<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>güvenlik &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Fri, 26 Jun 2026 19:12:57 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Acil: Siber Güvenlik Şirketlerine Sahte OpenAI Davetleri!</title>
		<link>https://teknomers.com/acil-siber-guvenlik-sirketlerine-sahte-openai-davetleri/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 26 Jun 2026 19:12:50 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[davetleri]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Sahte]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[şirketlerine]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-siber-guvenlik-sirketlerine-sahte-openai-davetleri/</guid>

					<description><![CDATA[Giriş Siber tehdit aktörleri, gerçek şirketleri taklit eden OpenAI organizasyonları kurarak çalışanları bu sahte ortamlara davet ediyor. Bu durum, hedeflerin hassas şirket bilgilerini yanlışlıkla paylaşmalarına neden olabilecek büyük bir güvenlik riskini birlikte getiriyor. Saldırı Nasıl Çalışıyor? Push Security, “Poisoned Tenant” kampanyasını keşfetti ve bu tür sahtekârlıkların genellikle belirli çalışanları hedef aldığını açıkladı. Davetiyelerin, OpenAI’nin meşru [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Siber tehdit aktörleri, gerçek şirketleri taklit eden OpenAI organizasyonları kurarak çalışanları bu sahte ortamlara davet ediyor. Bu durum, hedeflerin hassas şirket bilgilerini yanlışlıkla paylaşmalarına neden olabilecek büyük bir güvenlik riskini birlikte getiriyor.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Push Security, “<strong>Poisoned Tenant</strong>” kampanyasını keşfetti ve bu tür sahtekârlıkların genellikle belirli çalışanları hedef aldığını açıkladı. Davetiyelerin, OpenAI’nin meşru bildirim adresi olan <strong>noreply@tm.openai.com</strong> üzerinden gönderildiği ve normal bir ChatGPT davetiyesi ile birebir aynı şekle sahip olduğu belirlendi. Ancak, bu davetiyeler, Gmail adresleri kullanılarak saldırganlar tarafından oluşturulan sahte bir organizasyondan gelmekteydi.</p>
<p>Davet edilen çalışanlar, organizasyona kabul edildikten sonra Yöneticilik (Owner) yetkisiyle atandılar ve bu durum, onların kiralık ortamda yönetici izinlerine sahip oldukları anlamına geliyordu. Böylece diğer bekleyen davetiyeleri görüntüleyerek saldırganların oluşturduğu sahte ortamın iç yapısını keşfetme fırsatı buldular.</p>
<h2>Etkilenen Sistemler</h2>
<p>Kampanya, siber güvenlik ve teknoloji alanında faaliyet gösteren farklı şirketlerdeki çalışanları hedef alırken, bu tür sahte organizasyonların genel görünümü aşağıdaki hale geldi:</p>
<ul>
<li>Hem OpenAI&#8217;in meşru sistemlerinden duyuru almış gibi görünme.</li>
<li>Gmail gibi güvenilir bir e-posta hizmeti kullanma.</li>
<li>Bir kredi kartının bağlı olduğu sahte organizasyon hesabı oluşturma.</li>
</ul>
<p>Bu bilgiler, saldırganların daha fazla güven oluşturmasına yardımcı olurken, gerçek organizasyonun ismine benzer adların kullanılmasının, hedefler üzerinde etkili olduğu gözlemlenmiştir.</p>
<h2>Çözüm ve Korunma</h2>
<p>Saldırılara karşı korunmak için şirketlere önerilerde bulunuldu:</p>
<ul>
<li>Çalışanları şüpheli davetiyelerin doğruluğunu kontrol etmeleri için eğitin.</li>
<li>SaaS organizasyon üyeliklerini düzenli olarak izleyin.</li>
<li>Davetiye e-postası üzerinde dikkatli analiz yapın; davet edenin e-posta alan adı ile kendi şirketinizin alan adını karşılaştırın.</li>
</ul>
<p>Ayrıca, OpenAI’yle iletişime geçilmiş ve benzer kampanyalar hakkında bilgi talep edilmiştir.</p>
<h2>Sonuç</h2>
