<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Ağlarına &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/aglarina/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Mon, 27 Apr 2026 14:05:55 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Kritik Uyarı: PhantomCore, TrueConf Açıklarını Kullanarak Rus Ağlarına Sızdı</title>
		<link>https://teknomers.com/kritik-uyari-phantomcore-trueconf-aciklarini-kullanarak-rus-aglarina-sizdi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 27 Apr 2026 14:05:46 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Açıklarını]]></category>
		<category><![CDATA[Ağlarına]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Kullanarak]]></category>
		<category><![CDATA[PhantomCore]]></category>
		<category><![CDATA[Rus]]></category>
		<category><![CDATA[Sızdı]]></category>
		<category><![CDATA[TrueConf]]></category>
		<category><![CDATA[uyarı]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-uyari-phantomcore-trueconf-aciklarini-kullanarak-rus-aglarina-sizdi/</guid>

					<description><![CDATA[Son Gelişmeler: PhantomCore ve TrueConf Hedefleri Pro-Ukraynalı hacktivist grup PhantomCore, 2025 Eylül ayından bu yana Rusya&#8217;daki TrueConf video konferans yazılımını hedef alan saldırılarla anılmaktadır. Bu saldırılar, Positive Technologies tarafından yayımlanan bir raporla gün yüzüne çıkmış, tehdit aktörlerinin hassas sunucularda uzak komut yönetimi gerçekleştirmek için üç farklı güvenlik açığı zincirine başvurdukları tespit edilmiştir. Saldırı Nasıl Çalışıyor? [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Son Gelişmeler: PhantomCore ve TrueConf Hedefleri</h2>
<p>Pro-Ukraynalı hacktivist grup <strong>PhantomCore</strong>, 2025 Eylül ayından bu yana Rusya&#8217;daki TrueConf video konferans yazılımını hedef alan saldırılarla anılmaktadır. Bu saldırılar, Positive Technologies tarafından yayımlanan bir raporla gün yüzüne çıkmış, tehdit aktörlerinin hassas sunucularda uzak komut yönetimi gerçekleştirmek için üç farklı güvenlik açığı zincirine başvurdukları tespit edilmiştir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>PhantomCore, ilk erişim için kullanılabilen phishing yöntemlerini içeren, gelişmiş bir saldırı zinciri geliştirmiştir. Araştırmacılar Daniil Grigoryan ve Georgy Khandozhko, &#8220;Kamuya açık erişimde bu güvenlik açıkları için bir exploit olmadığını belirttiklerine rağmen, PhantomCore&#8217;un saldırıyı gerçekleştirmek için araştırmalarını sürdürdüklerini&#8221; belirtmiştir.</p>
<h2>Etkilenen Sistemler</h2>
<p>Aşağıda, saldırılarda kullanılan TrueConf Server güvenlik açıkları listelenmiştir:</p>
<ul>
<li><strong><a href="https://ptsecurity.com/research/trending-vulnerabilities/BDU-2025-10114/" rel="nofollow noopener" target="_blank">BDU:2025-10114</a></strong> (CVSS skoru: 7.5) &#8211; Yetersiz erişim kontrolü, saldırganın belirli yönetim uç noktalarına (/admin/*) kimlik doğrulama olmadan erişmesine izin verebilir.</li>
<li><strong><a href="https://ptsecurity.com/research/trending-vulnerabilities/BDU-2025-10115/" rel="nofollow noopener" target="_blank">BDU:2025-10115</a></strong> (CVSS skoru: 7.5) &#8211; Sistem üzerinde herhangi bir dosyayı okuma olanağı sağlayan bir güvenlik açığıdır.</li>
