Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Scattered Spider, VMware ESXi’yi ele geçirip ABD altyapısına fidye yazılımı yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Scattered Spider, VMware ESXi’yi ele geçirip ABD altyapısına fidye yazılımı yayıyor.

Siber Güvenlik

Scattered Spider, VMware ESXi’yi ele geçirip ABD altyapısına fidye yazılımı yayıyor.

teknomers
Son güncelleme: 28 Temmuz 2025 10:14
teknomers
Paylaş
Paylaş

Tehdit ve Fırsatlar: Scattered Spider’ın Ransomware Saldırıları

Son yıllarda siber suçlar, özellikle ransomware saldırıları, dünya genelinde büyük bir endişe kaynağı haline geldi. Bu bağlamda, Scattered Spider olarak bilinen savaşçı grubu, VMware ESXi hipervizörlerini hedefleyen yenilikçi ve karmaşık saldırılar düzenlemekte. Kuzey Amerika‘da özellikle perakende, havayolu ve ulaşım sektörlerine yönelik bu saldırılar, siber güvenliği tehdit eden yeni bir boyut kazandırıyor.

Contents
  • Tehdit ve Fırsatlar: Scattered Spider’ın Ransomware Saldırıları
  • Saldırıların Stratejisi: Sosyal Mühendislik ve Hedefli Operasyonlar
  • Saldırı Zinciri: Beş Aşama
  • Aşırı Hız ve Gizlilik: Ransomware Saldırılarının Özellikleri
  • Önerilen Koruma Katmanları

Saldırıların Stratejisi: Sosyal Mühendislik ve Hedefli Operasyonlar

Google’ın Mandiant ekibinin detaylı analizine göre, Scattered Spider’ın kullandığı yöntemler, yazılım açıklarına dayanmak yerine kanıtlanmış bir oyun kitabına dayanmaktadır. Bu gruptaki aktörler, agresif, yaratıcı ve sosyal mühendislikte oldukça yetenekli. Olumsuz durumlarla karşılaşmadan geçerli güvenlik programları tarafından geçilebilen tasarımlar üzerinde çalışmakta. Bunun nedeni, bu gruptaki saldırıların rastgele olmaktan ziyade, belirli bir hedefe odaklanan operasyonlar olmasıdır.

Scattered Spider, zaman zaman 0ktapus, Muddled Libra, Octo Tempest ve UNC3944 gibi isimlerle de anılmakta. Bu gruptaki siber suçlular, hedeflerin sistemlerine erişim sağlamak için gelişmiş sosyal mühendislik taktikleri kullanmakta ve ardından yönetim sistemlerine sızmayı başarmaktadır. Active Directory kontrolü elde edildiğinde, VMware vSphere ortamına geçiş yaparak, veri sızıntısı ve ransomware dağıtımı için etkili bir yol haritası sunmaktadırlar.

Saldırı Zinciri: Beş Aşama

Scattered Spider’ın saldırı zinciri beş belirgin aşamadan oluşmakta:

  1. İlk Sızma: İlk olarak, tüm gerekli bilgilere ulaşmak için hedef kurumun IT dokümanları, destek kılavuzları ve organizasyon şemaları gibi bilgilere erişirler. Bu aşamada, hedefledikleri yüksek değerli yönetici şahsiyetin kimliğini taklit ederek parola sıfırlama talebinde bulunmak için IT yardım masasıyla iletişime geçerler.

  2. Sanal Ortama Geçiş: Scattered Spider, Active Directory ile ilişkili olan vSphere kimlik bilgilerini kullanarak VMware vCenter Server Appliance (vCSA) erişimi kazanır. Bu aşamada, kalıcı ve şifreli bir ters shell oluşturulmakta, böylece güvenlik duvarı kurallarını aşacak bir geçiş sağlanmaktadır.