<p>Bu tür saldırılara karşı etkili bir önlem almak için şirketlerin tüm çalışanlarını eğitmeleri ve davetiyeleri dikkatlice incelemeleri kritik öneme sahiptir. <strong>Güncellemeleri uygulayın, bilinmeyen portları kapatın ve gerektiğinde e-posta güvenlik kontrollerinizi gözden geçirin.</strong> Unutmayın ki, doğru bilgi güvenliği önlemleri almak, siber tehditlere karşı ilk savunma hattını oluşturur.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Acil-Siber-Guvenlik-Sirketlerine-Sahte-OpenAI-Davetleri.jpeg" />	</item>
		<item>
		<title>Kritik: 10M+ Kurulumlu Chrome Reklam Engelleyicide Güvenlik Açığı!</title>
		<link>https://teknomers.com/kritik-10m-kurulumlu-chrome-reklam-engelleyicide-guvenlik-acigi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 25 Jun 2026 15:01:33 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[#reklam]]></category>
		<category><![CDATA[10M]]></category>
		<category><![CDATA[Açığı]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Engelleyicide]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Kurulumlu]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-10m-kurulumlu-chrome-reklam-engelleyicide-guvenlik-acigi/</guid>

					<description><![CDATA[Giriş Son zamanlarda popüler bir Google Chrome uzantısında ciddi güvenlik açıkları tespit edildi. Bu durum, kullanıcıların kişisel veri güvenliği ve gizliliği açısından önemli bir tehdit oluşturmakta. Saldırı Nasıl Çalışıyor? Yapılan analiz, Adblock for YouTube (ID: cmedhionkhpnakcndndgjdbohmhepckk) adındaki uzantının, kullanıcılara reklamları engelleme gibi işlevlerin yanı sıra, herhangi bir web sayfasında çalıştırılabilir rasgele JavaScript kodu yürütme yeteneğine [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Son zamanlarda popüler bir Google Chrome uzantısında ciddi güvenlik açıkları tespit edildi. Bu durum, kullanıcıların kişisel veri güvenliği ve gizliliği açısından önemli bir tehdit oluşturmakta.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Yapılan analiz, <strong><a href="https://chromewebstore.google.com/detail/adblock-for-youtube/cmedhionkhpnakcndndgjdbohmhepckk?hl=en" rel="nofollow noopener" target="_blank">Adblock for YouTube</a></strong> (ID: cmedhionkhpnakcndndgjdbohmhepckk) adındaki uzantının, kullanıcılara reklamları engelleme gibi işlevlerin yanı sıra, herhangi bir web sayfasında çalıştırılabilir rasgele JavaScript kodu yürütme yeteneğine sahip olduğunu ortaya koydu. Araştırmacılar Oleg Zaytsev ve Shachar Gritzman, bu özelliğin bir sunucu yapılandırma değişikliğiyle aktif hale getirilebileceğini, herhangi bir uzantı güncellemesi gerektirmediğini ve görünür bir değişiklik olmadan kullanılabileceğini bildirdi.</p>
<h2>Etkilenen Sistemler</h2>
<p>Bu uzantı, 2014&#8217;ten beri Chrome Web Mağazası&#8217;nda mevcuttur ve 10 milyondan fazla kurulumu bulunmaktadır. Geçmişte ad enjeksiyonu için kullanılan yazılım geliştirme kiti <strong>Unistream SDK</strong> ile birlikte gelmektedir. Uzantının kullanıcılar üzerinde potansiyel olarak veri çalma, sayfa okuma ve kişisel hesaplarda kullanıcı gibi hareket etme gibi eylemlere olanak tanıdığı vurgulanmaktadır.</p>
<h2>Benzer Uzantılar</h2>
<p>Özellikle şu uzantılar daha önce kötü amaçlı yazılımlar nedeniyle Chrome mağazasından kaldırılmıştır:</p>
<ul>
<li>Adblock for Chrome (ID: onomjaelhagjjojbkcafidnepbfkpnee)</li>
<li>Adblock for You (ID: ogcaehilgakehloljjmajoempaflmdci)</li>
<li>AdBlock Suite (ID: gekoepiplklhniacchbbgbhilidiojmb)</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>Güvenlik riski oluşturan bu tür uzantılara karşı kullanıcıların dikkatli olmaları, gerekli önlemleri almaları esastır. Aşağıdaki adımlar, potansiyel tehditlere karşı korunmanıza yardımcı olacaktır:</p>
<ul>
