Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SonicWall, artan saldırılar nedeniyle SSLVPN’i devre dışı bırakmaları konusunda yöneticilere uyarıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SonicWall, artan saldırılar nedeniyle SSLVPN’i devre dışı bırakmaları konusunda yöneticilere uyarıyor.

Siber Güvenlik

SonicWall, artan saldırılar nedeniyle SSLVPN’i devre dışı bırakmaları konusunda yöneticilere uyarıyor.

teknomers
Son güncelleme: 5 Ağustos 2025 16:25
teknomers
Paylaş
Paylaş

SonicWall Uyarıları ve Güvenlik Önlemleri

Son dönemde, SonicWall, müşterilerine SSLVPN hizmetlerini devre dışı bırakmaları konusunda uyarılarda bulundu. Bunun nedeni, ransomware çetelerinin, SonicWall Gen 7 güvenlik duvarlarındaki bilinmeyen bir güvenlik açığını kullanarak ağlara sızma ihtimalinin artmasıdır.

Contents
  • SonicWall Uyarıları ve Güvenlik Önlemleri
  • Açıklar ve İhtimaller
  • Cybser Güvenlik Uzmanlarının Değerlendirmeleri
  • Artan Siber Saldırılar
  • Kritik Güvenlik Açıkları ve Yapılması Gerekenler
  • Sonuç olarak

Hükümetin resmi siber güvenlik kuruluşlarından olan Arctic Wolf Labs, geçtiğimiz Cuma günü yaptığı açıklamada, 15 Temmuz’dan bu yana bir dizi Akira ransomware saldırısının gözlemlendiğini bildirdi. Bu saldırıların büyük olasılıkla, SonicWall’un zero-day açığını kullanarak gerçekleştirildiği kaydedildi.

Açıklar ve İhtimaller

Araştırmacılar, “Bu kampanyada kullanılan ilk erişim yöntemleri henüz doğrulanmamıştır,” dedi. Zero-day açığının varlığının oldukça olası olduğunu belirtirken, daha önce tanımlanmamış zayıflıkların yanı sıra, brute force ve dictionary saldırıları ile credential stuffing yöntemlerinin de kullanıldığına dair kesin bir bilgi olmadığını eklediler.

Arctic Wolf’un yaptığı açıklamanın ardından SonicWall yöneticilerine, yukarıda bahsedilen güvenlik açığının saldırılarda kullanılma olasılığı göz önünde bulundurularak, SonicWall SSL VPN hizmetlerini geçici olarak devre dışı bırakmaları önerildi.

Cybser Güvenlik Uzmanlarının Değerlendirmeleri

Siber güvenlik şirketlerinden Huntress, Arctic Wolf’un bulgularını doğruladı ve bu kampanya ile ilgili topladığı indikasyonlar (IOCs) üzerine bir rapor yayınladı. “SonicWall VPN’lerindeki olası bir zero-day zafiyetinin, MFA’yı atlatmak ve ransomware dağıtmak için aktif olarak kullanıldığı uyarısında bulunduk,” diyen Huntress, VPN hizmetlerinin hemen devre dışı bırakılmasını veya IP “allow-listing” uygulamaları ile erişimin ciddi şekilde kısıtlanmasını tavsiye etti.

SonicWall, bu durumun farkında olduğunu belirtti ve müşterilerine şu güvenlik önlemlerini almalarını önerdi:

  1. SSL VPN hizmetlerini mümkünse devre dışı bırakın.
  2. SSL VPN bağlantısını, yalnızca güvenilir kaynak IP adresleri ile sınırlayın.
  3. Botnet Koruma ve Geo-IP Filtering gibi güvenlik hizmetlerini etkinleştirerek SSL VPN noktalarına saldıran bilinen tehdit aktörlerini tanıyın ve engelleyin.
  4. Tüm uzaktan erişim için Çok Faktörlü Kimlik Doğrulama (MFA) uygulayarak kimlik verilme/riskini en aza indirin.
  5. Kullanılmayan hesapları kaldırın.

Artan Siber Saldırılar

SonicWall, son 72 saat içinde SSLVPN etkinleştirilmiş Gen 7 güvenlik duvarlarıyla ilgili hem iç hem de dış kaynaklar tarafından bildirilen siber olaylarda önemli bir artış yaşandığını bildirdi. Şirket, “Bu olayları araştırıyoruz; bunun daha önce açıklanan bir güvenlik açığı ile bağlantılı olup olmadığını veya yeni bir açığın sorumlu olup olmadığını tespit etmeye çalışıyoruz,” dedi.

Müşterilerinin dikkatli olmalarını ve yukarıda belirtilen güvenlik tedbirlerini derhal uygulamalarını istediler.

Kritik Güvenlik Açıkları ve Yapılması Gerekenler

İki hafta öncesinde, SonicWall, yöneticilere SMA 100 cihazlarını kritik bir güvenlik açığı (CVE-2025-40599) için yamanmalarını tavsiye etmişti. Bu güvenlik açığının, yamalanmamış cihazlarda uzaktan kod çalıştırarak saldırılara neden olabileceği belirtildi.

Saldırganların CVE-2025-40599’u kullanabilmesi için yönetici yetkilerine ihtiyaç duyduğu belirtildi. Ancak, bu açığın aktif istismar edilip edilmediğine dair mevcut bir kanıt olmamasına rağmen, şirket yine de müşterilerini korumaya davet etti. Zira bu cihazlar, ele geçirilen kimlik bilgilerini kullanarak OVERSTEP adlı yeni bir kök kit malware’i dağıtma hedefiyle saldırılara maruz kalmaktadır.

Sonuç olarak

SonicWall’un belirtilen güvenlik önlemleri, siber saldırganların olası saldırılarını en aza indirmek için kritik öneme sahiptir. Müşterilerin, özellikle son aylarda artan ransomware saldırıları karşısında dikkatli olmaları ve belirtilen güvenlik protokollerini uygulamaları büyük önem taşımaktadır. Güvenlik açıklarını zamanında tespit etmek ve değerlendirerek hızlıca tedbir almak, siber güvenliğin korunmasında hayati bir rol oynamaktadır.

Güncel Siber Güvenlik Haberleri – 2

OxtaRAT Casusluk Aracının Yeni Sürümü Ermeni Varlıklarını Etkiledi
‘Shooting Stars’ın Yönetmeni Chris Robinson, Akron’da Çekimler ve LeBron James’lerini Bulmak İçin 18 Aylık Av Konusunda
Web Semineri – Saldırı Yüzeyinizi En Aza İndirmek için Sıfır Güven Güvenliğinden Yararlanın
CISA, Aktif Sömürü Raporları Ortasında Kritik Apache OFBiz Kusurunu İşaretledi
VMware, Cloud Foundation, vCenter Server ve vSphere ESXi için Yamalar Yayınlıyor
ETİKETLENDİ:ArtanBırakmalarıdevredışıkonusundanedeniyleSaldırılarSonicWallSSLVPNiuyarıyoryöneticilere
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix’in “The Twits” filmi için çıkış tarihi belirlendi, oyuncular açıklandı.
Sonraki Makale Galaxy Tab S11 Ultra şarj hızı açıklandı: İyi bir haber değil.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?