<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Altyapısına &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/altyapisina/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Mon, 09 Mar 2026 07:47:17 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Asya Kritik Altyapısına Yönelik Siber Saldırılarda Acil Tehlike!</title>
		<link>https://teknomers.com/asya-kritik-altyapisina-yonelik-siber-saldirilarda-acil-tehlike/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 09 Mar 2026 07:47:08 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Altyapısına]]></category>
		<category><![CDATA[Asya]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Saldırılarda]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[Tehlike]]></category>
		<category><![CDATA[Yönelik]]></category>
		<guid isPermaLink="false">https://teknomers.com/asya-kritik-altyapisina-yonelik-siber-saldirilarda-acil-tehlike/</guid>

					<description><![CDATA[Çinli Tehdit Aktörlüğü ve Siber Casusluk Faaliyetleri Son yıllarda Güney, Güneydoğu ve Doğu Asya&#8217;da yer alan yüksek değerli kuruluşlar, bir Çinli tehdit aktörü tarafından hedef alınmıştır. Palo Alto Networks&#8217;ün Unit 42 birimi, bu faaliyetleri daha önce belgelenmemiş bir tehdit grubu olan CL-UNK-1068 ile ilişkilendirmiştir; burada &#8220;CL&#8221; küme anlamına gelirken &#8220;UNK&#8221; bilinmeyen bir motivasyonu temsil etmektedir. [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Çinli Tehdit Aktörlüğü ve Siber Casusluk Faaliyetleri</h2>
<p>Son yıllarda Güney, Güneydoğu ve Doğu Asya&#8217;da yer alan yüksek değerli kuruluşlar, bir Çinli tehdit aktörü tarafından hedef alınmıştır. Palo Alto Networks&#8217;ün Unit 42 birimi, bu faaliyetleri daha önce belgelenmemiş bir tehdit grubu olan <strong>CL-UNK-1068</strong> ile ilişkilendirmiştir; burada &#8220;CL&#8221; küme anlamına gelirken &#8220;UNK&#8221; bilinmeyen bir motivasyonu temsil etmektedir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Tehdit aktörlerinin kullandığı araçlar hem Windows hem de Linux ortamlarına yönelik tasarlanmıştır. Bu grupta kullanılan başlıca araçlar arasında şunlar bulunmaktadır:</p>
<ul>
<li><strong>Godzilla</strong> &#8211; Web shell işlevi gören bir araç.</li>
<li><strong>ANTSWORD</strong> &#8211; Yine bir web shell olarak kullanılan başka bir araç.</li>
<li><strong>Xnote</strong> &#8211; Bir Linux arka kapısı; 2015 yılından beri tespit edilmiştir.</li>
<li><strong>Fast Reverse Proxy (FRP)</strong> &#8211; Sürekli erişim sağlamak için kullanılır.</li>
</ul>
<p>Bu araçlar, çeşitli Çinli hacking grupları tarafından daha önce de kullanılmaktaydı ve siber casusluk amacı taşıdığı değerlendirilmekteydi.</p>
<h2>Etkilenen Sistemler</h2>
<p>CL-UNK-1068’in saldırı zincirleri genellikle şu adımları içermektedir:</p>
<p>1. Web sunucularının istismar edilmesi.<br />
2. Web shell’lerin kullanılması ve diğer sistemlere lateral hareket.<br />
3. Aşağıdaki dosya türlerinin çalınması:<br />
   &#8211; &#8220;web.config&#8221;, &#8220;.aspx&#8221;, &#8220;.asmx&#8221;, &#8220;.asax&#8221; ve &#8220;.dll&#8221; dosyaları.<br />
   &#8211; Web tarayıcı geçmişi ve yer işaretleri.<br />
   &#8211; XLSX ve CSV dosyaları.<br />
   &#8211; MS-SQL sunucularından yedek (.bak) dosyaları.</p>
<p>Saldırıların ilginç bir yönü, tehdit aktörlerinin WinRAR kullanarak ilgili dosyaları arşivlemeleri ve bunları Base64 kodlama ile ekrana basmalarıdır.</p>