<li><strong><a href="https://ptsecurity.com/research/trending-vulnerabilities/BDU-2025-10116/" rel="nofollow noopener" target="_blank">BDU-2025-10116</a></strong> (CVSS skoru: 9.8) &#8211; Sistem komutlarını çalıştırma yeteneğine sahip bir komut enjeksiyonu güvenlik açığıdır.</li>
</ul>
<p>Bu üç güvenlik açığının başarılı bir şekilde kullanılması, saldırganın organizasyon ağına erişmesini sağlamaktadır. TrueConf, söz konusu güvenlik açıklarını gidermek üzere 27 Ağustos 2025 tarihinde yamanı yayımlamıştır, ancak ilk saldırılar 2025 Eylül ortasında tespit edilmiştir.</p>
<h2>Çözüm ve Korunma</h2>
<p>Aşağıdaki adımlar, etkili bir savunma ve saldırılara karşı korunma için önerilmektedir:</p>
<ul>
<li>TrueConf yazılımınızı en son güncellemeler ile güncelleyin.</li>
<li>Ağınızda gereksiz tüm portları kapatın.</li>
<li>Güvenlik duvarınızı (firewall) ve diğer güvenlik önlemlerinizi güncelleyerek en iyi uygulamaları takip edin.</li>
<li>Phishing ve sosyal mühendislik saldırılarına karşı kullanıcı eğitimleri düzenleyin.</li>
</ul>
<h2>Sonuç</h2>
<p>İlgili güvenlik açıklarını derhal yamanız ve tüm sistemlerinizi güncellemelerle donatmanız büyük önem taşımaktadır. Ayrıca, yetkisiz erişimlerin önlenmesi için ağlarınızdaki güvenlik önlemlerini gözden geçirmeniz hayati bir gerekliliktir. Unutmayın, her gün yeni tehditlerle karşı karşıyayız ve proaktif bir yaklaşım, siber güvenliğinizi sağlamanın en etkili yoludur.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/04/Kritik-Uyari-PhantomCore-TrueConf-Aciklarini-Kullanarak-Rus-Aglarina-Sizdi.jpg" />	</item>
		<item>
		<title>Güneydoğu Asya Hükümet Ağlarına Yönelik Acil TrueConf Sıfır Günü Saldırıları</title>
		<link>https://teknomers.com/guneydogu-asya-hukumet-aglarina-yonelik-acil-trueconf-sifir-gunu-saldirilari/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 31 Mar 2026 16:44:34 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Ağlarına]]></category>
		<category><![CDATA[Asya]]></category>
		<category><![CDATA[Güneydoğu]]></category>
		<category><![CDATA[günü]]></category>
		<category><![CDATA[Hükümet]]></category>
		<category><![CDATA[Saldırıları]]></category>
		<category><![CDATA[Sıfır]]></category>
		<category><![CDATA[TrueConf]]></category>
		<category><![CDATA[Yönelik]]></category>
		<guid isPermaLink="false">https://teknomers.com/guneydogu-asya-hukumet-aglarina-yonelik-acil-trueconf-sifir-gunu-saldirilari/</guid>

					<description><![CDATA[Giriş TrueConf video konferans yazılımında, Güneydoğu Asya&#8217;daki hükümet kurumlarını hedef alan bir kampanya kapsamında kullanılan yüksek seviyeli bir güvenlik açığı keşfedilmiştir. Bu açık, kritik bir tehdit oluşturmakta ve siber saldırganların sistemi istismar etmesine olanak tanımaktadır. Saldırı Nasıl Çalışıyor? Güvenlik açığı, CVE-2026-3502 (CVSS puanı: 7.8), uygulama güncellemesi kodu açısından bir bütünlük kontrolünün eksikliğinden kaynaklanmaktadır. Bu durum, [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>TrueConf video konferans yazılımında, Güneydoğu Asya&#8217;daki hükümet kurumlarını hedef alan bir kampanya kapsamında kullanılan yüksek seviyeli bir güvenlik açığı keşfedilmiştir. Bu açık, kritik bir tehdit oluşturmakta ve siber saldırganların sistemi istismar etmesine olanak tanımaktadır.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Güvenlik açığı, <strong><a href="https://www.cve.org/CVERecord?id=CVE-2026-3502" rel="noopener nofollow" target="_blank">CVE-2026-3502</a></strong> (CVSS puanı: 7.8), uygulama güncellemesi kodu açısından bir bütünlük kontrolünün eksikliğinden kaynaklanmaktadır. Bu durum, saldırganların sahte bir güncelleme dağıtmasına ve sonucunda keyfi kodun yürütülmesine yol açmaktadır. </p>
