Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Salt Typhoon, Cisco, Ivanti ve Palo Alto zayıflıklarını kullanarak 600 kurumu ele geçirdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Salt Typhoon, Cisco, Ivanti ve Palo Alto zayıflıklarını kullanarak 600 kurumu ele geçirdi.

Siber Güvenlik

Salt Typhoon, Cisco, Ivanti ve Palo Alto zayıflıklarını kullanarak 600 kurumu ele geçirdi.

teknomers
Son güncelleme: 28 Ağustos 2025 17:56
teknomers
Paylaş
Paylaş

Salt Typhoon: Çin Kaynaklı Gelişmiş Sürekli Tehdit

Gelişmiş sürekli tehdit (APT) aktörü Salt Typhoon, dünya genelindeki çeşitli sektördeki ağları hedef almaya devam ediyor. Bu saldırılar, telekomünikasyon, hükümet, ulaşım, konaklama ve askeri altyapı gibi kritik sektörlerde yer alan kuruluşlara yöneliyor. Son günlerde yapılan ortak bir siber güvenlik uyarısında, Salt Typhoon’un faaliyetleri detaylandırıldı ve bu tehditlerin üç Çinli şirketle, Sichuan Juxinhe Network Technology Co., Ltd., Beijing Huanyu Tianqiong Information Technology Co., Ltd. ve Sichuan Zhixin Ruijie Network Technology Co., Ltd., bağlantılı olduğu bildirildi.

Contents
  • Salt Typhoon: Çin Kaynaklı Gelişmiş Sürekli Tehdit
  • Salt Typhoon’un Taktikleri ve Hedefleri
  • Bağlantılı Sektörler ve Küresel Etkiler
  • Çin İstihbarat Servisleriyle İlişki
  • Salt Typhoon’un Kullanılan Zafiyetler
  • Kimlik Doğrulama Protokolleri ve Ağ İçi Hareket
  • Tehdit İstihbaratı ve Küresel Etkiler

Salt Typhoon’un Taktikleri ve Hedefleri

Bu aktörler, büyük telekomünikasyon sağlayıcılarının kritik yönlendirme cihazlarına saldırarak çalışıyor. Özellikle, sağlayıcı köprü (PE) ve müşteri köprü (CE) yönlendiricilerinin yanı sıra, başka ağlara geçiş yapmak için kırılmış cihazlar ve güvenilir bağlantılardan faydalanıyorlar. Ulaşılan bilgilere göre, Salt Typhoon, 2019’dan bu yana sürekli bir casusluk kampanyası yürütmekte ve küresel telekomünikasyon gizlilik ve güvenlik normlarını ihlal etmeyi hedefliyor.

Bağlantılı Sektörler ve Küresel Etkiler

Yapılan araştırmalara göre, Salt Typhoon’un son hedefleri arasında 600’den fazla kuruluş bulunuyor. Bunların 200’ü ABD’de, diğerleri ise 80 ülkede faaliyet gösteren kurumlar. Hollanda istihbarat ve güvenlik hizmetleri, Salt Typhoon’un daha küçük internet servis sağlayıcıları ve barındırma sağlayıcılarının yönlendiricilerine erişim sağladığını, ancak bunların daha derin bir penetrasyon yaşamadığını belirtti.

Çin İstihbarat Servisleriyle İlişki

Bu üç şirket, Çin’in istihbarat servislerine siber ile ilgili ürün ve hizmetler sunmakta ve saldırılar sonucunda çalınan veriler, Beijing’in hedeflerin iletişimlerini ve hareketlerini global ölçekte takip etmesine yardımcı olmaktadır. ABD Federal Soruşturma Bürosu (FBI) Siber Bölümü Başkanı Brett Leatherman, Salt Typhoon’un faaliyetlerinin, dünya çapında telekomünikasyon ağları üzerinde kalıcı bir etkisi olduğuna dikkat çekti.