<h2>Çözüm ve Korunma</h2>
<p>Tehdit aktörlerinin dosyaları doğrudan yüklemeden veri sızdırma yöntemleri kullanması, firmaların güvenlik önlemlerini artırması gerektiğini göstermektedir. Bu bağlamda, önerilen önlemler şunlardır:</p>
<ul>
<li>Güvenlik yazılımlarını güncel tutmak.</li>
<li>Portları kapatmak ve gereksiz hizmetleri devre dışı bırakmak.</li>
<li>Yalnızca güvenilir yazılımlar ve araçlar kullanmak.</li>
<li>Şifreleme ve data kaybı önleme (DLP) çözümleri uygulamak.</li>
</ul>
<p>Güvenlik analistleri, sürekçi bir tehdit oluşumuna karşı dikkatli olmalı ve tespit sistemlerini sürekli olarak gözden geçirmelidir.</p>
<p>Son olarak, bu faaliyetlerin mevcudiyetine karşı, organizasyonların güvenlik stratejilerinde güncellemeler yapılması ve güvenlik duvarlarının sıkı bir şekilde yapılandırılması önerilmektedir.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/03/Asya-Kritik-Altyapisina-Yonelik-Siber-Saldirilarda-Acil-Tehlike.png" />	</item>
		<item>
		<title>Anthropic, AI altyapısına odaklanan yeni bir CTO atadı.</title>
		<link>https://teknomers.com/anthropic-ai-altyapisina-odaklanan-yeni-bir-cto-atadi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 02 Oct 2025 19:36:42 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[ai infrastructure]]></category>
		<category><![CDATA[Altyapısına]]></category>
		<category><![CDATA[Anthropic]]></category>
		<category><![CDATA[Atadı]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[CTO]]></category>
		<category><![CDATA[Inference]]></category>
		<category><![CDATA[odaklanan]]></category>
		<category><![CDATA[Stripe]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/10/02/anthropic-ai-altyapisina-odaklanan-yeni-bir-cto-atadi/</guid>

					<description><![CDATA[Rahul Patil&#8217;in Anthropic&#8217;teki Yeni Görevi Anthropic, yapay zeka alanında önemli bir oyuncu olarak, yeni bir teknik direktör ile yoluna devam ediyor. Rahul Patil, daha önce Stripe’ın teknik direktörü olarak görev yapmışken, bu hafta itibarıyla Anthropic’teki yeni görevine başladı. Patil, şirketin kurucu ortaklarından Sam McCandlish&#8216;in yerine geçiyor. McCandlish, yeni bir pozisyonda baş mimar olarak çalışmaya devam [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Rahul Patil&#8217;in Anthropic&#8217;teki Yeni Görevi</h2>
<p><strong>Anthropic</strong>, yapay zeka alanında önemli bir oyuncu olarak, yeni bir <strong>teknik direktör</strong> ile yoluna devam ediyor. <strong>Rahul Patil</strong>, daha önce <strong>Stripe</strong>’ın teknik direktörü olarak görev yapmışken, bu hafta itibarıyla Anthropic’teki yeni görevine başladı. Patil, şirketin kurucu ortaklarından <strong>Sam McCandlish</strong>&#8216;in yerine geçiyor. McCandlish, yeni bir pozisyonda <strong>baş mimar</strong> olarak çalışmaya devam edecek.</p>
<h2>Teknik Yapıda Yapılan Değişiklikler</h2>
<p>Yeni liderlik yapısıyla birlikte Anthropic, temel teknik grubunun yapısını güncelleyerek ürün mühendisliği ekibini, altyapı ve çıkarım (inference) ekipleriyle daha yakın bir uyum içine sokmayı hedefliyor. Patil, CTO olarak <strong>hesaplama</strong>, <strong>altyapı</strong>, <strong>çıkarım</strong> ve diğer mühendislik görevlerini denetleyecek. McCandlish’in baş mimar rolü ise, ön eğitim ve büyük ölçekli model eğitimi üzerinde çalışmalarını sürdüreceği bir alan olacak. Hem Patil hem de McCandlish, Anthropic’in başkanı <strong>Daniela Amodei</strong>’ye rapor verecek.</p>