<h2>Etkilenen Sistemler</h2>
<p>Aşağıdaki sürümler etkilenmektedir:</p>
<ul>
<li>TrueConf Windows istemcisi, <strong>sürüm 8.5.3</strong> ve öncesi</li>
</ul>
<p>Güvenlik açığı, çevrimiçi TrueConf sunucusunu kontrol eden bir saldırganın, asıl güncelleme paketini kötü niyetli bir sürümle değiştirmesine olanak tanımaktadır. </p>
<h2>Çözüm ve Korunma</h2>
<p>Check Point tarafından yayımlanan bir raporda, bu açığın siber suçlular tarafından güncelleme mekanizmasının istismar edilmesiyle kullanıldığı belirtilmiştir. Aşağıdaki önlemler alınmalıdır:</p>
<ul>
<li>TrueConf istemcisini en son sürüme güncelleyin (8.5.3 veya üstü).</li>
<li>Kötü niyetli güncellemeleri önlemek için güvenlik duvarı ve diğer güvenlik önlemlerini etkinleştirin.</li>
<li>Sunucular arasındaki güvenli bağlantıları güçlendirin.</li>
</ul>
<h2>Sonuç</h2>
<p>Kullanıcıların, TrueConf istemcisini derhal güncelleyerek ve güncellemeleri dikkatlice denetleyerek sistemlerini korumaları önemlidir. Ayrıca, güvenlik duvarlarını etkinleştirerek, portları kapatmak ve kötü niyetli yazılımlara karşı koruma sağlamak da kritik öneme sahiptir. Unutmayın, güvenliğiniz için proaktif tedbirler almak her zaman daha iyidir.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/03/Guneydogu-Asya-Hukumet-Aglarina-Yonelik-Acil-TrueConf-Sifir-Gunu-Saldirilari.jpg" />	</item>
		<item>
		<title>Cisco kritik bir açığı kullanarak büyük müşteri ağlarına sızan hackerları uyardı</title>
		<link>https://teknomers.com/cisco-kritik-bir-acigi-kullanarak-buyuk-musteri-aglarina-sizan-hackerlari-uyardi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 27 Feb 2026 01:16:52 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Açığı]]></category>
		<category><![CDATA[Ağlarına]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[CISA]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Cyberattack]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Hackerları]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Kullanarak]]></category>
		<category><![CDATA[Müşteri]]></category>
		<category><![CDATA[sızan]]></category>
		<category><![CDATA[us government]]></category>
		<category><![CDATA[uyardı]]></category>
		<guid isPermaLink="false">https://teknomers.com/cisco-kritik-bir-acigi-kullanarak-buyuk-musteri-aglarina-sizan-hackerlari-uyardi/</guid>

					<description><![CDATA[Cisco, büyük işletmeler tarafından yaygın olarak kullanılan bir ağ ürünündeki bir hatayı üç yıldır istismar eden siber saldırganların varlığına dikkat çekti. Bu durum, ABD hükümeti ve müttefiklerinin kuruluşları acil önlem almaya çağırmasına neden oldu. 10.0 puanla maksimal düzeyde bir güvenlik açığına sahip bu hatayla, siber saldırganlar Catalyst SD-WAN ürünlerini kullanan ağlara uzaktan girebiliyor. Bu ürünler, [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p>Cisco, büyük işletmeler tarafından yaygın olarak kullanılan bir ağ ürünündeki bir hatayı üç yıldır istismar eden siber saldırganların varlığına dikkat çekti. Bu durum, ABD hükümeti ve müttefiklerinin kuruluşları acil önlem almaya çağırmasına neden oldu.</p>
