Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SonicWall, bulut yedekleme ihlali sonrası şifrelerin yenilenmesini öneriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SonicWall, bulut yedekleme ihlali sonrası şifrelerin yenilenmesini öneriyor.

Siber Güvenlik

SonicWall, bulut yedekleme ihlali sonrası şifrelerin yenilenmesini öneriyor.

teknomers
Son güncelleme: 18 Eylül 2025 18:17
teknomers
Paylaş
Paylaş

SonicWall Güvenlik İhlali ve Müşteri Önerileri

SonicWall, müşterilerine önemli bir çağrıda bulunarak, güvenlik ihlalinin ardından kimlik bilgilerini sıfırlamalarını önerdi. Geçtiğimiz günlerde, firmanın firewall konfigürasyon yedek dosyalarının, MySonicWall hesaplarının etkilendiği bir güvenlik ihlali sırasında açık hale geldiği tespit edildi. Şirket, bulut ortamındaki yedekleme hizmetinde şüpheli faaliyetler olduğunu belirledi ve yapılan incelemeler sonucunda, bilinmeyen tehdit aktörlerinin, müşterilerinin sadece %5’ine ait yedek dosyalara eriştiğini ortaya koydu.

Contents
  • SonicWall Güvenlik İhlali ve Müşteri Önerileri
  • Çalışmaların İzlenmesi
  • İhlal Sonrasında Alınması Gereken Önlemler
  • Yeni Tercih Dosyası İthalatı
  • Akira Fidye Yazılımı Grubu ve Hedefler
  • Sensitivite ve Güvenlik

Çalışmaların İzlenmesi

SonicWall, dosyaların içindeki kimlik bilgilerinin şifreli olduğunu belirtmesine rağmen, bu dosyaların, ilgili firewall’ları istismar etmek için saldırganların işini kolaylaştırabilecek bazı bilgiler içerdiği de vurgulandı. Şirket, bu ihlalin ransomware (fidye yazılımı) saldırısı olmadığını ve asıl amacın yedek dosyalara erişim sağlamaya yönelik çok sayıda brute-force (kaba kuvvet) saldırısı gerçekleştirmek olduğunun altını çizdi. Hangi grubun bu saldırıyı gerçekleştirdiği ise henüz bilinmiyor.

İhlal Sonrasında Alınması Gereken Önlemler

Olayın sonuçları itibarıyla SonicWall, müşterilerine aşağıdaki adımları izlemelerini önerdi:

  1. MySonicWall.com adresine giriş yaparak bulut yedeklerinin etkin olup olmadığını kontrol edin.
  2. Etkilenen seri numaralarının hesaplarda işaretlenip işaretlenmediğini doğrulayın.
  3. WAN üzerinden hizmetlere erişimi sınırlandırarak, HTTP/HTTPS/SSH Yönetimini kapatın, SSL VPN ve IPSec VPN erişimini devre dışı bırakın, firewall üzerindeki şifreleri ve TOTP’leri sıfırlayın ve alışılmadık bir faaliyet olup olmadığını kontrol etmek için kayıtları ve son konfigürasyon değişikliklerini gözden geçirin.

Yeni Tercih Dosyası İthalatı

Etkilenen müşterilere, SonicWall tarafından sağlanan yeni tercih dosyalarını firewall’larına import etmeleri tavsiye edildi. Bu yeni dosya, aşağıdaki gibi değişiklikleri içermektedir:

  • Tüm yerel kullanıcılar için rastgele şifre
  • TOTP bağlama sıfırlaması (aktif ise)
  • Rastgele IPSec VPN anahtarları

SonicWall, sağlanan değişikliklerin en güncel yedek dosyalarından oluşturulduğunu belirtti; mevcuttaki tercih dosyasının istenilen ayarları yansıtmadığı durumlarda kullanılmaması önerildi.

Akira Fidye Yazılımı Grubu ve Hedefler

Bu açıklama, Akira fidye yazılım grubuna ait tehdit aktörlerinin yamanmamış SonicWall cihazlarını hedeflemeye devam etmesi ile aynı zamana denk geliyor. Geçmişte, bu gruptan gelen saldırılar, CVE-2024-40766 isimli eski bir güvenlik açığını istismar ederek ağlara giriş sağlamaya yönelikti; bu açığın CVSS skorunun 9.3 olduğu belirtiliyor.

Hafta içinde, siber güvenlik şirketi Huntress, Akira fidye yazılımı ile ilgili bir olayı detaylandırdı. Bu olayda, saldırganlar SonicWall VPN‘lerini istismar ederek, güvenlik yazılımının kurtarma kodlarını içeren düz metin dosyası kullanarak çok faktörlü kimlik doğrulamasını (MFA) geçmeyi başardılar. Araştırmacılar Michael Elford ve Chad Hudson, saldırganın, Huntress portalına giriş yaparak aktif uyarıları kapatıp, Huntress EDR ajanlarının kaldırılmasını başlatarak, kuruluşun savunmalarını etkisiz hale getirdiğini belirtti.

Sensitivite ve Güvenlik

Bu tür bir erişim seviyesi, savunmaları devre dışı bırakmak, tespit araçlarını manipulate etmek ve daha fazla kötü niyetli eylem gerçekleştirmek için silah haline getirilebilir. Kuruluşlar, kurtarma kodlarını ayrıcalıklı hesap şifreleri gibi yüksek bir hassasiyetle ele almalıdır.

SonicWall’un bu güvenlik ihlalinden hareketle yaptığı uyarılar ve öneriler, siber güvenlikte alınacak tedbirlerin ne denli önemli olduğunu bir kez daha gözler önüne seriyor. Özelikle bulut yedekleme hizmetlerine sahip kullanıcıların, bu ihlalden ders çıkararak gerekli önlemleri almaları büyük bir önem taşıyor.

Güncel Siber Güvenlik Haberleri – 1

Cisco’dan Acil Uyarı: Yeni Kritik SD-WAN Açığı Sıfırıncı Gün Saldırılarıyla Kullanılıyor
TSMC, üçüncü taraf tedarikçiye LockBit siber saldırısından sonra veri ihlali olduğunu doğruladı
Google, GitHub İşbirliği, Kod Oluşturma Süreçlerini Güvence Altına Almaya Odaklanıyor
ABD, robot oyuncak üreticisini çocuk verilerini Çinli geliştiricilere ifşa ettiği için dava etti.
Apache, Yeni Yüksek Önemli Log4j Güvenlik Açığını Düzeltmek için 3. Yamayı Yayınladı
ETİKETLENDİ:bulutComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackihlaliinformation securitynetwork securityÖneriyorransomware malwareşifrelerinsoftware vulnerabilitySonicWallsonrasıthe hacker newsYedeklemeyenilenmesini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski Capitol CEO’su Michelle Jubelirer yeni bir yönetim şirketi kurdu.
Sonraki Makale ‘Black Rabbit’ yapımcıları, Jude Law ve Jason Bateman ile Netflix’in suç dramasını tartıştı. Geleceği hakkında ipuçları verdiler.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Genel
Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
TP-Link Archer Wi-Fi 7 Router: 9.3 Gbps, Şimdi %40 İndirimli
Donanım
Cerebras Hisseleri, CEO’nun Marj Beklentisi Yanlış Anlaşıldı Demesiyle Düşüşte
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?