<h2>Pazar Rekabeti ve Altyapı Zorlukları</h2>
<p>Bu yeni liderlik yapısı, Anthropic&#8217;in <strong>OpenAI</strong> ve <strong>Meta</strong> gibi AI laboratuvarlarından gelen yoğun <strong>altyapı rekabeti</strong> ile karşı karşıya kaldığı bir dönemde oluşturulmuştur. Mark Zuckerberg, Meta&#8217;nın 2028 yılına kadar ABD altyapısına toplamda <strong>600 milyar dolar</strong> harcayacağını belirtmişti. Benzer şekilde, OpenAI, Oracle ile işbirliği yaparak önemli bir altyapı yatırımı gerçekleştirmektedir. Anthropic’in altyapı harcama ölçeği net olmasa da, hız ve <strong>enerji tüketimi</strong> anlamında büyüyen altyapıyı optimize etme konusunda büyük bir baskı altında olacağı aşikar.</p>
<p>Aynı zamanda, Anthropic&#8217;in <strong>Claude</strong> ürünlerinin popülaritesi, şirketin altyapısı üzerinde büyük bir baskı oluşturmuştur. Temmuz ayında, şirket, sürekli olarak arka planda çalışan yoğun kullanıcılar için <strong>Claude Code</strong>&#8216;da yeni oran kısıtlamaları getirerek altyapı üzerindeki baskıyı hafifletmeyi amaçladı. Artık kullanıcılar, haftada <strong>240 ila 480 saat</strong> Sonnet kullanımı ve <strong>24 ila 40 saat</strong> Opus 4 kullanımı ile sınırlıdır; bu kısıtlamalar, altyapı üzerindeki strain&#8217;e bağlı olarak değişkenlik göstermektedir.</p>
<h2>Rahul Patil&#8217;ın Deneyimi ve Vizyonu</h2>
<p>Yirmi yılı aşkın bir süredir farklı mühendislik rollerinde görev alan Rahul Patil, Anthropic&#8217;e önemli bir <strong>altyapı deneyimi</strong> ile gelmektedir. Daha önce <strong>Stripe</strong>’ta beş yıl boyunca teknik roller üstlenmiş, ardından <strong>Oracle</strong>’da bulut altyapısının kıdemli başkan yardımcılığı görevini yürütmüştür. Ayrıca <strong>Amazon</strong> ve <strong>Microsoft</strong>’ta mühendislik rollerinde de bulunmuştur.</p>
<p>Anthropic Başkanı Daniela Amodei, Patil’in kurumsal altyapı inşasındaki deneyimini vurguladı. Amodei, &#8220;Rahul, işletmelerin ihtiyaç duyduğu güvenilir altyapıyı inşa etme ve ölçekleme konusundaki kanıtlanmış bir geçmişe sahip,&#8221; ifadelerini kullandı. &#8220;Claude’un işletmeler için en öncü zeka platformu olarak güçlenmesi açısından bu durumun nasıl bir anlam ifade edeceğinden daha fazla heyecan duyuyorum.&#8221;</p>
<p>Patil ise Anthropic’in araştırma ve <strong>AI güvenliği</strong> konusundaki kararlılığını övgüyle karşıladı. &#8220;AI gelişiminde bu kritik dönemde Anthropic’e katıldığım için çok heyecanlıyım,&#8221; diyen Patil, şirketin çalışanı olmanın kendisi için &#8220;yapılabilecek en önemli çalışmalar&#8221;dan biri olduğunu dile getirdi. &#8220;Ben şahsen, bu alanda büyük bir çağrı ve sorumluluk düşünüyorum,&#8221; şeklinde devam etti.</p>
<h2>Gelecek Beklentileri ve Stratejiler</h2>
<p>Rahul Patil, Anthropic&#8217;le birlikte geleceğe yönelik olarak altyapı ve mühendislik alanındaki yenilikçi çözümler geliştirecek. Şirketin, rekabetçi pazarda ayakta kalabilmesi için hızlı ve etkili girişimler gerçekleştireceği öngörülüyor. Altyapıdaki optimizasyonlar sayesinde daha yüksek raporlama ve daha düşük enerji tüketimi sağlayarak, sürdürülebilir bir büyüme hedefleniyor.</p>
<p>Bu gelişmeler, Anthropic&#8217;in yapay zeka alanındaki stratejilerini güçlendirecek ve müşterilerine daha iyi hizmet sunmasını sağlayacaktır. Patil&#8217;in deneyimi, şirketin mevcut altyapı zorluklarını aşmasında ve büyüyen talebe yanıt vermesinde kritik bir rol oynaması bekleniyor. İş dünyasındaki uygulamaların artmasıyla birlikte, Anthropic’in Claude platformunun daha fazla entegrasyon ve kullanım olanağına sahip olması sağlanacaktır.</p>