<p>10.0 puanla maksimal düzeyde bir güvenlik açığına sahip bu hatayla, siber saldırganlar Catalyst SD-WAN ürünlerini kullanan ağlara uzaktan girebiliyor. Bu ürünler, çok sayıda ofisi bulunan büyük şirketler ve devlet kurumlarının özel ağlarını uzak mesafelere bağlamalarını sağlıyor.</p>
<p>Hatanın internet üzerinden istismar edilmesi, saldırganların bu cihazlar üzerindeki en yüksek izin seviyesine erişim elde etmesine ve hedef ağlarda gizli bir şekilde kalıcı erişim sağlamasına yol açıyor. Bu durum, veri çalma veya casusluk gibi faaliyetleri uzun süre boyunca gerçekleştirmelerine imkan tanıyor.</p>
<p>Cisco, hatayı keşfettikten sonra araştırmacılarının 2023 yılına kadar uzanan istismar izlerini takip ettiğini bildirdi. Etkilenen kuruluşların bazıları kritik altyapı olarak nitelendiriliyor. Şirket, spesifik bilgiler vermemekle birlikte, “kritik altyapı” teriminin elektrik şebekeleri, su temini ve ulaşım sektörünü kapsayabileceğini belirtti.</p>
<p>Avustralya, Kanada, Yeni Zelanda, Birleşik Krallık ve Amerika Birleşik Devletleri dahil olmak üzere birkaç hükümet, tehdit aktörlerinin kuruluşları “küresel” olarak hedef aldığına dair bir uyarıda bulundu.</p>
<p> ABD siber güvenlik ajansı CISA, sivil federal ajansların sistemlerini hızlı bir şekilde güncellemelerini emretti. Bunun nedeni, federal hükümet için kabul edilemez bir risk teşkil eden ve acil bir tehdit oluşturan bu güvenlik açığıydı. Şu anda kısmi bir hükümet kapatma nedeniyle kısıtlı kapasitede çalışan federal siber güvenlik ajansı, devam eden istismar olaylarının farkında olduğunu bildirdi.</p>
<p>Ne Cisco ne de hükümetler, bu saldırıları belirli bir tehdit grubuna veya devletine atfetmedi, ancak saldırı faaliyetlerini UAT-8616 olarak adlandırılan bir grupta izlediler.</p>
<p>Aralık ayında Cisco, ürünlerinin çoğunu çalıştıran Async yazılımındaki benzer şekilde 10.0 puanlık bir güvenlik açığı konusunda uyarıda bulunmuştu. Bu açık, müşterilerin ağlarına sızmak için aktif bir şekilde kullanılıyordu.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Acil: Çinli Siber Casuslar Telekom ve Hükümet Ağlarına Sızdı</title>
		<link>https://teknomers.com/acil-cinli-siber-casuslar-telekom-ve-hukumet-aglarina-sizdi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 25 Feb 2026 17:48:03 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Ağlarına]]></category>
		<category><![CDATA[casuslar]]></category>
		<category><![CDATA[Çinli]]></category>
		<category><![CDATA[Hükümet]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[Sızdı]]></category>
		<category><![CDATA[telekom]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-cinli-siber-casuslar-telekom-ve-hukumet-aglarina-sizdi/</guid>

					<description><![CDATA[Özet Son dönemde Google’ın Tehdit İstihbarat Grubu (GTIG) ve Mandiant, şüpheli bir Çinli siber tehdit aktörüne atfedilen küresel bir istihbarat kampanyasını bozdu. Bu saldırılar, telekom ve hükümet ağlarını hedef alarak SaaS API çağrılarını kullanarak kötü niyetli trafiği gizlemek için tasarlanmıştı. Saldırı Nasıl Çalışıyor? Bu kampanya, en az 2023 yılından beri aktif olup, 42 ülkede 53 [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Özet</h2>
