Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SonicWall, SSLVPN’le ilgili sıfır gün açığı bulamadı, 2024 hatasını fidye yazılımıyla ilişkilendirdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SonicWall, SSLVPN’le ilgili sıfır gün açığı bulamadı, 2024 hatasını fidye yazılımıyla ilişkilendirdi.

Siber Güvenlik

SonicWall, SSLVPN’le ilgili sıfır gün açığı bulamadı, 2024 hatasını fidye yazılımıyla ilişkilendirdi.

teknomers
Son güncelleme: 7 Ağustos 2025 18:32
teknomers
Paylaş
Paylaş

Akira Ransomware Saldırıları ve SonicWall Güvenlik Açığı

Son günlerde Akira ransomware saldırılarının, SonicWall Gen 7 güvenlik duvarlarını hedef aldığına dair birçok rapor gündeme geldi. Bu saldırıların, yeni bir zero-day (sıfır gün) açığı değil, eski bir güvenlik açığını istismar ettiğini belirten SonicWall, bu durumun ciddiyetini vurguladı. CVE-2024-40766 adı verilen bu güvenlik açığı, Ağustos 2024’te düzeltildi.

Contents
  • Akira Ransomware Saldırıları ve SonicWall Güvenlik Açığı
  • Söz Konusu Güvenlik Açığı Nedir?
  • Öneriler ve Önlemler
  • Kullanıcı Tepkileri ve Belirsizlikler
  • Ateşkes ve Gelecekteki Riskler

SonicWall, güncel bir duyurusunda, SSLVPN hizmetinde gerçekleştirilen saldırıların sıfır gün açığı ile bağlantılı olmadığını, bunun yerine bilinen bir güvenlik açığının istismar edildiğini açıkladı. Şirket, “Son SSLVPN etkinliği ile ilgili yüksek bir güvenceye sahibiz; bu durum, CVE-2024-40766 ile önemli bir ilişki gösteriyor,” ifadelerini kullandı.

Söz Konusu Güvenlik Açığı Nedir?

CVE-2024-40766, SonicOS içinde kritik bir yağmalama kontrol zafiyetidir. Bu zafiyet, yetkisiz bireylerin savunmasız uç noktalara erişimini sağlamaktadır. Saldırganlar, bu açığı kullanarak oturumları ele geçirebilir veya korunan ortamlara VPN erişimi kazanabilirler. Açığın ilk açıklanmasından bu yana, özellikle Akira ve Fog ransomware grupları tarafından yoğun bir şekilde kullanılmaktadır.

SonicWall, özellikle bu güvenlik açığının ilk duyurulmasının hemen ardından, birçok kurumsal ağın ihlal edildiğini belirtmiştir. Ayrıca, Arctic Wolf Labs tarafından yapılan bir inceleme, SonicWall Gen 7 güvenlik duvarlarında potansiyel bir sıfır gün açığı olabileceğini öne sürdü. Ancak SonicWall, bunun doğru olmadığını vurguladı ve mevcut saldırıların çözünmeyen bir zafiyet üzerinden gerçekleştiği konusunda müşterilerini bilgilendirdi.

Öneriler ve Önlemler

SonicWall, kullanıcılarına SSL VPN hizmetlerini kapatmaları ve bağlantıyı yalnızca güvenilir IP adresleri ile sınırlamaları gerektiğini bildirmiştir. Şirket, 40 olay üzerinde yaptığı iç soruşturmanın sonuçlarına dayanarak, saldırıların çoğunun Gen 6’dan Gen 7 güvenlik duvarlarına geçiş sürecindekilerde meydana geldiğini belirtti. Bu süreçte yerel kullanıcı parolalarının taşındığı ve sıfırlanmadığı vurgulanmıştır.

Şifrelerin sıfırlanması, orijinal duyuruda belirtilen kritik bir adım olarak öne çıkmaktadır. Firmware sürümünü 7.3.0 veya sonrasına güncelleyerek daha güçlü brute-force ve MFA (Çok Faktörlü Kimlik Doğrulama) korumaları sağlanması önerilmektedir. Ayrıca, özellikle SSLVPN için kullanılan tüm yerel kullanıcı parolalarının sıfırlanması gerektiği ifade edilmektedir.

Kullanıcı Tepkileri ve Belirsizlikler

SonicWall’ın güncellemelerini alan kullanıcılar, kendi deneyimlerinin, şirketin açıklamalarıyla çeliştiğini ifade etmeye başladılar. Bazı kullanıcılar, Gen 7 güvenlik duvarlarına geçiş öncesinde bulunmayan hesaplarla ilgili ihlaller yaşadıklarını ve SonicWall’ın loglarını incelemeyi reddettiğini belirtmişlerdir. Bu tür çelişkili raporlar, SonicWall’ın kullandığı muğlak ifadelerle birleşince, sıkı bir denetim ve önerilen önlemlerin derhal uygulanmasına olan ihtiyacı daha da artırmaktadır.

Ateşkes ve Gelecekteki Riskler

SonicWall, gelişen tehdit manzarasında, müşterileri için önemli bir bilinç ve önlem sürecinin gerekliliğini ortaya koymaktadır. Geçmişte karşılaşılan zafiyetlerin sıkı takip edilmesi, organizasyonların bu tür saldırılardan korunmasını sağlayacaktır. Siber güvenlik, sadece yazılım güncellemeleri ile sınırlı kalmamalı; aynı zamanda kullanıcı eğitimleri, log analizi ve sürekli izleme gibi birçok yönü içermelidir.

Kullanıcılar için şu anki en önemli nokta, önerilen adımları hemen uygulamak ve güvenlikleri için gereken önlemleri almak olacaktır. Siber saldırı tehdidi, tabiatıyla sürekli gelişmektedir ve bu nedenle her organizasyonun kendi siber güvenlik stratejisini gözden geçirmesi gerekmektedir.

Kısacası, SonicWall ve güvenlik açığı konusundaki güncel gelişmeler, siber güvenlik alanında dikkatle takip edilmesi gereken bir durumu işaret etmektedir. Bu tür zafiyetlerin istismar edilmesi, bilgi güvenliğini daha da tehdit etmekte ve organizasyonları etkileyen kayıplara yol açmaktadır.

Güncel Siber Güvenlik Haberleri – 2

Hızlı Tahminler 2022 4. Çeyrek için Sıfır Gelir Artışı; Paylaşımlar Crash Sürükleme Meta, Alfabe, Twitter
Bing ve Cortana kaynak kodunun Medusa fidye yazılımı ekibi tarafından çalındığı bildirildi
Patchwork, Türk savunma firmalarını kötü amaçlı LNK dosyalarıyla hedef alıyor.
Reddit, Çalınan Çalışan Kimlik Bilgileri İle İhlal Edildi
Genişleyen bir saldırı yüzeyine ayak uydurmak
ETİKETLENDİ:AçığıBulamadıFidyegünhatasınıİlgiliilişkilendirdiSıfırSonicWallSSLVPNleYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 6,500 Axis sunucusu uzaktan erişim protokolüyle uğraşırken, 4,000’i ABD’de açıkta.
Sonraki Makale PlayStation, canlı hizmet oyunlarının zorlu olduğunu kabul etti; Marathon hakkında olumsuz haberler olduğunu belirtti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?