<p>Yenilikçilik ve sürdürülebilirlik ilkelerini benimseyen Anthropic, Rahul Patil liderliğinde daha sağlam bir altyapı ile pazardaki pozisyonunu güçlendirerek, gelecekteki projelere odaklanacaktır.</p>
<p><a href="https://teknomers.com/category/genel/" rel="dofollow">Güncel Teknoloji Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/05/Opera-Android-kullanicilari-icin-sekmeleri-yonetmenin-yeni-yollarini-sunuyor.webp.webp" />	</item>
		<item>
		<title>Scattered Spider, VMware ESXi&#8217;yi ele geçirip ABD altyapısına fidye yazılımı yayıyor.</title>
		<link>https://teknomers.com/scattered-spider-vmware-esxiyi-ele-gecirip-abd-altyapisina-fidye-yazilimi-yayiyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 28 Jul 2025 07:14:05 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ABD]]></category>
		<category><![CDATA[Altyapısına]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[ESXiyi]]></category>
		<category><![CDATA[Fidye]]></category>
		<category><![CDATA[geçirip]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[Scattered]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[Spider]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[yayıyor]]></category>
		<category><![CDATA[Yazılımı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/07/28/scattered-spider-vmware-esxiyi-ele-gecirip-abd-altyapisina-fidye-yazilimi-yayiyor/</guid>

					<description><![CDATA[Tehdit ve Fırsatlar: Scattered Spider’ın Ransomware Saldırıları Son yıllarda siber suçlar, özellikle ransomware saldırıları, dünya genelinde büyük bir endişe kaynağı haline geldi. Bu bağlamda, Scattered Spider olarak bilinen savaşçı grubu, VMware ESXi hipervizörlerini hedefleyen yenilikçi ve karmaşık saldırılar düzenlemekte. Kuzey Amerika&#8216;da özellikle perakende, havayolu ve ulaşım sektörlerine yönelik bu saldırılar, siber güvenliği tehdit eden yeni [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Tehdit ve Fırsatlar: Scattered Spider’ın Ransomware Saldırıları</h2>
<p>Son yıllarda siber <strong>suç</strong>lar, özellikle <strong>ransomware</strong> saldırıları, dünya genelinde büyük bir endişe kaynağı haline geldi. Bu bağlamda, <strong>Scattered Spider</strong> olarak bilinen savaşçı grubu, VMware ESXi <strong>hipervizörlerini</strong> hedefleyen yenilikçi ve karmaşık saldırılar düzenlemekte. <strong>Kuzey Amerika</strong>&#8216;da özellikle perakende, havayolu ve ulaşım sektörlerine yönelik bu saldırılar, siber güvenliği tehdit eden yeni bir boyut kazandırıyor.</p>
<h2>Saldırıların Stratejisi: Sosyal Mühendislik ve Hedefli Operasyonlar</h2>
<p>Google’ın <strong>Mandiant</strong> ekibinin detaylı analizine göre, Scattered Spider’ın kullandığı yöntemler, yazılım açıklarına dayanmak yerine kanıtlanmış bir oyun kitabına dayanmaktadır. Bu gruptaki aktörler, agresif, yaratıcı ve <strong>sosyal mühendislikte</strong> oldukça yetenekli. Olumsuz durumlarla karşılaşmadan geçerli <strong>güvenlik programları</strong> tarafından geçilebilen tasarımlar üzerinde çalışmakta. Bunun nedeni, bu gruptaki saldırıların rastgele olmaktan ziyade, belirli bir hedefe odaklanan operasyonlar olmasıdır.</p>
