Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Senatör Wyden, Microsoft’un fidye yazılımı ile ilgili ihmali için FTC’yi harekete geçirmeye çağırdı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Senatör Wyden, Microsoft’un fidye yazılımı ile ilgili ihmali için FTC’yi harekete geçirmeye çağırdı.

Siber Güvenlik

Senatör Wyden, Microsoft’un fidye yazılımı ile ilgili ihmali için FTC’yi harekete geçirmeye çağırdı.

teknomers
Son güncelleme: 11 Eylül 2025 20:53
teknomers
Paylaş
Paylaş

Microsoft ve Siber Güvenlik Sorunları: Senatör Wyden’ın Çağrısı

Son dönemde, Microsoft‘un siber güvenlik konusundaki uygulamaları yeniden eleştiri konusu oldu. ABD Senatörü Ron Wyden, Federal Ticaret Komisyonu’na (FTC) bir mektup yazarak, şirketin “aşırı siber güvenlik ihmali” nedeniyle sorumlu tutulması gerektiğini belirtti. Wyden, Microsoft’un büyük ölçüde monopolize ettiği işletim sistemi pazarının ve ihmalci siber güvenlik kültürünün, ABD’nin kritik altyapısını tehdit ettiğini ifade etti. Bu durumun sonucunda, sağlık hizmetleri ağı gibi önemli sektörler de hedef alındı.

Contents
  • Microsoft ve Siber Güvenlik Sorunları: Senatör Wyden’ın Çağrısı
  • Ransomware Saldırısının Detayları
  • Kerberoasting Tehditinin Ortaya Çıkışı
  • RC4 ve Güvenlik İyileştirmeleri
  • Alınması Gereken Önlemler
  • Geçmişteki Eleştiriler ve Sonuçları

Ransomware Saldırısının Detayları

Wyden’ın ofisinin edindiği bilgilere göre, sağlık sistemi Ascension geçen yıl büyük bir ransomware saldırısına maruz kaldı. Bu saldırı sonucunda, yaklaşık 5.6 milyon bireyin kişisel ve tıbbi bilgileri çalındı. Saldırı, Black Basta adlı bir ransomware grubuna atfediliyor. ABD Sağlık ve İnsani Hizmetler Bakanlığı, bu olayın son bir yıl içinde yaşanan en büyük sağlıkla ilgili veri ihlalli olaylarından biri olduğunu vurguladı.

Ascension’daki bu ihlal, bir taşeronun Microsoft’un Bing arama motorunda yaptığı bir arama sonucunda bir kötü amaçlı bağlantıya tıklamasıyla başladı. Bu durum, sistemlerinin kötü amaçlı yazılımlar ile enfekte olmasına yol açtı. Saldırganlar, Microsoft yazılımları üzerindeki tehlikeli derecede güvensiz varsayılan ayarları kullanarak Ascension’ın en hassas ağ alanlarına erişim sağladı.

Kerberoasting Tehditinin Ortaya Çıkışı

Saldırının bir diğer boyutu ise Kerberoasting tekniği oldu. Bu teknik, Kerberos kimlik doğrulama protokolünü hedef alarak, Active Directory üzerinden şifrelenmiş hizmet hesap bilgilerini çıkarmayı amaçlıyor. Wyden’ın ofisi, Microsoft’un 1980’lerden kalma RC4 adlı zayıf bir şifreleme teknolojisini varsayılan ayar olarak desteklediğini ileri sürdü. RC4, şifreleme anahtarına dönüşüm sırasında tuz veya yinelemeli karma kullanmaması nedeniyle özellikle saldırılara karşı hassastır.

RC4 ve Güvenlik İyileştirmeleri

RC4, 1987’de geliştirilen bir akış şifreleme algoritmasıdır. 1994’te bir forumda ifşa oldu ve 2015 itibarıyla, mühendislik görev gücü tarafından TLS‘te kullanılmasına yasak getirildi. Microsoft, Windows 11 ve Windows Server 2025 için RC4 desteğini azaltma planlarını açıkladı. Ancak, kullanıcılarının daha güvenli parolalar kullanmasının teşvik edilmesine rağmen, Wyden, Microsoft’un yazılımlarının, yetkili hesaplar için 14 karakterlik bir şifre uzunluğu zorunluluğunu uygulamadığını belirtti.

Alınması Gereken Önlemler

Microsoft, Kerberoasting’e karşı ortamları güçlendirmek için bazı önerilerde bulundu:

  • Grup Yönetilen Hizmet Hesapları (gMSA) veya Delegeli Yönetilen Hizmet Hesapları (dMSA) kullanılması.
  • Hizmet hesaplarının en az 14 karakter uzunluğunda rastgele oluşturulmuş uzun parolalarla korunması.
  • Tüm hizmet hesaplarının AES (128 ve 256 bit) kullanacak şekilde yapılandırılması.
  • Hizmet Prensip Adları (SPN) ile ilişkili kullanıcı hesaplarının denetlenmesi.

Ancak, bu önerilerin yeterli olmadığını savunan Wyden, Microsoft’un desteklediği zayıf RC4 şifreleme teknolojisinin, müşterilerini ransomware ve diğer siber tehditlere gereksiz yere maruz bıraktığını savundu.

Geçmişteki Eleştiriler ve Sonuçları

Microsoft, bu tip eleştirilerle ilk defa karşılaşmıyor. Geçtiğimiz yıl, ABD Siber Güvenlik İnceleme Kurulu, Çinli siber tehdit aktörlerinin Microsoft Exchange Online posta kutularına erişim sağlamasıyla ilgili olarak şirketi sert bir şekilde eleştirmişti. Wyden’ın ofisi, Microsoft’un zayıf siber güvenlik geçmişinin, geniş kapsamlı federal sözleşmeler üzerindeki etkisinin sınırlı kalmasını vurguladı.

Senatör Wyden, bu mektubuyla, Microsoft’un sunduğu hizmetlerin siber güvenlik yönünden özellikle dikkat edilmesi gereken bir alan olduğunu gösterdi. Aynı zamanda, kuruluşların ve kamu sektörü ajanslarının daha güvenli tasarım varsayılanları talep etmesi ve bunlara uyum göstermesi gerektiğinin altını çizdi. Ulusal güvenlik, artık belirli bir yazılım platformunun güvenlik tasarım kararlarıyla yakından ilişkili hale geldi.

Güncel Siber Güvenlik Haberleri – 1

Makine Kimliklerinizi Güvence Altına Almak İçin Bir Plan Yapmak
Destiny 2: Bölüm Heresy – Hunter, Warlock ve Titan için En İyi Bina
Notepad, Windows 11’li Copilot+ PC’lerde ücretsiz AI özellikleri alıyor.
Araştırmacılar, Wi-Fi ve Bluetooth Yongalarına İlişkin Yeni Birlikte Yaşam Saldırılarını Ortaya Çıkardı
Bocconi’de Di Pippo: “Yeni uzay ekonomisi için araştırma ve eğitim”
ETİKETLENDİ:ÇağırdıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFidyeFTCyigeçirmeyehacker newshacking newsHareketehow to hackiçinihmaliileİlgiliinformation securityMicrosoftunnetwork securityransomware malwaresenatörsoftware vulnerabilitythe hacker newsWydenYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hellraiser: Revival, M derecesini kazanmak için hazır.
Sonraki Makale Microsoft, Teams özel sohbetlerine zararlı bağlantı uyarıları ekledi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?