Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Storm-2603, Yamadıkları Sistemlere SharePoint Açıklarından Warlock Fidye Yazılımı Yaydı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Storm-2603, Yamadıkları Sistemlere SharePoint Açıklarından Warlock Fidye Yazılımı Yaydı.

Siber Güvenlik

Storm-2603, Yamadıkları Sistemlere SharePoint Açıklarından Warlock Fidye Yazılımı Yaydı.

teknomers
Son güncelleme: 24 Temmuz 2025 14:26
teknomers
Paylaş
Paylaş

Warlock Ransomware ve Microsoft SharePoint Güvenlik Açıkları

Dijital dünyada siber güvenlik tehditleri her geçen gün daha ciddi bir hal alıyor. Özellikle büyük şirketlerin veri yönetim sistemleri olan Microsoft SharePoint üzerinde gerçekleştirilen saldırılar, kullanıcıların verilerini riske atıyor. Microsoft’un açıkladığına göre, son dönemde SharePoint güvenlik açıklarını kullanarak Warlock fidye yazılımını dağıtan siber saldırganların faaliyetleri gözlemlendi. Bu saldırıların arkasında Storm-2603 adlı bir grup olduğu belirtiliyor.

Contents
  • Warlock Ransomware ve Microsoft SharePoint Güvenlik Açıkları
  • Saldırganların Yöntemleri
  • Hedef Belirleme ve Yetki İhlalleri
  • Önerilen Önlemler
  • Saldırıların Etkisi ve Sonuçları
  • Siber Güvenliğin Önemi

Saldırganların Yöntemleri

Microsoft’un yaptığı detaylı analizlere göre, bu grup, iki kritik güvenlik açığını hedef alıyor: CVE-2025-49706 (bir sahtecilik açığı) ve CVE-2025-49704 (uzaktan kod yürütme açığı). Bu açıklar, yamanmamış SharePoint sunucularını etkileyerek saldırganların spinstall0.aspx web shell yüklemesine olanak tanıyor. Saldırgan, bu ilk erişim sayesinde sistemde komutların yürütülmesini sağlıyor ve kullanıcının yetki seviyesini doğrulamak için “whoami” komutunu kullanıyor.

Saldırılar, cmd.exe ve batch scriptleri kullanılarak derinlemesine yapılmakta. Aynı zamanda, services.exe ile Microsoft Defender’ın korumalarını devre dışı bırakmak için Windows Kayıt Defteri’nde değişiklikler yapılıyor. Bu tür bir saldırı ile Warlock fidye yazılımının yayılması sağlanırken, sistem üzerinde kalıcı bir erişim elde ediliyor.

Hedef Belirleme ve Yetki İhlalleri

Storm-2603 siber saldırganları, hedef sistemlerde Mimikatz aracını kullanarak kimlik bilgilerini toplamakta. Bu, Local Security Authority Subsystem Service (LSASS) bellek hedeflenerek gerçekleştiriliyor. Ardından, PsExec ve Impacket araçlarıyla yan hareket (lateral movement) yaparak ağa sızılıyor. Ayrıca, Group Policy Objects (GPO) üzerine değişiklikler yapılarak Warlock yazılımını taahhüt eden bir dağıtım süreci başlatılıyor.

Önerilen Önlemler

Kullanıcıların bu tehditlerle başa çıkabilmeleri için Microsoft, aşağıdaki adımları önermektedir:

  1. On-premises Microsoft SharePoint Server sürümlerini güncelleyin.
  2. En son güvenlik güncellemelerini uygulayın.
  3. Antimalware Tarama Arayüzü’nün açık ve doğru şekilde yapılandırılmış olmasını sağlayın.
  4. Microsoft Defender for Endpoint ya da eşdeğer çözümleri kullanın.
  5. SharePoint Server ASP.NET makine anahtarlarını döndürün.
  6. IIS‘yi, iisreset.exe kullanarak tüm SharePoint sunucularında yeniden başlatın.
  7. Olay müdahale planını uygulayın.

Bu önlemler, kullanıcıların potansiyel saldırılara karşı etkin savunma mekanizmaları oluşturmasını sağlayacaktır.

Saldırıların Etkisi ve Sonuçları

Bu saldırılar, SharePoint güvenlik açıklarının kitlesel bir şekilde istismar edildiğini göstermektedir. Şu ana kadar en az 400 kurbanın olduğu bildirilmektedir. Ayrıca, Linen Typhoon (APT27) ve Violet Typhoon (APT31) olarak bilinen iki diğer Çinli hacker grubunun da bu kötü niyetli faaliyetlere karıştığı belirlenmiştir. Çin hükümeti, siber saldırılarla suçlanmalarını reddederek, bu konuda uluslararası iş birliğinin önemine vurgu yapmaktadır.

Siber Güvenliğin Önemi

Günümüzde, şirketlerin veri güvenliğini sağlamak her zamankinden daha kritik bir öneme sahiptir. Siber güvenlik tehditlerine karşı alınacak önlemler, şirketlerin sadece verilerini değil, aynı zamanda itibarlarını da korumasına yardımcı olur. Bu bağlamda, kullanıcıların aktif bir şekilde güncellemeleri takip etmesi ve siber güvenlik eğitimleri alması büyük bir önem taşır. Ayrıca, şirketlerin sadece teknik önlemler almakla kalmayıp, siber güvenlik kültürünü kurum genelinde yaymaları gerekmektedir.

Yalnızca yazılımsal önlemlerle sorunun üstesinden gelinemez. Tüm çalışanların siber güvenlik konularında bilinçlendirilmesi, olası bir saldırıya karşı hızlı ve etkili bir yanıt verilmesine yardımcı olur. Bu nedenle, hem bireylerin hem de kuruluşların siber güvenliğe gereken önemi vermesi kaçınılmazdır.

Sonuç itibarıyla, Microsoft SharePoint ve benzeri sistemlerin güvenlik açıkları, modern siber tehditlerin nasıl evrildiğini göstermektedir. Kullanıcıların ve organizasyonların, bu tür tehditlerle mücadele etmek için bilgilendirilmiş ve hazırlıklı olmaları büyük önem arz etmektedir. Tüm bu süreçte bilgi paylaşımı ve işbirliği, siber güvenliğin güçlenmesine önemli katkılarda bulunacaktır.

Güncel Siber Güvenlik Haberleri – 1

MIT Araştırmacıları, Apple M1 CPU’larında Yamalanamayan Yeni Kusur Keşfetti
Hacktivist’ten Şok Eden Veri Sızıntısı: 500.000 Müşterinin Kayıtları Ele Geçirildi
29.000’den fazla Exchange sunucusu ciddi güvenlik açığına güncellenmedi.
GitHub Gizli Taramayı Genişletiyor, Platform Genelinde 2FA
Gıda Gönderilerini Temizlemek İçin BEC Saldırılarını Kullanan Suçlular
ETİKETLENDİ:AçıklarındanComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFidyehacker newshacking newshow to hackinformation securitynetwork securityransomware malwareSharePointSistemleresoftware vulnerabilityStorm2603the hacker newsWarlockYamadıklarıYaydıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 17 Air: Apple’ın yeni telefonunda görmek istediğim beş özellik.
Sonraki Makale SonicWall, SMA 100 cihazlarındaki kritik RCE açığını yamalamaya çağırıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?