Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Senatör Wyden, Microsoft’un fidye yazılımı ile ilgili ihmali için FTC’yi harekete geçirmeye çağırdı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Senatör Wyden, Microsoft’un fidye yazılımı ile ilgili ihmali için FTC’yi harekete geçirmeye çağırdı.

Siber Güvenlik

Senatör Wyden, Microsoft’un fidye yazılımı ile ilgili ihmali için FTC’yi harekete geçirmeye çağırdı.

teknomers
Son güncelleme: 11 Eylül 2025 20:53
teknomers
Paylaş
Paylaş

Microsoft ve Siber Güvenlik Sorunları: Senatör Wyden’ın Çağrısı

Son dönemde, Microsoft‘un siber güvenlik konusundaki uygulamaları yeniden eleştiri konusu oldu. ABD Senatörü Ron Wyden, Federal Ticaret Komisyonu’na (FTC) bir mektup yazarak, şirketin “aşırı siber güvenlik ihmali” nedeniyle sorumlu tutulması gerektiğini belirtti. Wyden, Microsoft’un büyük ölçüde monopolize ettiği işletim sistemi pazarının ve ihmalci siber güvenlik kültürünün, ABD’nin kritik altyapısını tehdit ettiğini ifade etti. Bu durumun sonucunda, sağlık hizmetleri ağı gibi önemli sektörler de hedef alındı.

Contents
  • Microsoft ve Siber Güvenlik Sorunları: Senatör Wyden’ın Çağrısı
  • Ransomware Saldırısının Detayları
  • Kerberoasting Tehditinin Ortaya Çıkışı
  • RC4 ve Güvenlik İyileştirmeleri
  • Alınması Gereken Önlemler
  • Geçmişteki Eleştiriler ve Sonuçları

Ransomware Saldırısının Detayları

Wyden’ın ofisinin edindiği bilgilere göre, sağlık sistemi Ascension geçen yıl büyük bir ransomware saldırısına maruz kaldı. Bu saldırı sonucunda, yaklaşık 5.6 milyon bireyin kişisel ve tıbbi bilgileri çalındı. Saldırı, Black Basta adlı bir ransomware grubuna atfediliyor. ABD Sağlık ve İnsani Hizmetler Bakanlığı, bu olayın son bir yıl içinde yaşanan en büyük sağlıkla ilgili veri ihlalli olaylarından biri olduğunu vurguladı.

Ascension’daki bu ihlal, bir taşeronun Microsoft’un Bing arama motorunda yaptığı bir arama sonucunda bir kötü amaçlı bağlantıya tıklamasıyla başladı. Bu durum, sistemlerinin kötü amaçlı yazılımlar ile enfekte olmasına yol açtı. Saldırganlar, Microsoft yazılımları üzerindeki tehlikeli derecede güvensiz varsayılan ayarları kullanarak Ascension’ın en hassas ağ alanlarına erişim sağladı.

Kerberoasting Tehditinin Ortaya Çıkışı

Saldırının bir diğer boyutu ise Kerberoasting tekniği oldu. Bu teknik, Kerberos kimlik doğrulama protokolünü hedef alarak, Active Directory üzerinden şifrelenmiş hizmet hesap bilgilerini çıkarmayı amaçlıyor. Wyden’ın ofisi, Microsoft’un 1980’lerden kalma RC4 adlı zayıf bir şifreleme teknolojisini varsayılan ayar olarak desteklediğini ileri sürdü. RC4, şifreleme anahtarına dönüşüm sırasında tuz veya yinelemeli karma kullanmaması nedeniyle özellikle saldırılara karşı hassastır.

RC4 ve Güvenlik İyileştirmeleri

RC4, 1987’de geliştirilen bir akış şifreleme algoritmasıdır. 1994’te bir forumda ifşa oldu ve 2015 itibarıyla, mühendislik görev gücü tarafından TLS‘te kullanılmasına yasak getirildi. Microsoft, Windows 11 ve Windows Server 2025 için RC4 desteğini azaltma planlarını açıkladı. Ancak, kullanıcılarının daha güvenli parolalar kullanmasının teşvik edilmesine rağmen, Wyden, Microsoft’un yazılımlarının, yetkili hesaplar için 14 karakterlik bir şifre uzunluğu zorunluluğunu uygulamadığını belirtti.

Alınması Gereken Önlemler

Microsoft, Kerberoasting’e karşı ortamları güçlendirmek için bazı önerilerde bulundu:

  • Grup Yönetilen Hizmet Hesapları (gMSA) veya Delegeli Yönetilen Hizmet Hesapları (dMSA) kullanılması.
  • Hizmet hesaplarının en az 14 karakter uzunluğunda rastgele oluşturulmuş uzun parolalarla korunması.
  • Tüm hizmet hesaplarının AES (128 ve 256 bit) kullanacak şekilde yapılandırılması.
  • Hizmet Prensip Adları (SPN) ile ilişkili kullanıcı hesaplarının denetlenmesi.

Ancak, bu önerilerin yeterli olmadığını savunan Wyden, Microsoft’un desteklediği zayıf RC4 şifreleme teknolojisinin, müşterilerini ransomware ve diğer siber tehditlere gereksiz yere maruz bıraktığını savundu.

Geçmişteki Eleştiriler ve Sonuçları

Microsoft, bu tip eleştirilerle ilk defa karşılaşmıyor. Geçtiğimiz yıl, ABD Siber Güvenlik İnceleme Kurulu, Çinli siber tehdit aktörlerinin Microsoft Exchange Online posta kutularına erişim sağlamasıyla ilgili olarak şirketi sert bir şekilde eleştirmişti. Wyden’ın ofisi, Microsoft’un zayıf siber güvenlik geçmişinin, geniş kapsamlı federal sözleşmeler üzerindeki etkisinin sınırlı kalmasını vurguladı.

Senatör Wyden, bu mektubuyla, Microsoft’un sunduğu hizmetlerin siber güvenlik yönünden özellikle dikkat edilmesi gereken bir alan olduğunu gösterdi. Aynı zamanda, kuruluşların ve kamu sektörü ajanslarının daha güvenli tasarım varsayılanları talep etmesi ve bunlara uyum göstermesi gerektiğinin altını çizdi. Ulusal güvenlik, artık belirli bir yazılım platformunun güvenlik tasarım kararlarıyla yakından ilişkili hale geldi.

Güncel Siber Güvenlik Haberleri – 1

Kritik Yonga Seti Hataları Milyonlarca Android Cihazı Uzaktan Casusluğa Açıyor
27 Aralık 2022 için Fallout 76 Atomic Shop Haftalık Güncellemesi
Siber Güvenlik Politikalarınız İçin Daha Katı Veri Gizliliği Yasaları Ne Anlama Geliyor?
Windows 11 ile ilgili temel bilgiler: duvar kağıdınızı ve kilit ekranınızı nasıl kişiselleştirebilirsiniz
Dark Web Kötü Amaçlı Yazılım Günlükleri 3.300 Kullanıcının Çocuk İstismarı Sitelerine Bağlantılı Olduğunu Ortaya Çıkardı
ETİKETLENDİ:ÇağırdıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFidyeFTCyigeçirmeyehacker newshacking newsHareketehow to hackiçinihmaliileİlgiliinformation securityMicrosoftunnetwork securityransomware malwaresenatörsoftware vulnerabilitythe hacker newsWydenYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hellraiser: Revival, M derecesini kazanmak için hazır.
Sonraki Makale Microsoft, Teams özel sohbetlerine zararlı bağlantı uyarıları ekledi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?