<li>Uzantınızı hemen <strong>güncelleyiniz</strong> veya kaldırınız.</li>
<li>Tarayıcı uzantılarınızı düzenli olarak kontrol edip gereksiz olanları kaldırınız.</li>
<li>Uzantılar hakkında kullanıcı yorumları ve puanları inceleyiniz.</li>
<li>Sadece güvenilir kaynaklardan uzantı yükleyiniz.</li>
</ul>
<h2>Sonuç</h2>
<p>Bu durum, uzantıların sağladığı fonksiyonlar kadar kullanıcı verilerinin güvenliği için de dikkatle izlenmesi gerektiğini göstermektedir. Kullanıcıların, adsız uzantılara karşı dikkatli olmaları ve önerilen güvenlik önlemlerini uygulamaları son derece önemlidir.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Kritik-10M-Kurulumlu-Chrome-Reklam-Engelleyicide-Guvenlik-Acigi.jpg" />	</item>
		<item>
		<title>Kritik Güvenlik: Hizmet Masası Nasıl Sosyal Mühendislikten Korunur?</title>
		<link>https://teknomers.com/kritik-guvenlik-hizmet-masasi-nasil-sosyal-muhendislikten-korunur/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 24 Jun 2026 17:11:19 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hizmet]]></category>
		<category><![CDATA[korunur]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Masası]]></category>
		<category><![CDATA[mühendislikten]]></category>
		<category><![CDATA[nasıl]]></category>
		<category><![CDATA[Sosyal]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-guvenlik-hizmet-masasi-nasil-sosyal-muhendislikten-korunur/</guid>

					<description><![CDATA[Hizmet masası sosyal mühendislik, saldırganların kurumsal sistemlere erişim sağlamak için kullandığı en etkili yöntemlerden biridir. 2025&#8217;te Birleşik Krallık&#8217;taki Marks &#038; Spencer (M&#038;S), Co-op ve Harrods gibi perakendecilere yönelik saldırılar, bu taktiklerin önemini gözler önüne serdi; ancak bu durum, yalnızca izole vakalar değildir. Saldırı Nasıl Çalışıyor? M&#038;S durumunda, Yönetim Kurulu Başkanı Archie Norman, saldırganların bir çalışanı [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p style="text-align:center">
<p>Hizmet masası sosyal mühendislik, saldırganların kurumsal sistemlere erişim sağlamak için kullandığı en etkili yöntemlerden biridir. 2025&#8217;te Birleşik Krallık&#8217;taki Marks &#038; Spencer (M&#038;S), Co-op ve Harrods gibi perakendecilere yönelik saldırılar, bu taktiklerin önemini gözler önüne serdi; ancak bu durum, yalnızca izole vakalar değildir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>M&#038;S durumunda, Yönetim Kurulu Başkanı Archie Norman, saldırganların bir çalışanı taklit edip, üçüncü taraf hizmet masası uzmanını kimlik bilgilerini sıfırlamaya ikna ederek iç sistemlere erişim sağladığını doğrulamıştır.</p>
<p>Daha yakın zamanda, <a rel="nofollow noopener" href="https://www.prnewswire.com/news-releases/carnival-corporation-notice-of-data-breach-302783524.html" target="_blank">Carnival Corporation</a> bir siber güvenlik olayı bildirmiştir; bu olayda bir saldırgan, sosyal mühendislik kullanarak bir çalışanı kandırarak şirketin BT ortamına sınırlı bir erişim sağlamıştır.</p>
<p>Aynı dönemde, FBI, tehdit aktörleri <a rel="nofollow noopener" href="https://www.darkreading.com/endpoint-security/fbi-silent-ransom-group-vishing-law-firms" target="_blank">Silent Ransom Group</a> ile ilgili kuruluşları uyarmıştır; bu grup üyeleri, IT destek personeli gibi davranarak çalışanları meşru yönetim araçları kullanarak uzaktan erişim oturumlarına katılmaya ikna etmiştir.</p>
<p>Daha güçlü düzenlemeler, artan farkındalık ve yüksek profilli tutuklamalara rağmen, saldırganların bu yöntemle kurumsal ortamlara yönelik ilgisini azaltmakta yetersiz kalmaktadır. Bu tür saldırıların sürekli başarılı olması, basit bir gerçeği gözler önüne sermektedir: bir hizmet masasını ele geçirmek, koruduğu teknolojiyi ele geçirmekten genellikle daha kolaydır.</p>
