Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ransomware saldırıları SharePoint sunucularını da hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ransomware saldırıları SharePoint sunucularını da hedef alıyor.

Siber Güvenlik

Ransomware saldırıları SharePoint sunucularını da hedef alıyor.

teknomers
Son güncelleme: 24 Temmuz 2025 13:27
teknomers
Paylaş
Paylaş

Warlock Fidye Yazılımı ve Microsoft SharePoint Güvenlik Açıkları

Son günlerde, Çin merkezli bir siber saldırı grubu olan Storm-2603, Microsoft SharePoint sunucularına yönelik bir dizi fidye yazılımı saldırısı düzenliyor. Bu saldırılar, geçtiğimiz günlerde yamanmış olan ToolShell sıfırıncı gün açıklarını hedef alıyor. Microsoft, bu durumu çok sayıda kurbanı etkileyen ciddi bir güvenlik tehdidi olarak tanımlıyor.

Contents
  • Warlock Fidye Yazılımı ve Microsoft SharePoint Güvenlik Açıkları
  • Saldırıların Seyri ve Yöntemleri
  • Hedef Alınan Kurumlar ve Etkileri
  • Resmi Kurumların Tepkisi
  • Fidye Yazılımı Saldırılarının Geleceği

Saldırıların Seyri ve Yöntemleri

Microsoft’un bir raporuna göre, Storm-2603 grubu, 18 Temmuz 2025 tarihinden itibaren daha fazla fidye yazılımı dağıtmaya başladı. Bu saldırganlar, öncelikle kurbanlarının ağlarına sızarak Mimikatz adlı bir araç kullanıyorlar. Bu araç, Windows sistemlerinde veri erişimi sağlayarak LSASS belleğinden düz metin şifreleri çıkartmalarına olanak tanıyor.

Daha sonra, bu saldırganlar PsExec ve Impacket araçlarını kullanarak ağ içinde hareket ediyor. Windows Yönetim Araçları (WMI) ile komutlar çalıştırarak ve Grup İlkesi Nesneleri (GPO) üzerinde değişiklikler yaparak Warlock fidye yazılımını etkiledikleri sistemlere yayıyorlar.

Microsoft, bu durumda tüm kurumsal kullanıcıların SharePoint sunucuları için gerekli güvenlik güncellemelerini acilen uygulamalarını ve detaylı önlem talimatlarına uymalarını öneriyor.

Hedef Alınan Kurumlar ve Etkileri

Cybersecurity şirketi Eye Security, saldırıların tespit edilmesinin ardından, Storm-2603’ün hedef aldığı kuruluşların sayısının çok daha fazla olduğunu belirtti. Şirketin CTO’su Piet Kerkhofs, saldırganların en az 400 sunucuyu enfekte ettiğini ve dünya çapında 148 kurumu ihlal ettiğini açıkladı. Bu durum, devlet kurumlarından özel sektör kuruluşlarına kadar geniş bir yelpazede tehdit oluşturuyor.

Microsoft, bu saldırılara ek olarak, Linen Typhoon ve Violet Typhoon adlı diğer Çin devlet destekli saldırı gruplarının da bu tür saldırılarla ilişkili olduğunu ortaya koydu. Saldırganların ciddi bir bilgi çalmak amacıyla hareket ettikleri ve bu bilgi güvenlik açığı üzerinden sızma sağladıkları tahmin ediliyor.

Resmi Kurumların Tepkisi

ABD federal ajansları, bu yeni tehditler karşısında hızlı bir yanıt vermek durumunda kaldı. CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), CVE-2025-53770 uzaktan kod yürütme açığını aciliyetle kataloglarına ekledi ve tüm federal ajansların sistemlerini korumaları için bir gün içinde harekete geçmelerini talep etti.

Ayrıca, Enerji Bakanlığı da Ulusal Nükleer Güvenlik İdaresi’nin ağlarının da bu saldırılarda ihlal edildiğini doğruladı. Ancak, şu an itibarıyla hassas veya sınıflandırılmış bilgilerin sızdırıldığına dair bir kanıta ulaşılamadı.

Bloomberg’in haberi, saldırganların sadece federal kurumları değil, aynı zamanda Eğitim Bakanlığı, Rhode Island Genel Meclisi ve Florida Gelir Departmanı gibi devlet kurumlarını da hedef aldıklarını ortaya koydu. Bunun yanı sıra, Avrupa ve Orta Doğu’daki bazı ulusal hükümetlerin ağlarının da hacklendiği ifade ediliyor.

Fidye Yazılımı Saldırılarının Geleceği

Fidye yazılımlarının, siber suçlular tarafından daha fazla popüler hale geldiği gözlemleniyor. Bu tür yazılımlar, sadece büyük şirketleri değil, aynı zamanda küçük işletmeleri ve devlet kurumlarını da hedef alıyor. Saldırganlar, şifrelenmiş verileri geri almak için genellikle yüksek miktarda fidye talep ediyor.

Buna ek olarak, daha fazla kuruluşun güvenlik açıklarından etkilenmesi ve yeni sıfırıncı gün açıklarının ortaya çıkması muhtemel. Bu kapsamda, şirketlerin kısa sürede güvenlik güncellemelerini yapmaları ve sızmalara karşı önlemler alması kritik bir öneme sahip.

Bu noktada, siber güvenlik uzmanlarının ve kurumların iş birliği yaparak bu tehditleri etkili bir şekilde azaltması gerekmektedir. Ayrıca, otomatik güncelleme sistemlerinin etkin bir forma getirilmesi, şirketlerin güvenlik seviyelerini artırabilir ve saldırganların bu tür yöntemler kullanmasını zorlaştırabilir.

Gelecekte, bu tarz saldırıların önlenmesi için daha etkili güvenlik protokollerine ve eğitimlere ihtiyaç duyulmaktadır. Firmaların, siber güvenlik konusunda eğitimli bireylerle güçlendirilmesi ve düzenli olarak sistem testleri yapılması da önemli adımlar arasında yer almalıdır. Bu sayede, fidye yazılımlarının tehlikesine karşı daha hazırlıklı bir duruş sergilemek mümkün olacaktır.

Güncel Siber Güvenlik Haberleri – 2

Microsoft, kullanıcılarından Windows Güvenlik Duvarı hatalarını dikkate almamalarını istedi
Geleceğin Hibrit İş Yerlerini Güvenceye Almada Kolaylık Kraldır
Yaklaşan CISO Akıl Sağlığı Krizi – ve Bu Konuda Ne Yapılmalı, Bölüm 1
Çeşitli Siber Güvenlik İşgücü Yasası Çeşitliliğin Avantajlarından Daha Fazlasını Sunuyor
Warlocks ve Titans için Destiny 2 Strand alt sınıfları yeni isimler alıyor
ETİKETLENDİ:alıyorhedefRansomwareSaldırılarıSharePointsunucularını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Epic’in Fortnite’ı iOS’a geri getirme planı, İngiltere’de aksadı.
Sonraki Makale Itch.io, yetişkin oyunlarını kaldırarak Steam’i takip ediyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Kötü Niyetli Edge Eklentisi, Zararlı Yazılımlara Geçit Sağlıyor
Siber Güvenlik
A24 ve Google AI İşbirliği: Sinemayı Nasıl Değiştiriyor?
Genel
Geçmişte Geçmişte Kalmış Şirketler: Geçmişte Kalmış Şirketler Passkey Sunmuyor
Genel
Yeni Web Sitesi Kullanıcıları Geçiş Anahtarı Sunmayan Şirketleri Açıklıyor
Genel
OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?