Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Scattered Spider, VMware ESXi’yi hedef alan bir hacker saldırısı başlattı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Scattered Spider, VMware ESXi’yi hedef alan bir hacker saldırısı başlattı.

Siber Güvenlik

Scattered Spider, VMware ESXi’yi hedef alan bir hacker saldırısı başlattı.

teknomers
Son güncelleme: 27 Temmuz 2025 18:57
teknomers
Paylaş
Paylaş

Scattered Spider: Siber Güvenlik Tehditleri ve Önleme Yöntemleri

Son dönemde, Scattered Spider isimli siber grup, sanallaştırılmış ortamları hedef alarak VMware ESXi hypervisor’larını saldırıya uğratmakta. Bu grubun özellikle Uzak Doğu’daki perakende, hava yolu, ulaştırma ve sigorta sektörlerinde faaliyet gösteren şirketlere yoğunlaştığı anlaşılmakta. Google Tehdit İstihbarat Grubu (GITG) tarafından yapılan açıklamalara göre, bu grup ise mevcut zafiyetleri istismar etmekten ziyade, etkili bir sosyal mühendislik taktiği kullanarak güvenlik önlemlerini aşma yolunu seçmektedir.

Contents
  • Saldırı Süreci
  • Yönetim Yetkisi ve Erişim Sağlama
  • Yedekleme ve Veri Şifreleme
  • Saldırı Taktikleri ve Eğitim
    • Önlemler
  • Sonuç

Saldırı Süreci

Scattered Spider’ın saldırı süreci, muhalefet etmek yerine, it güvenlik masa destek görevlisiyle iletişime geçerek başlamakta. Grubun amacı, sahte bir çalışan kimliğiyle yardım talep etmek ve bu şekilde çalışanın Active Directory şifresini değiştirtmek. Başarılı bir şekilde bu aşamayı geçtikten sonra, grup ağ cihazlarını tarayarak IT dokümantasyonunu incelemekte ve yüksek değerli hedefler belirlemekte. Örneğin, VMware vSphere yöneticilerinin isimleri veya sanal ortam üzerinde yönetim yetkisi verebilecek güvenlik gruplarını bulmak bunlardan sadece birkaçıdır.

Ayrıca, bu grup, kritik verilere erişim sağlayan yetkili erişim yönetimi (PAM) çözümlerini de taramaktadır. Bu aşama, Scattered Spider’ın emin adımlarla ilerlemesini ve daha fazla yetkiye sahip hesapların kontrolünü ele geçirmesini sağlamaktadır.

Yönetim Yetkisi ve Erişim Sağlama

İşlemlerin devamında, hackerlar firmanın VMware vCenter Server Appliance (vCSA) sistemine erişim sağlamaktadır. Bu sistem, VMware vSphere ortamlarını yönetmeyi mümkün kılan bir sanal makinedir. Bu seviyede elde edilen erişim, hackerların ESXi sunucularında SSH bağlantılarını etkinleştirmesine ve kök şifrelerini sıfırlamasına olanak tanır. Sonrasında, kritik olan NTDS.dit veritabanını çıkartmayı amaçlayan bir “disk değişim” saldırısı gerçekleştirmektedirler. Bu saldırı, Domain Controller (DC) sanal makinesinin kapatılması ve onun sanal diskinin başka bir, kontrol altındaki sanal makineye bağlanarak hassas verinin kopyalanmasını içermektedir.

Yedekleme ve Veri Şifreleme

Elde edilen bilgilerle beraber, Scattered Spider, yedekleme makinelerini de kontrol altına alarak tüm yedekleme işlemlerini, anlık görüntüleri ve depo alanlarını temizlemektedir. Saldırının üçüncü aşamasında, grup SSH erişimini kullanarak fidye yazılımı dosyalarını yüklemekte ve sanal makinelerin depolama alanlarındaki dosyaları şifrelemektedir.

GITG araştırmacıları, bir Scattered Spider saldırısının beş aşamadan oluştuğunu ve düşük dereceli erişimden yüksek derece bir kontrol sağlamaya giden süreci yönlendirdiğini belirtmektedir. Tüm bu işlemler, birkaç saat içinde gerçekleştirilebilmektedir.

Saldırı Taktikleri ve Eğitim

İndirimli güvenlik önlemlerini aşabilen bu grubun, hedef aldığı ESXi hypervisor’larının güvenlik açıkları iyi bilinmediği için bu tür saldırılara maruz kalma riskinin yüksek olduğu anlaşılmaktadır. Google, şirketlerin bu tür saldırılardan korunabilmesi için bazı önlemler önerdi.

Önlemler

  1. vSphere Kilitleme: execInstalledOnly, sanal makine şifrelemesi ve SSH’nin devre dışı bırakılması gibi uygulamalar yapılmalıdır.
  2. Sertifikalı Çok Faktörlü Kimlik Doğrulama: VPN, AD ve vCenter üzerinde phishing-resistant çok faktörlü kimlik doğrulamanın kullanımı sağlanmalıdır.
  3. Merkezi Log Yönetimi: Logların bir SIEM (Güvenlik Bilgisi ve Olay Yönetimi) üzerinde toplanması ve anahtar davranışlar için uyarı sistemleri geliştirilmesi önemlidir.

Sonuç

Scattered Spider (UNC3944, Octo Tempest, 0ktapus olarak da bilinir) gibi gruplar, büyük şirketleri hedef alarak hem veri güvenliği için hem de mali zarar açısından önemli tehditler oluşturmaktadır. Son zamanlarda, özellikle Birleşik Krallık’taki büyük perakende firmaları, havayolu ve taşımacılık sektörleri üzerinde yoğunlaştığı gözlemlenmektedir. Örgüt üyelerinin yakalanması, tüm siber tehditlerin sona erdiği anlamına gelmemekte, farklı kümelerden gelen saldırılar hala devam etmektedir. Bu bağlamda, şirketlerin stratejik olarak önlemler alması gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

İngilizcenizi geliştirmek için ücretsiz bir dil değişimi uygulaması olan Govar
2021’deki Büyük Siber Saldırılardan Öğrenilen Temel Dersler ve 2022’de Ne Beklemeli?
Nvidia, Steam Deck’e rakip bir bilgisayar üzerinde çalışıyor olabilir – umarım başka bir Nvidia Shield olmaz
WordPress, Kritik Uzaktan Saldırı Güvenlik Açığı Konusunda 6.4.2 Güncellemesini Yayınladı
Ghost of Yotei Daha Az Tekrarlı Bir Açık Dünya Deneyimi Sunacak
ETİKETLENDİ:AlanbaşlattıBirESXiyiHackerhedefsaldırısıScatteredSpiderVMware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zombie sim Quarantine Zone, 1.000.000 Steam istek listesine ulaştı ve yeni yayıncı ile anlaştı.
Sonraki Makale Yeni roguelike kart oyunu, kartları tasarlama imkanı sunuyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?