<p>Scattered Spider, zaman zaman <strong>0ktapus</strong>, <strong>Muddled Libra</strong>, <strong>Octo Tempest</strong> ve <strong>UNC3944</strong> gibi isimlerle de anılmakta. Bu gruptaki siber suçlular, hedeflerin sistemlerine erişim sağlamak için gelişmiş sosyal mühendislik taktikleri kullanmakta ve ardından yönetim sistemlerine sızmayı başarmaktadır. <strong>Active Directory</strong> kontrolü elde edildiğinde, VMware vSphere ortamına geçiş yaparak, veri sızıntısı ve ransomware dağıtımı için etkili bir yol haritası sunmaktadırlar.</p>
<h2>Saldırı Zinciri: Beş Aşama</h2>
<p>Scattered Spider’ın saldırı zinciri beş belirgin aşamadan oluşmakta:</p>
<ol>
<li>
<p><strong>İlk Sızma</strong>: İlk olarak, tüm gerekli bilgilere ulaşmak için hedef kurumun <strong>IT dokümanları</strong>, destek kılavuzları ve organizasyon şemaları gibi bilgilere erişirler. Bu aşamada, hedefledikleri yüksek değerli <strong>yönetici</strong> şahsiyetin kimliğini taklit ederek parola sıfırlama talebinde bulunmak için IT yardım masasıyla iletişime geçerler.</p>
</li>
<li>
<p><strong>Sanal Ortama Geçiş</strong>: Scattered Spider, Active Directory ile ilişkili olan <strong>vSphere kimlik bilgilerini</strong> kullanarak VMware vCenter Server Appliance (vCSA) erişimi kazanır. Bu aşamada, kalıcı ve şifreli bir ters shell oluşturulmakta, böylece güvenlik duvarı kurallarını aşacak bir geçiş sağlanmaktadır.</p>
</li>
<li>
<p><strong>SSH Bağlantılarının Etkinleştirilmesi</strong>: ESXi sunucularında <strong>SSH</strong> bağlantıları aktive edilmekte ve kök parolaları sıfırlanmakta. Bu, NTDS.dit Active Directory veritabanını almak için uygulanan &#8220;disk-swap&#8221; saldırısının gerçekleştirilmesiyle sonuçlanmaktadır. Bu süreçte, bir <strong>Domain Controller</strong> sanal makinesi kapatılmakta ve diski kontrol altında olan başka bir VM’ye bağlanmaktadır.</p>
</li>
<li>
<p><strong>Yedeklemelerin Bozulması</strong>: Elde edilen erişim ile yedek alma işlerinin, anlık görüntülerin ve yedekleme havuzlarının silinmesi yoluyla kurtarma imkanları engellenmektedir.</p>
</li>
<li>
<p><strong>Ransomware Dağıtımı</strong>: Geçmişte elde edilen <strong>SSH</strong> erişimini kullanarak kendi ransomware <strong>binary</strong>’lerini ortamda (SCP/SFTP üzerinden) yaymakta. </p>
</li>
</ol>
<h2>Aşırı Hız ve Gizlilik: Ransomware Saldırılarının Özellikleri</h2>
<p>Google’a göre, UNC3944’ün kullandığı yöntemlerin <strong>savunma stratejileri</strong> açısından köklü bir değişim gerektirdiği belirtiliyor. Geleneksel Windows ransomware saldırılarından farklı olarak, bu saldırıların iki belirgin özelliği bulunmaktadır: <strong>hız</strong> ve <strong>gizlilik</strong>. Bu tür saldırıların toplam süreci, saldırganların ilk erişiminden veri sızıntısına ve nihai ransomware dağıtımına kadar birkaç saat içerisinde gerçekleşebilmektedir.</p>
<p>Palo Alto Networks’ın Unit 42 raporuna göre, Scattered Spider, sadece sosyal mühendislikteki becerileriyle değil, aynı zamanda <strong>DragonForce</strong> (kısaca Slippery Scorpius) ransomware programı ile de iş birliği yaparak, iki günlük bir süreçte 100 GB’tan fazla veriyi dışarıya aktarabilen bir yapıdadır.</p>
<h2>Önerilen Koruma Katmanları</h2>
<p>Böyle tehditlerle başa çıkmak için kuruluşların üç katmanlı koruma stratejileri geliştirmeleri önerilmektedir:</p>
<ul>
<li><strong>vSphere kilitleme modu</strong> etkinleştirilmeli, execInstalledOnly uygulanmalı ve vSphere VM şifrelemesi kullanılmalıdır. Eski sanal makineler devre dışı bırakılmalı ve IT yardım masası güçlendirilmelidir.</li>
