Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP NetWeaver’deki Çinli Saldırganların Saldırıları Devam Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP NetWeaver’deki Çinli Saldırganların Saldırıları Devam Ediyor

Siber Güvenlik

SAP NetWeaver’deki Çinli Saldırganların Saldırıları Devam Ediyor

teknomers
Son güncelleme: 9 Mayıs 2025 20:04
teknomers
Paylaş
Paylaş

Siber Güvenlikte Dikkat Edilmesi Gerekenler Nelerdir?
SAP Sistemleri Neden Hedef Alınıyor?
CVE-2025-31324 Güvenlik Açığı Nedir?
Çinli Tehdit Aktörlerinin Rolleri Neler?

Contents
  • Güvenlik Açığı ve Saldırıların Arka Planı
  • Yaygın Etkilenme ve Tehditler
  • Çinli Üst Düzey Tehdit Aktörleri ve Araçları
  • Sonuç

Güvenlik Açığı ve Saldırıların Arka Planı

Siber güvenlik alanında son zamanlarda önemli bir güvenlik açığı gündem yaratmakta. CVE-2025-31324 olarak bilinen bu güvenlik açığı, SAP NetWeaver sistemlerini etkileyen ciddi bir sorun. Geçtiğimiz günlerde, Forescout’un Vedere Labs araştırmacıları bu açığın, Çinli bir tehdit aktörü tarafından gerçekleştirilen sürekli saldırılarla ilişkilendirildiğini duyurdular.

Bu serious vulnerability, özellikle binlerce kurumsal sistemin güvenliğini tehdit etmekte. SAP, bu açığı kapatmak için 24 Nisan’da, acil bir yamanın çıkarıldığını duyurdu. Ancak, bu yamadan önce yaşanan saldırılar, kötü niyetli aktörlerin, etkilenen sistemlerden faydalanarak uzaktan kod çalıştırmalarına olanak tanıdı.

Gerçekleştirilen saldırılar, yetkisiz file upload işlemleri ile sistemlere girilmesiyle başladı. Kötü niyetli saldırganlar, JSP web shell’leri kamu dizinlerine yükleyerek hedef sistemlere girmeyi başardılar. Brute Ratel adlı bir aracın da kullanıldığı bu saldırılar, birçok şirketin sistemlerinin bu açığı istismar eden saldırganlar tarafından ele geçirilmesini sağladı.

Yaygın Etkilenme ve Tehditler

ReliaQuest’in raporuna göre, birçok müşteri sistemi, SAP NetWeaver üzerinden gerçekleştirilen yetkisiz dosya yüklemeleri ile ihlal edildi. Bu durum, güvenlik açığının ciddi boyutlara ulaştığını göstermekte. Zero-day exploit kullanımı ile yapılan bu saldırılar, tam yamanmış sistemlerde bile başarıyla gerçekleştirildi.

Forescout’un ve diğer güvenlik firmalarının belirttiği gibi, dünya genelinde birçok Fortune 500 veya Global 500 şirketi de bu tehdidin hedefinde bulunuyor. Geçtiğimiz günlerde gerçekleştirilen saldırılarda, Chaya_004 adında bir tehdit aktörünün rolü tespit edildi. Bu tehdit aktörü, özellikle Çin kaynaklı IP adresleri üzerinden saldırılarını gerçekleştirdi.

Çinli Üst Düzey Tehdit Aktörleri ve Araçları

Saldırılar sırasında kullanılan araçlardan biri, SuperShell adındaki web tabanlı ters shell uygulaması. Bu uygulama, Çin’deki geliştiriciler tarafından yazılmış olup, saldırganlar tarafından yaygın bir şekilde kullanılmakta. Forescout, araştırmaları sırasında, kötü niyetli bir altyapının Çin tehdit aktörlerine ait olduğunu ortaya çıkardığını bildirdi. Bu altyapı, Çin bulut sağlayıcıları üzerinde barındırılan sunuculardan oluşmakta ve sürekli olarak saldırı için kullanılıyor.

SAP yöneticileri, bu tür tehditlere karşı hemen harekete geçmelidir. SAP NetWeaver sistemlerini güncellemeleri, metadata uploader hizmetlerine erişimi kısıtlamaları ve şüpheli aktiviteyi izlemeleri gerekmekte. Ayrıca, Visual Composer hizmetinin devre dışı bırakılması da önemli bir önlem olarak dikkate alınmalıdır.

CISA, CVE-2025-31324 güvenlik açığını, bilinen exploited vulnerabilities listesine ekleyerek, ABD federal ajanslarının bu açığa karşı önlem alması için 20 Mayıs’a kadar süre tanıdı. Bu tür zayıflıkların, kötü niyetli siber aktörler için sıkça kullanılabileceği ve federal sistemleri önemli anlamda tehdit ettiği konusunda uyarılar yaptı.

Sonuç

Siber güvenlikte, açıkların giderilmesi ve saldırganların tespit edilmesi hayati bir önem taşımakta. CVE-2025-31324 gibi açıkların hızla kapatılmaması durumunda, saldırıların artması ve daha fazla şirketin hedef alınması kaçınılmaz olacaktır. Kuruluşlar, bu tür güvenlik sorunları ile başa çıkmak için hem teknik önlemler almalı hem de çalışanlarını siber güvenlik konusunda eğitmelidir.

Unutulmması gereken önemli bir nokta, siber tehditlerin sürekli evrim geçirdiği ve sürekli dikkat edilmesi gereken dinamik bir alan olduğudur. Bu nedenle, düzenli güvenlik testleri ve güncellemelerle birlikte siber güvenlik stratejilerinin gözden geçirilmesi önem arz etmektedir.

Güncel Siber Güvenlik Haberleri – 2

Yeni söylenti, iPhone 14’ün SIM kart yuvası olmadan gönderilebileceğini ima ediyor
Sony teaser, YouTuber’lar için yakın zamanda tam çerçeve kamera keyfine işaret ediyor
Siber Suçlular Para Kazandırırken Kripto Para Saldırıları Dört Kat Arttı
14 Şüpheli Siber Suçlu, Eşgüdümlü Baskıyla Afrika’da Tutuklandı
RTX 5090 ve RTX 5080, Çinli perakendecide 2.600 $ ve 1.350 $ fiyatla listelendi; sızdırılan liste, Blackwell’in en azından Çin’de göz kamaştırıcı bir fiyat artışı görebileceğini gösteriyor
ETİKETLENDİ:ÇinlidevamediyorNetWeaverdekiSaldırganlarınSaldırılarıSAP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Epic Games, Fortnite’de Alışverişlerde %20 Geri İade Fırsatı Sunuyor
Sonraki Makale BART Sistemi Yeniden Faaliyete Geçti, Ancak Gecikmeler Bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?