<h2>Neden Saldırganlar Hizmet Masalarını Hedef Alıyor?</h2>
<p>Scattered Spider ve benzeri hackerlar, hizmet masalarını yüksek verimle düşük dirençle kurumsal ağlara giriş noktası olarak hedef almaktadır. İşte saldırganların hizmet masalarını neden başarıyla hedef almaya devam ettiğinin bazı nedenleri:</p>
<ul>
<li><strong>İnsan zafiyeti:</strong> Hizmet masası personeli, sosyal mühendislik saldırıları konusunda bazı eğitim almış olsalar bile, temel olarak yardım etmeye odaklanmıştır. Bu da onları taklit girişimlerine karşı savunmasız hale getirebilir.</li>
<li><strong>Kimlik bilgilerine ve sıfırlara erişim:</strong> Hizmet masası ajanları genellikle parolaları sıfırlama, hesap oluşturma veya çok faktörlü kimlik doğrulamasını devre dışı bırakma yeteneğine sahiptir; bu da saldırganlara meşru erişim yolu sunmaktadır.</li>
<li><strong>Teknik engellerin aşılması:</strong> Saldırganlar, güvenlik duvarlarını aşmak veya yamalanmamış yazılımları istismar etmek yerine, sosyal mühendislik ile güveni ve manipülasyonu kullanarak kapıdan içeri girebilmektedir.</li>
<li><strong>Hız ve gizlilik:</strong> İyi hazırlanmış bir çağrı veya sohbet, genellikle güvenlik uyarılarını tetiklemeden, hızlı bir şekilde erişim sağlarken, saldırganlar iç süreçleri taklit edebilir veya iç numaraları taklit edebilirler.</li>
</ul>
<h2>Etkilenen Sistemler</h2>
<div class="fl_ad">
<div class="fl_rig">
<p>Verizon’ın Veri İhlali Araştırma Raporu, çalınan kimlik bilgilerin %44,7&#8217;sinin ihlallere karıştığını bulmuştur.</p>
<p>Aktif Dizin güvenliğini sağlam, uyumlu parola politikaları ile güvence altına alarak 6 milyardan fazla ihlal edilmiş parolayı bloke edin!</p>
<p><a rel="nofollow noopener" class="fl_button" href="https://specopssoft.com/product/specops-password-policy/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=bleepingcomputer_referral_na&amp;utm_content=article" target="_blank">Ücretsiz deneyin</a></div>
</div>
<h2>Hizmet Masası Saldırısı Nasıl Gerçekleşiyor?</h2>
<h3>1. Keşif ve Hazırlık</h3>
<ul>
<li><strong>Hedefler:</strong> Merkezi olmayan veya dış kaynak kullanarak BT desteği olan büyük şirketleri belirleyin (örn. perakendeciler, kumarhaneler, havayolları).</li>
<li><strong>Bilgi toplama:</strong> LinkedIn, şirket şemaları veya veri sızıntılarını kullanarak çalışan adları, rolleri ve biletleme sistemlerine (örn. ServiceNow) dair bilgi edinin.</li>
<li><strong>Sahte telefon numaraları:</strong> İç telefon numaralarını taklit etmek için VoIP hizmetleri kurun; bazen SIM değiştirilmiş telefonlar veya Slack/e-posta sahtelemesi kullanın.</li>
</ul>
<h3>2. Taklit ve Sosyal Mühendislik</h3>
<p><strong>Yaklaşım:</strong> Hizmet masasını arayarak gerçek bir çalışan veya acil yardım gerektiren bir yüklenici taklidi yapın.</p>
<p><strong>Yaygın bahaneler:</strong></p>
<ul>
<li>“Kritik bir toplantı öncesi hesabıma giremiyorum.”</li>
<li>“Telefonum kayboldu; bordro/e-posta erişimim için MFA’yı sıfırlamam gerekiyor.”</li>
<li>“Bir olay yaşıyoruz ve çözmek için yönetici kimlik bilgisine ihtiyacım var.”</li>
</ul>
<p><strong>Ses tonu ve dil:</strong></p>
<ul>
<li>Destek temsilcisini zorlamak için arkadaşça, aceleci veya biraz stresli bir ton kullanın.</li>
<li>İç jargon veya referanslar kullanın (“Geçen hafta Mike&#8217;ın İşletme departmanını sıfırlarken girdiğin Okta&#8217;ya girebilir misin?”).</li>
<li>Güven oluşturmak için yerel olaylardan bahsedin (hatta hava durumundan bile yorum yapın!).</li>
</ul>
<h3>3. Kimlik Bilgisi Sıfırlama ve MFA Aşma</h3>
<p><strong>Hedef:</strong> Hizmet masasını şöyle kandırın:</p>
<ul>