Salt Typhoon’un Kullanılan Zafiyetler

Salt Typhoon, ilk erişimini sağlamak için Cisco, Ivanti ve Palo Alto Networks gibi büyük teknoloji sağlayıcılarına ait yönlendiricilerdeki zafiyetlerden faydalanmakta. Örneğin, CVE-2018-0171 ve CVE-2023-20198 gibi açıklar, bu tehdit grubunun hedeflerine ulaşmasında önemli bir rol oynamaktadır.

Ayrıca, bu APT aktörleri, cihazların yapılandırmalarını değiştirerek ve GRE tünelleri oluşturarak ağlar içinde kalıcı erişim sağlamakta. Erişim Kontrol Listeleri (ACL) üzerinde değişiklik yaparak hukuki ip adreslerini eklemek, standart ve standart dışı portları açmak ve çalıştırılabilir komutlar ile ağ içinde hareket etmek için Linux konteynerleri kullanmaktadırlar.

Kimlik Doğrulama Protokolleri ve Ağ İçi Hareket

Salt Typhoon ayrıca, TACACS+ gibi kimlik doğrulama protokollerini de kullanarak ağ cihazları arasında yön değiştiriyor. Bu süreçte, ağ trafiği içindeki kimlik bilgilerini ele geçirerek derinlemesine sızma gerçekleştiriyorlar.

PCAP formatında veri toplama eylemleri, özellikle TACACS+ trafiğini yakalama amacıyla gerçekleştiriliyor. Bu, yönlendirici yönetimine ilişkin çok yetkili yönetici hesaplarının ve kimlik bilgələrinin ele geçirilmesini sağlıyor.

Tehdit İstihbaratı ve Küresel Etkiler

Google’a ait Mandiant, Salt Typhoon’un telekomünikasyon sistemlerine olan aşinalığının onlara önemli bir avantaj sağladığını belirtiyor. Bu tür tehdit grupları, akademisyenler, yükleniciler ve diğer destekleyicilerden oluşan bir ekosistemle birlikte hareket ediyor. Bu ekosistem, hem saldırı araçları geliştirmek hem de saldırı operasyonlarının yürütülmesinde önemli rol oynamaktadır.

John Hultquist, Google Tehdit İstihbaratı Grubu’nun Baş Analisti, konaklama ve ulaşım sektörlerinin hedef alınmasının, bireylerin detaylı takibini sağlamayı amaçladığını belirtiyor. Bu bilgiler, kişilerin kimlerle görüştüğünü ve nerelerde bulunduğunu anlamak için kullanılmaktadır.

Salt Typhoon’un böylesine büyük bir siber tehdit oluşturması, uluslararası güvenlik iş birliğinin önemini de artırıyor. Özellikle, bu tür gelişmiş tehditlerin engellenmesi ve bunlara karşı stratejilerin geliştirilmesi, tüm ülkeler için hayati bir öneme sahiptir. Gelecekte, bu tür siber saldırılara karşı daha proaktif yaklaşım ve uluslararası standartların geliştirilmesi bekleniyor.

Güncel Siber Güvenlik Haberleri – 1

GitHub, Yönetici Ayrıcalıkları Veren Kurumsal Sunucudaki Kritik Güvenlik Açığını Düzeltiyor
Ripple’in xrpl.js NPM Paketi Sızdırıldı: Kullanıcı Anahtarlarına Erişim Tehdidi
Google Reklamları Üzerinden Yeni Kötü Amaçlı Reklamcılık Kampanyası, Popüler Yazılım Arayan Kullanıcıları Hedefliyor
Kritik: 2022 LastPass İhlaliyle Bağlantılı Kripto Hırsızlıkları!
Android/iOS Ekosisteminden Çıkmanıza Yardımcı Olan Akıllı Telefonlar
ETİKETLENDİ:AltoCiscoComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachelegeçirdihacker newshacking newshow to hackinformation securityIvantiKullanarakkurumunetwork securityPaloransomware malwareSaltsoftware vulnerabilitythe hacker newsTyphoonzayıflıklarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Emma Stone, ünlü olmanın sancılarını aşmak için kendini bir avatar gibi görüyor.
Sonraki Makale “Here Comes the Flood” Netflix hırsızlık gerilimi: Çekimler Eylül 2025’te başlıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?