<li><strong>Phishing-e karşı dayanıklı çok faktörlü kimlik doğrulama (MFA)</strong> uygulamakta, kritik kimlik altyapısını izole etmekte ve kimlik doğrulama döngülerinden kaçınılmalıdır.</li>
<li>Anahtar <strong>loglar</strong> merkezi hale getirilmeli, yedeklemeler üretim Active Directory&#8217;den izole edilmeli ve sahtecilik yapılmış bir yöneticiden erişime kapatılmalıdır.</li>
</ul>
<p>Bu tür stratejiler, siber güvenlik altyapısını güçlendirecek ve olası saldırılara karşı organizasyonları koruyacaktır.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/07/Scattered-Spider-VMware-ESXiyi-ele-gecirip-ABD-altyapisina-fidye-yazilimi.jpg" />	</item>
		<item>
		<title>Çin bağlantılı hackerlar, Afrika&#8217;nın BT altyapısına yönelik casusluk saldırısı başlattı.</title>
		<link>https://teknomers.com/cin-baglantili-hackerlar-afrikanin-bt-altyapisina-yonelik-casusluk-saldirisi-baslatti/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 21 Jul 2025 19:09:57 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Afrikanın]]></category>
		<category><![CDATA[Altyapısına]]></category>
		<category><![CDATA[Bağlantılı]]></category>
		<category><![CDATA[başlattı]]></category>
		<category><![CDATA[Casusluk]]></category>
		<category><![CDATA[çin]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[Hackerlar]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[saldırısı]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[Yönelik]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/07/21/cin-baglantili-hackerlar-afrikanin-bt-altyapisina-yonelik-casusluk-saldirisi-baslatti/</guid>

					<description><![CDATA[APT41: Çin Bağlantılı Siber Casusluk Grupları Son yıllarda, siber casusluk dünya genelinde önemli bir sorun haline geldi. Özellikle Çin ile bağlantılı olarak tanımlanan APT41 grubu, bu alandaki en dikkat çekici aktörlerden biri olarak öne çıkıyor. Kaspersky Lab tarafından yapılan bir araştırmaya göre, bu grup, Afrika bölgesindeki hükümetin IT hizmetlerini hedef alan yeni bir kampanya başlattı. [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>APT41: Çin Bağlantılı Siber Casusluk Grupları</h2>
<p>Son yıllarda, <strong>siber casusluk</strong> dünya genelinde önemli bir sorun haline geldi. Özellikle Çin ile bağlantılı olarak tanımlanan APT41 grubu, bu alandaki en dikkat çekici aktörlerden biri olarak öne çıkıyor. Kaspersky Lab tarafından yapılan bir araştırmaya göre, bu grup, <strong>Afrika</strong> bölgesindeki hükümetin IT hizmetlerini hedef alan yeni bir kampanya başlattı. Bu saldırıların, çoğu sektörde faaliyet gösteren kuruluşlara odaklandığı ve özellikle Afrika&#8217;da daha önce düşük etkinlik gösteren bir saldırı modeli ortaya koyduğu bildirilmektedir.</p>
<h2>Hedefler ve Saldırı Metodolojisi</h2>
<p>APT41’nin en dikkat çekici yönlerinden biri, çok çeşitli sektörleri hedef almasıdır. Bu gruptan gelen saldırılar, <strong>telekom</strong>, enerji sağlama, sağlık organizasyonları ve IT enerji şirketleri gibi alanları kapsamaktadır. Kaspersky’nin araştırma ekibi, &#8220;Saldırganlar, malware&#8217;lerinde hardcoded isimler, IP adresleri ve proxy sunucular kullanarak iç hizmetlerin denetimini yaptı&#8221; açıklamasında bulundu. Özellikle, bir C2 (komut ve kontrol) sunucusunun, saldırının başlangıcı olan kurban organizasyonunun altyapısında yer alan bir SharePoint sunucusu olduğu tespit edilmiştir.</p>
<h2>Saldırının Tanımlanması ve İlk Adımlar</h2>
