Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SonicWall NetExtender ile ConnectWise açıkları kullanılarak uzaktan erişim saldırıları.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SonicWall NetExtender ile ConnectWise açıkları kullanılarak uzaktan erişim saldırıları.

Siber Güvenlik

SonicWall NetExtender ile ConnectWise açıkları kullanılarak uzaktan erişim saldırıları.

teknomers
Son güncelleme: 25 Haziran 2025 12:56
teknomers
Paylaş
Paylaş

VPN Güvenliği ile İlgili Yeni Tehditler

Son zamanlarda, VPN güvenliği konusu, siber güvenlik alanında giderek daha fazla önem kazanmaktadır. Uzaktan çalışma kültürünün artmasıyla birlikte, kullanıcıların VPN uygulamaları kullanarak güvenli bir şekilde bağlanmaları daha kritik hale geldi. Ancak, kötü niyetli aktörler, bu güvenliğin ardına sığınarak, kullanıcıların bilgilerini çalmak amacıyla çeşitli yöntemler geliştirmekte.

Contents
  • VPN Güvenliği ile İlgili Yeni Tehditler
  • SonicWall VPN Uygulamasında Tehlike
  • Kimlik Bilgilerinin Çalınması
  • Bilişim Dünyasında Artan Diğer Tehditler
  • Siber Saldırılara Karşı Önlemler
  • Toplumun Bilinçlendirilmesi

SonicWall VPN Uygulamasında Tehlike

SonicWall’ın SSL VPN NetExtender uygulamasının sahte versiyonları, kötü niyetli yazılımlar içermektedir. Bu yazılımlar, bilinçsiz kullanıcılardan kimlik bilgilerini çalmak amacıyla tasarlanmıştır. SonicWall araştırmacısı Sravan Ganachari, NetExtender’ın uzaktan kullanıcıların belirli bir ağa güvenli bir şekilde bağlanmasını sağladığını belirtmiştir. Kullanıcılar, dosya yükleyebilir, indirme yapabilir ve ağ sürücülerine erişebilir.

Sonuç olarak, kötü niyetli yazılımların dağıtımı, sahte bir web sitesi üzerinden gerçekleştirilmiştir. Microsoft ve SonicWall’ın yaptığı bir araştırma sonucunda, bu yazılımların "SilentRoute" kod adıyla adlandırıldığı ortaya çıkmıştır. Bu sahte NetExtender uygulaması, en son versiyonu taklit etmekte ve kullanıcıları yanıltmak amacıyla tasarlanmıştır.

Kimlik Bilgilerinin Çalınması

Saldırganlar, sahte NetExtender uygulaması aracılığıyla kullanıcıların VPN yapılandırma bilgilerini çalmaktadır. Uygulamanın içindeki "NeService.exe" ve "NetExtender.exe" dosyaları, dijital sertifika onayı aşmak için değiştirilmiştir. Kullanıcılar bağlantı detaylarını girdiklerinde, bu kötü niyetli kod, bilgileri sahte bir sunucuya gönderir.

Ganachari’nin belirttiği gibi, bu saldırganlar, kullanıcıların kullanıcı adı, şifre ve alan adı gibi bilgilerini çalmak için oldukça sofistike bir yöntem kullanmaktadır. Dolayısıyla, kullanıcıların dikkatli olması ve güvenilir kaynaklardan yazılım indirmeleri hayati önem taşımaktadır.

Bilişim Dünyasında Artan Diğer Tehditler

Sadece SonicWall üzerinde meydana gelen bu saldırılarla sınırlı kalmamakta, aynı zamanda başka tehdit grupları da farklı yöntemler kullanarak saldırılarını gerçekleştirmektedir. G DATA adlı Alman siber güvenlik şirketi, "EvilConwi" adını verdikleri bir tehdit aktivite grubunun varlığını ortaya koymuştur. Bu grup, ConnectWise adlı bir yazılım üzerinden kötü niyetli kodlar yerleştirerek siber saldırılar düzenlemektedir.

Bu tür saldırılar, genellikle sahte e-posta ile gerçekleştirilmektedir. Kötü niyetli e-postalar, kullanıcılara bir OneDrive bağlantısı sunarak yönlendirmeler yapmaktadır. Kullanıcı, bağlantıya tıkladığında, bir Canva sayfasına yönlendirilir ve burada bir PDF görüntüleme butonu ile karşılaşır. Bu butona tıklamak, arka planda kötü niyetli yazılımların indirilmesine sebep olur.

Siber Saldırılara Karşı Önlemler

Bu tür siber tehditlerle karşı karşıya kalan kullanıcıların dikkat etmesi gereken bazı önemli noktalar bulunmaktadır. İlk olarak, her zaman güvenilir kaynaklardan yazılım indirilmelidir. Bunun yanı sıra, gelen e-postalarda bulunan bağlantılara tıklamadan önce, gönderenin kim olduğunu iyice sorgulamak gerekmektedir. Antivirüs yazılımlarının etkin bir şekilde kullanılması, bu tür tehlikeleri önlemede önemli rol oynamaktadır.

Siber güvenliği sağlamak için, kullanıcıların şifrelerini düzenli olarak değiştirmesi ve karmaşık şifreler kullanması da önemlidir. Ayrıca, iki faktörlü doğrulama gibi ek güvenlik önlemleri de tercih edilmelidir.

Toplumun Bilinçlendirilmesi

Siber güvenlik alanında yaşanan gelişmeleri takip etmek ve bu konuda farkındalık yaratmak, hem bireyler hem de kuruluşlar açısından kritik bir öneme sahiptir. Eğitim programları ve seminerler aracılığıyla, kullanıcıların bu tür tehditler hakkında daha fazla bilgi edinmeleri sağlanmalıdır. Bu şekilde, kötü niyetli aktörlerin hedefi olma riski azaltılabilir.

Siber suçlarla mücadelede toplumsal bilinç, sadece bireysel değil, aynı zamanda kurumsal düzeyde de sağlanmalıdır. Herkesin bu konuda dikkatli olması ve gerekli önlemleri alması, daha güvenli bir dijital ortam oluşturulmasına yardımcı olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Çinli Hacker Grubu ‘Flea’ Graphican Backdoor ile Amerikan Bakanlıklarını Hedefliyor
Balada Injector, Eklenti Güvenlik Açığı Kullanarak 7.100’den Fazla WordPress Sitesine Bulaşıyor
Kötü Amaçlı Android Uygulamaları Kimlik Bilgilerini Çalmak İçin Google, Instagram ve WhatsApp Gibi Davranıyor
BT Güvenlik Açığı Yönetimi Trendleri Anahtar
CISO’lar Bu 3 Trend Üzerine Odaklanmıştır. Sen?
ETİKETLENDİ:AçıklarıComputer securityConnectWisecyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachErişimhacker newshacking newshow to hackileinformation securitykullanılarakNetExtendernetwork securityransomware malwareSaldırılarısoftware vulnerabilitySonicWallthe hacker newsUzaktan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Diablo 4’ün 9. sezonu, Kabus Zindanlarını yeniliyor ve elemental yapıları genişletiyor.
Sonraki Makale Dinozorlardan Önce Dünya’ya Hakim Olan Kan Donduran Permiyen Canavarları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?