  3. SSH Bağlantılarının Etkinleştirilmesi: ESXi sunucularında SSH bağlantıları aktive edilmekte ve kök parolaları sıfırlanmakta. Bu, NTDS.dit Active Directory veritabanını almak için uygulanan “disk-swap” saldırısının gerçekleştirilmesiyle sonuçlanmaktadır. Bu süreçte, bir Domain Controller sanal makinesi kapatılmakta ve diski kontrol altında olan başka bir VM’ye bağlanmaktadır.

  4. Yedeklemelerin Bozulması: Elde edilen erişim ile yedek alma işlerinin, anlık görüntülerin ve yedekleme havuzlarının silinmesi yoluyla kurtarma imkanları engellenmektedir.

  5. Ransomware Dağıtımı: Geçmişte elde edilen SSH erişimini kullanarak kendi ransomware binary’lerini ortamda (SCP/SFTP üzerinden) yaymakta.

Aşırı Hız ve Gizlilik: Ransomware Saldırılarının Özellikleri

Google’a göre, UNC3944’ün kullandığı yöntemlerin savunma stratejileri açısından köklü bir değişim gerektirdiği belirtiliyor. Geleneksel Windows ransomware saldırılarından farklı olarak, bu saldırıların iki belirgin özelliği bulunmaktadır: hız ve gizlilik. Bu tür saldırıların toplam süreci, saldırganların ilk erişiminden veri sızıntısına ve nihai ransomware dağıtımına kadar birkaç saat içerisinde gerçekleşebilmektedir.

Palo Alto Networks’ın Unit 42 raporuna göre, Scattered Spider, sadece sosyal mühendislikteki becerileriyle değil, aynı zamanda DragonForce (kısaca Slippery Scorpius) ransomware programı ile de iş birliği yaparak, iki günlük bir süreçte 100 GB’tan fazla veriyi dışarıya aktarabilen bir yapıdadır.

Önerilen Koruma Katmanları

Böyle tehditlerle başa çıkmak için kuruluşların üç katmanlı koruma stratejileri geliştirmeleri önerilmektedir:

  • vSphere kilitleme modu etkinleştirilmeli, execInstalledOnly uygulanmalı ve vSphere VM şifrelemesi kullanılmalıdır. Eski sanal makineler devre dışı bırakılmalı ve IT yardım masası güçlendirilmelidir.
  • Phishing-e karşı dayanıklı çok faktörlü kimlik doğrulama (MFA) uygulamakta, kritik kimlik altyapısını izole etmekte ve kimlik doğrulama döngülerinden kaçınılmalıdır.
  • Anahtar loglar merkezi hale getirilmeli, yedeklemeler üretim Active Directory’den izole edilmeli ve sahtecilik yapılmış bir yöneticiden erişime kapatılmalıdır.

Bu tür stratejiler, siber güvenlik altyapısını güçlendirecek ve olası saldırılara karşı organizasyonları koruyacaktır.

Güncel Siber Güvenlik Haberleri – 1

LastPass Ciddi Veri İhlalini Kabul Etti, Şifrelenmiş Şifre Kasaları Çalındı

Node.js Kullanarak Gerçekleştirilen Kötü Amaçlı Yazılım Saldırısı

Araştırmacılar, Rus firmalardan belgeleri çalan Batavia casus yazılımını ortaya çıkardı.
Güvenlik Uzmanları AB’nin Güvenlik Açığı Açıklama Kuralının Riskli Olduğu Konusunda Uyardı
SpiceJet, BT Sistemlerine Yapılan Fidye Yazılım Saldırısı Nedeniyle 2021’in 4. Çeyrek Kazancının Ertelendiğini Söyledi
ETİKETLENDİ:ABDAltyapısınaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacheleESXiyiFidyegeçiriphacker newshacking newshow to hackinformation securitynetwork securityransomware malwareScatteredsoftware vulnerabilitySpiderthe hacker newsVMwareyayıyorYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’da Pixel Buds Pro 2’de %19 indirim fırsatı!
Sonraki Makale İngiltere Euro 2025’i kazandıktan sonra bir genel tatil olacak mı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?