<p>Kaspersky&#8217;nin durumu keşfetmesinin ardından, &#8220;şüpheli aktiviteleri&#8221; içeren çok sayıda iş istasyonunda inceleme başlatılmıştır. Saldırganlar, hedef organizasyon içerisindeki C2 sunucusunun durumunu kontrol etmek için komutlar çalıştırarak faaliyet göstermeye başlamışlardır. Şüpheli aktivitelerin kaynağı, <strong>izlenmeyen bir host</strong> olduğu ortaya çıkmıştır. Araştırmacılar, &#8220;Bu host, bir hizmet hesabı bağlamında ele geçirilmişti&#8221; şeklinde açıklama yapmıştır.</p>
<p>Bu süreçte, saldırganlar, <strong>yetki yükseltme</strong> ve yan hareket sağlamak amacıyla, ayrıcalıklı hesaplarla ilişkili kimlik bilgilerini toplama aşamasına geçmiştir. Sonuç olarak, Cobalt Strike kullanarak saldırganlar, C2 iletişimi için dll yan yüklemesi gerçekleştirmiştir.</p>
<h2>Malicious DLL ve Hizmet Kullanımı</h2>
<p>Saldırının gerçekleştirilme aşamasında, kötü amaçlı dll&#8217;ler, kurulu dil paketlerini kontrol eden bir kontrol mekanizması içerir ve belirli dil paketleri tespit edilmediği takdirde çalıştırma işlemini gerçekleştirir. Kullanılan hizmetler arasında hacklenmiş bir SharePoint sunucusu yer almakta ve bu sunucu komut gönderimleri için kullanılmaktadır. Saldırganlar, <strong>agents.exe</strong> ve <strong>agentx.exe</strong> adlı dosyaları SMB protokolü aracılığıyla herkese açık sunucu ile iletişim kurmak amacıyla dağıtmaktadır.</p>
<p>Kaspersky&#8217;nin raporuna göre, &#8220;Bu dosyaların her biri, SharePoint sunucusuna yüklenen bir C# trojanı olup, aldığı komutları çalıştırma işlevine sahiptir.&#8221; Bu durum, saldırganların güvenilir servisleri nasıl istismar ettiklerini gözler önüne sermektedir. Kısaca, normalde güvenilir olan sistemlerin suç teşkil eden faaliyetler için kullanılmasındaki artış dikkat çekicidir.</p>
<h2>Saldırıların Sonrası ve Veri Hırsızlığı</h2>
<p>Saldırganların, ilk keşiften sonra değerli olarak nitelendirdikleri makinelerde yeniden faaliyet gösterdikleri tespit edilmiştir. Bu süreçte, <strong>cmd.exe</strong> komutunu kullanarak dış kaynaklardan kötü amaçlı HTML Uygulama dosyalarını indirmiş ve bu dosyaları çalıştırarak sistem üzerinde komut yürütme imkanı sağlamışlardır. Girişimlerini gizlemek adına, GitHub’ı taklit eden bir alan adı kullanılmıştır.</p>
<p>Kuruluşların <strong>veri güvenliği</strong> için endişe yaratan bir diğer faktör ise, hırsızlık ve kimlik bilgisi toplayıcı araçların kullanılmasıdır. Bu araçlar sayesinde saldırganlar, hassas bilgileri toplayabiliyor ve verileri SharePoint sunucusu aracılığıyla dışarıya aktarabiliyor. Kaspersky’nin vurguladığına göre, &#8220;Saldırganlar hem özel hem de kamuya açık araçları kullanarak geniş bir yelpazede saldırı yöntemleri izliyor.&#8221;</p>
<h2>Sonuç ve Gelecek Tehditler</h2>
<p>APT41&#8217;in saldırı yöntemleri, tamamen <strong>kendi geliştirdikleri</strong> ve mevcut araçların bir karışımını kullanarak hemuzman ekipler için tespit edilmesini zorlaştırmaktadır. Bu durum, güvenlik ekiplerinin Windows ortamlarında yan hareket, kimlik bilgisi erişimi ve savunma ihtiyacı konularında zorluklar yaşamasına yol açmaktadır. Gelecekte bu tür siber tehditlerin daha da yaygınlaşması ve çeşitlenmesi muhtemel görünmektedir. Bu nedenle, hem bireylerin hem de kuruluşların sağlıklı bir güvenlik politikası geliştirmesi kritik bir önem taşımaktadır.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/07/Cin-baglantili-hackerlar-Afrikanin-BT-altyapisina-yonelik-casusluk-saldirisi-baslatti.jpg" />	</item>
	</channel>
</rss>