<p>Son dönemde Google’ın Tehdit İstihbarat Grubu (GTIG) ve Mandiant, şüpheli bir Çinli siber tehdit aktörüne atfedilen küresel bir istihbarat kampanyasını bozdu. Bu saldırılar, telekom ve hükümet ağlarını hedef alarak SaaS API çağrılarını kullanarak kötü niyetli trafiği gizlemek için tasarlanmıştı.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Bu kampanya, en az 2023 yılından beri aktif olup, 42 ülkede 53 organizasyonu etkilemiştir; ayrıca en az 20 başka ülkede de olası enfeksiyonlar tespit edilmiştir. Saldırının başlangıç vektörü bilinmemektedir, ancak Google, bu tehdidi içsel olarak <strong>UNC2814</strong> olarak takip etmektedir ve geçmişte web sunucuları ve kenar sistemlerindeki açıklıkları kullanarak erişim sağladığını bildirmektedir.</p>
<p>Saldırıda kullanılan yeni C tabanlı arka kapı <strong>GRIDTIDE</strong> olarak adlandırılmıştır ve Google Sheets API’sini kullanarak komut ve kontrol (C2) operasyonlarını gizlemektedir. GRIDTIDE, bir Google Servis Hesabına hardcoded (önceden tanımlı) bir özel anahtar ile kimlik doğrulaması yapar; başlatıldığında, hesap tablosunu temizleyerek ilk 1000 satırı ve A’dan Z’ye kadar olan sütunları siler.</p>
<h2>Etkilenen Sistemler</h2>
<p>GRIDTIDE, kendine ait bir hesap tablosunda verileri toplar ve güncel kullanıcı adı, hostname, işletim sistemi detayları, yerel IP, yerel ayar ve saat dilimi gibi bilgileri hücre V1’de kaydeder. Hesabın ilk hücresi A1, komut/status hücresidir ve GRIDTIDE sürekli olarak bu hücreyi sorgular.</p>
<p>Desteklediği komutlar şunlardır:</p>
<ul>
<li><strong>C</strong> – Base64 kodlu bash komutlarını yürüt, çıktıyı sayfaya yaz.</li>
<li><strong>U</strong> – A2:A<arg_2>&#8216;deki verileri al ve encoded filepath <arg_1> konumuna yeniden oluştur/yaz.</li>
<li><strong>D</strong> – Endpoint&#8217;teki yerel dosya <arg_1>&#8216;i oku, içeriği ~45 KB parçalara ayır ve A2:An aralığına gönder.</li>
</ul>
<p>A2-An hücreleri, komut çıktısını, dışarı sızdırılan dosyaları ve yüklenmiş araçları yazmak için kullanılmaktadır. GRIDTIDE’nin C2 ile olan iletişimleri, URL güvenli bir base64 kodlama şemasına dayanarak gizlenmekte ve normal trafiğe karışmaktadır.</p>
<h2>Çözüm ve Korunma</h2>
<p>Google, bu kampanya ile ilgili olarak tüm <strong>Google Cloud</strong> projelerini sonlandırmış, bilinen altyapıyı devre dışı bırakmış, Google Sheets API erişimlerini iptal etmiş ve tüm C2 operasyonlarında kullanılan bulut projelerini devre dışı bırakmıştır. Etkilenmiş organizasyonlara doğrudan bildirim yapılmış ve enfeksiyonları temizleme konusunda destek sağlanmıştır.</p>
<p>Google, raporun sonunda tespit kurallarını ve bileşenlerine dair (IoCs) göstergeleri listelemiştir. Ancak, bu kampanyanın çok kapsamlı bir şekilde durdurulmasına rağmen, UNC2814’ün yeni altyapılar kullanarak tekrar aktif olmasını beklemektedir.</p>
<h2>Aksiyon</h2>
<p>Tüm organizasyonların, Google tarafından sağlanan tespit kurallarını uygulayarak sistemlerini güncellemeleri, gerekli yamaları yüklemeleri ve şüpheli trafikleri izlemeye başlamaları önemlidir. Ayrıca, gereksiz <strong>API erişimlerini devre dışı bırakmak</strong> ve sistem yiyeceklerini gözden geçirmek güvenlik açısından kritik öneme sahiptir.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/02/Acil-Cinli-Siber-Casuslar-Telekom-ve-Hukumet-Aglarina-Sizdi.jpg" />	</item>
	</channel>
</rss>
