hedeflenen cihazdaki güvenlik izlemeyi devre dışı bırakmaya yönelik kötü niyetli PowerShell komutlarını içeren başarısız bir istismar girişiminden sonra fark edilmiştir.

Unit 42, 4L4MD4R yükünün UPX sıkıştırması ile yazıldığını ve GoLang dilinde geliştirildiğini belirtmiştir. Uygulama çalıştırıldığında, bellek içinde AES şifreli yükü çözer, şifrelenmiş PE dosyasını yüklemek için bellek alanı ayırır ve bunu çalıştırmak üzere yeni bir iş parçası oluşturur. 4L4MD4R ransomware, ele geçirilen sistemlerdeki dosyaları şifreleyerek kullanıcılardan 0.005 Bitcoin talep etmektedir. Kullanıcılar, enfekte olan sistemlerde fidye notları ve şifrelenmiş dosya listeleri ile karşılaşmaktadır.

Devlet Destekli Saldırganlar ve Hedefler

Microsoft ve Google, ToolShell saldırılarını Çinli tehdit aktörlerine bağlamıştır. Microsoft’un güvenlik araştırmacıları, bu saldırılarda yer alan üç ayrı devlet destekli hacker grubunu belirtmiştir: Linen Typhoon, Violet Typhoon ve Storm-2603. Bugüne kadar, ABD Ulusal Nükleer Güvenlik İdaresi, Eğitim Bakanlığı, Florida Gelir Departmanı, Rhode Island Genel Meclisi ve Avrupa ile Orta Doğu’daki hükümet ağları gibi birçok yüksek profilli hedef bu kampanya kapsamında ihlal edilmiştir.

Microsoft, “İki isimlendirilmiş Çin ulus-devlet aktörünün, Linen Typhoon ve Violet Typhoon’un, internet üzerinden erişilebilen SharePoint sunucularını hedef alırken bu güvenlik açıklarını istismar ettiğini gözlemledik,” açıklamasında bulunmuştur. Ayrıca, Storm-2603 adı verilen başka bir Çin merkezli tehdit aktörünün de bu güvenlik açıklarını istismar ettiğine dair kanıtlar bulunmaktadır.

Kampanyanın Kapsamı ve Tespitler

Hollandalı siber güvenlik firması Eye Security, CVE-2025-49706 ve CVE-2025-49704 hedef alan ToolShell istismarını ilk olarak tespit etmiştir. Bu sıfır-gün saldırılarında, hükümet kurumları ve çok uluslu şirketler dahil olmak üzere 54 ihlal edilen kuruluş belirlenmiştir. Check Point Research, 7 Temmuz tarihine kadar uzanan istismar söylentilerini ortaya koymuş, bu saldırıların Kuzey Amerika ve Batı Avrupa’daki hükümet, telekomünikasyon ve teknoloji kuruluşlarını hedef aldığını açıklamıştır.

Microsoft, Temmuz 2025 Patch Tuesday güncellemeleriyle iki güvenlik açığını yamanmıştır ve tamamen güncellenmiş SharePoint sunucularını ihlal etmek için istismar edilen iki yeni CVE ID’si (CVE-2025-53770 ve CVE-2025-53771) atamıştır. Eye Security’nin Baş Teknoloji Sorumlusu Piet Kerkhofs, saldırganların en az 400 sunucuyu enfekte ettiğini ve en az 148 kuruluşun ağlarında uzun süre boyunca dolandırıldığını belirtmiştir.

Federal Ajansların Acil Önlemleri

Bunların yanı sıra, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), ToolShell istismar zincirinin bir parçası olan CVE-2025-53770 uzaktan kod yürütme güvenlik açığını, istismar edilmiş hatalar kataloguna eklemiş ve federal ajansların sistemlerini 24 saat içinde güvence altına alması talimatını vermiştir.

Bu tür ransomware saldırıları, sadece hedeflerine ciddi mali kayıplar yaşatmakla kalmamış, aynı zamanda kritik altyapılara ve kamu hizmetlerine yönelik tehditleri de artırmıştır. Dolayısıyla, organizasyonların güvenlik önlemlerini gözden geçirmesi ve sistemlerini düzenli olarak güncellemeleri büyük önem taşımaktadır.

Gelecekte benzer saldırılarda artış yaşanması muhtemel görünmektedir. Bu nedenle BT güvenliği alanında atılacak adımların hızlandırılması ve farkındalığın artırılması kritik bir öncelik haline gelmiştir. Bu bağlamda kullanıcıların ve kuruluşların dikkatli olması, güvenlik politikalarını sıkılaştırmaları ve yeni tehditlere karşı daha hazırlıklı olmaları gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Siber Güvenlik Tehditleri Ulusal Güvenlik İçin En Büyük Risk, Siber Uzmanları Uyarıyor
Yeni Botnet Kötü Amaçlı Yazılımı ‘Horabot’, Latin Amerika’daki İspanyolca Konuşan Kullanıcıları Hedefliyor
Doom ve Quake veteranının yeni FPS oyunu, Microsoft yüzünden fon kaybetti.
Windows 10’un ölümü yaklaşırken Microsoft, ünlü dedikoduları, hisse senetleri ve hava durumu güncellemelerinden haberdar olmanıza yardımcı olacağı için Windows 11’e yükseltmenizi öneriyor
OpenAI, İtalya’nın ChatGPT üzerindeki yasağına çözüm önerecek
ETİKETLENDİ:#microsoftalıyorçetelerihedefRansomwareSharePointsunucularını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eylül 2025’te Netflix’te Yeni Anime Çıkışları
Sonraki Makale Galaxy S26, günlük sinir bozucu bir sorunu sessizce çözebilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?