<li>Gerçek bir kullanıcının hesabındaki parolayı sıfırlama.</li>
<li>Çok faktörlü kimlik doğrulamasını kaldırma veya yeniden kaydetme.</li>
<li>Özel erişimi olan yeni bir hesap oluşturma.</li>
</ul>
<p><strong>Taktikler:</strong></p>
<ul>
<li>Arayan kimliğini taklit etme veya doğrulama için sızdırılmış insan kaynakları bilgilerini kullanma.</li>
<li>Eğer engellenirse, başka biri olarak yeniden arayın veya &#8220;Yönetici ile konuşabilir miyim?&#8221; gibi bir taktikle yükseltin.</li>
<li>MFA kodlarını engellemek veya yeni bir cihaza gönderilmesini talep etmek için SIM değiştirilmiş telefonları kullanın.</li>
</ul>
<h3>4. Erişim ve Yanal Hareketlilik</h3>
<ul>
<li>Taklit edilen çalışanın hesabından oturum açma.</li>
<li>Gruplar politikası hataları, biletleme sistemleri veya iç araçlar (örn. Okta, Citrix, Azure AD) kullanarak yetkileri artırma.</li>
<li>Zararlı yazılımlar kurma, verileri dışa aktarma veya kalıcılık sağlama (arka kapılar, sahte hesaplar). </li>
</ul>
<h3>5. Fidye yazılımı veya veri hırsızlığı</h3>
<p>Hedefe bağlı olarak:</p>
<ul>
<li>Bir ortak aracılığıyla fidye yazılımı dağıtma, örneğin <a rel="nofollow noopener" href="https://specopssoft.com/blog/dragonforce-ransomware-as-a-service/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=bleepingcomputer_referral_na&amp;utm_content=article" target="_blank">DragonForce</a> (M&#038;S saldırısında olduğu gibi).</li>
<li>İkna veya şantaj amacıyla hassas verileri dışa aktarma (Caesars/MGM saldırılarında olduğu gibi).</li>
<li>Gizlilik sağlama ve ilerideki kampanyalar için kezzaharet etme (özellikle aynı sektördeki birden fazla kurumu hedefliyorlarsa).</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>Kuruluşların, Scattered Spider gibi hizmet masası tabanlı sosyal mühendislik saldırılarına karşı kendilerini koruma yöntemleri şunlardır:</p>
<ol>
<li>Parola sıfırlamaları için katı kimlik doğrulama gereksinimleri koyun; mesaj ile onay ya da bilinen ikinci bir iletişim yöntemi kullanın.</li>
<li>Kolayca sıfırlanamayacak veya aktarılmayacak şekilde MFA uygulayın, bunun için yüz yüze doğrulama veya yönetici onayı gerektir.</li>
<li>Hizmet masası personelini sosyal mühendislik taktiklerini tanımaları konusunda eğitin; özellikle acil veya histerik talepler ve sahte iç numaralara dikkat etmelerini sağlayın.</li>
<li>Yüksek ayrıcalıklı hesaplar için tekrar eden parola sıfırlamaları veya MFA kaldırımları gibi anormal hizmet masası etkinliklerini izleyin.</li>
<li>Yardım masası yetkilerini sınırlayın; ajanların yönetici veya BT kullanıcıları için erişimi sıfırlamalarını, yükseltmeden yapmalarına izin vermeyin.</li>
<li>Dış kaynaklı hizmet masası düzenlemelerini düzenli olarak gözden geçirerek, doğrulama prosedürleri, yükseltme yolları ve onay akışlarının düzgün bir şekilde belgelenmiş ve test edilmiş olmasına dikkat edin.</li>
<li>Rol tabanlı erişim denetimini kullanın ve tüm kimlik bilgisi değişikliklerini kaydedin; yüksek riskli kullanıcılar için uyarılar oluşturun.</li>
<li>Özellikle telefon ve sohbet bazlı saldırılar için düzenli olarak kimlik avı ve sosyal mühendislik simülasyonları gerçekleştirin.</li>
</ol>
<p>Özellikle Scattered Spider gibi saldırılara karşı hizmet masanızı güvence altına almanın bir yolu olan <a rel="nofollow noopener" href="https://specopssoft.com/product/secure-service-desk/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=bleepingcomputer_referral_na&amp;utm_content=article" target="_blank">Specops Secure Service Desk</a>, kimlik doğrulama ekleyerek, parola sıfırlama ve hesap kurtarma taleplerinde güvenlik katmanları sağlar. Arayanların, herhangi bir işlem yapılmadan önce MFA, dizin nitelikleri veya özel zorluk soruları ile doğrulanması mümkündür.</p>
