Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SonicWall, 20’den fazla hedefli saldırı sonrası SSL VPN sıfır gün açığını inceliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SonicWall, 20’den fazla hedefli saldırı sonrası SSL VPN sıfır gün açığını inceliyor.

Siber Güvenlik

SonicWall, 20’den fazla hedefli saldırı sonrası SSL VPN sıfır gün açığını inceliyor.

teknomers
Son güncelleme: 5 Ağustos 2025 10:16
teknomers
Paylaş
Paylaş

SonicWall’da Yeni Bir Zero-Day Açığı mı Var?

Siber güvenlik alanında sürekli değişim ve gelişim yaşanırken, SonicWall, son günlerde artan Akira ransomware aktiviteleriyle ilgili bir açıklama yaptı. Özellikle Gen 7 SonicWall firewall’larının, SSL VPN aktifken ciddi bir tehdit altında olduğu belirtiliyor. SonicWall, bu durumun arka planını araştırmakta, ayrıca potansiyel bir zero-day açığı olup olmadığını belirlemeye çalışıyor.

Contents
  • SonicWall’da Yeni Bir Zero-Day Açığı mı Var?
  • Artan Siber Olaylar
  • Önerilen Önlemler
  • Akira Ransomware Tehditi
  • Saldırılardaki Artış ve Kullanılan Yöntemler
  • Tehditin Önemi

Artan Siber Olaylar

SonicWall, son 72 saat içerisinde hem iç hem de dış kaynaklardan gelen siber olaylar raporlarında önemli bir artış olduğunu bildirdi. Özellikle, Gen 7 SonicWall firewall’larının SSL VPN özelliği aktifken bu artışın gözlemlendiği ifade ediliyor. Firma, bu olayların, daha önce açıklanan bir güvenlik açığı ile bağlantılı olup olmadığını incelemektedir.

Önerilen Önlemler

SonicWall, kullanıcıları için acil önlemler alması gereken durumları belirtti. Şu anda geçerli olan öneriler şunlardır:

  1. SSL VPN servislerini devre dışı bırakmak.
  2. SSL VPN bağlantısını güvenilir IP adresleri ile sınırlamak.
  3. Botnet Koruma ve Geo-IP Filtreleme gibi hizmetleri aktifleştirmek.
  4. Çok faktörlü kimlik doğrulama (MFA) uygulamak.
  5. SSL VPN erişimi olan pasif veya kullanılmayan yerel kullanıcı hesaplarını kaldırmak.
  6. Tüm kullanıcı hesapları için düzenli parolaların güncellenmesini teşvik etmek.

Bu önlemler, kuruluşların saldırılara karşı daha dirençli olmasını sağlamak için kritik önem taşımaktadır.

Akira Ransomware Tehditi

Siber güvenlik firması Arctic Wolf, Akira ransomware etkinliğinde önemli bir artış gözlemlendiğini bildirdi. Bu gelişme, SonicWall SSL VPN cihazlarını hedef alarak saldırılara erişim sağlamak amacıyla gerçekleşmektedir. Huntress firmasının yaptığı takip analizi ise, saldırganların ilk ihlalle birlikte yalnızca birkaç saat içerisinde doğrudan domain controller‘lara yöneldiğini ortaya koydu.

Saldırı zincirleri, SonicWall cihazının ihlali ile başlamakta; ardından saldırganlar, “iyi bilinmiş” bir sonrası exploit yolu izleyerek karşılıklı hareket, algıdan kaçış, lateral hareket ve kimlik bilgisi çalma işlemleri gerçekleştirmektedirler. Bu süreçte, saldırganların Microsoft Defender Antivirus‘u sistemden devre dışı bıraktıkları ve volume shadow copies‘i sildikleri gözlemlenmiştir.

Saldırılardaki Artış ve Kullanılan Yöntemler

Huntress, 25 Temmuz 2025 tarihi itibarıyla yapılan saldırılara dair yaklaşık 20 farklı saldırı tespit etmiştir. Bu saldırılarda kullanılan taktik ve araçlarda ise farklılıklar gözlemlenmiştir. AnyDesk, ScreenConnect ya da SSH gibi araçlar, keşif ve kalıcılık sağlama aşamalarında kullanılmıştır.

Ayrıca, bu aktivitelerin özellikle TZ ve NSa-serisi SonicWall firewall’ları üzerinde SSL VPN aktifken sınırlı olduğu ve şüphelenilen açığın firmware versiyonları 7.2.0-7015 ve öncesinde mevcut olduğu belirtilmiştir.

Tehditin Önemi

Saldırıların hızlılığı ve başarısı, özellikle çok faktörlü kimlik doğrulama (MFA) uygulanan ortamlar dahil olmak üzere, bir zero-day açığının açık bir şekilde exploite edildiğine işaret etmektedir. Siber güvenlik firmaları, bu durumun kritik bir tehdit olduğunu ve zaman kaybedilmeden müdahale edilmesi gerektiğini vurgulamaktadır.

Sonuç olarak, siber güvenlik alanındaki önlemler ve süregelen araştırmalar, kuruluşların Akira ransomware gibi tehditlere karşı daha donanımlı hale gelmeleri için elzemdir. Kullanıcıların alması gereken önlemler, sadece bireysel güvenliklerini artırmakla kalmayacak, aynı zamanda şirketlerin genel güvenlik stratejilerini de güçlendirecektir.

Güncel Siber Güvenlik Haberleri – 1

Yeni Sturnus Android Trojan: Şifreli Sohbetleri Ele Geçiriyor!
Şifreleri Geçiş Anahtarlarıyla Değiştirme Haçlı Seferi Daha Fazla Yakıt Kazandı
CES 2022 organizatörleri, daha fazla katılımcı geri çekilse bile yüz yüze etkinliklerin devam edeceği konusunda ısrar ediyor
Google Fi Wireless, “Basitçe Sınırsız” planında üçten fazla hattı olanların fiyatını artırıyor
Apple, ciddi bir Safari açığını düzeltmek için iOS 15.3.1’i yüklemenizi istiyor
ETİKETLENDİ:20denAçığınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFazlagünhacker newshacking newsHedeflihow to hackinceliyorinformation securitynetwork securityransomware malwaresaldırıSıfırsoftware vulnerabilitySonicWallsonrasıSSLthe hacker newsVPN
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York’a doğru ilerleyen gizemli yeraltı ‘sıcak blok’ Bilim insanları şaşkın
Sonraki Makale Özbekistan’ın ilk unicorn’u Uzum, değerini 1.5 milyar dolara çıkardı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?