<p style="text-align:center"><img fetchpriority="high" decoding="async" alt="Specops Service Desk" height="600" src="https://teknomers.com/wp-content/uploads/2026/06/Kritik-Guvenlik-Hizmet-Masasi-Nasil-Sosyal-Muhendislikten-Korunur.png" width="1080"/><figcaption><strong>Specops Secure Service Desk</strong></figcaption></p>
<p>Bir saldırgan bir çalışanın adını, rolünü veya iç terimleri biliyorsa bile kimliğini kanıtlamak zorundadır. Çözüm ayrıca denetim izleri ve hesap kurtarma işlemlerinin kontrolünü sağlar, bu da taklit ve yetkisiz erişim riskini azaltmaya yardımcı olur.</p>
<p>Ön saflarınızı koruyun. Scattered Spider’a karşı hizmet masanızı nasıl güçlendirebileceğinizi görmek için Specops Secure Service Desk&#8217;i inceleyin.</p>
<h3><a rel="nofollow noopener" href="https://specopssoft.com/product/secure-service-desk/#tryfree/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=bleepingcomputer_referral_na&amp;utm_content=article" target="_blank">Bugün ücretsiz deneyin</a>.</h3>
<p><i>Bu makale <a rel="nofollow noopener" href="https://specopssoft.com/contact-us/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=bleepingcomputer_referral_na&amp;utm_content=article" target="_blank">Specops Software</a> tarafından sponsorlu ve yazılmıştır.</i></p>
</div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/1782321084_Kritik-Guvenlik-Hizmet-Masasi-Nasil-Sosyal-Muhendislikten-Korunur.jpg" />	</item>
		<item>
		<title>Acil! FortiGate Güvenlik Duvarları 110 Milyon Kimlik Avında Hedefte</title>
		<link>https://teknomers.com/acil-fortigate-guvenlik-duvarlari-110-milyon-kimlik-avinda-hedefte/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 20:09:44 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[avında]]></category>
		<category><![CDATA[duvarları]]></category>
		<category><![CDATA[FortiGate]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hedefte]]></category>
		<category><![CDATA[Kimlik]]></category>
		<category><![CDATA[Milyon]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-fortigate-guvenlik-duvarlari-110-milyon-kimlik-avinda-hedefte/</guid>

					<description><![CDATA[FortiBleed Operasyonu Rusça konuşan bir başlangıç erişim aracısı (IAB), dünya genelinde 430,000&#8217;den fazla FortiGate güvenlik duvarını hedef alan büyük ölçekli bir kimlik bilgisi toplama operasyonu olan FortiBleed ile ilişkilendirilmektedir. Şubat 2026&#8217;dan bu yana aktif olan bu kampanyanın, kimlik bilgisi listeleri toplamak, açık hizmetleri aramak, erişilebilir sistemlere brute-force saldırıları düzenlemek ve ele geçirilmiş güvenlik duvarlarına özel [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<h2>FortiBleed Operasyonu</h2>
<p>Rusça konuşan bir başlangıç erişim aracısı (IAB), dünya genelinde 430,000&#8217;den fazla FortiGate güvenlik duvarını hedef alan büyük ölçekli bir kimlik bilgisi toplama operasyonu olan <strong>FortiBleed</strong> ile ilişkilendirilmektedir. Şubat 2026&#8217;dan bu yana aktif olan bu kampanyanın, kimlik bilgisi listeleri toplamak, açık hizmetleri aramak, erişilebilir sistemlere brute-force saldırıları düzenlemek ve ele geçirilmiş güvenlik duvarlarına özel sniffer&#8217;lar dağıtmak gibi faaliyetleri içermektedir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>SOCRadar, &#8220;Bir kez dağıtıldığında, bu sniffer&#8217;lar, ele geçirilmiş cihazlar üzerinden geçen trafiği izleyerek açık metin ve hashlenmiş kimlik bilgilerini yakalar,&#8221; dedi. Bu süreçte, saldırganlar elde ettikleri kimlik bilgilerini Active Directory etki alanları ve diğer açık hizmetler üzerinde kullanmak üzere çözer ve doğrular.</p>
<p>Operasyonun merkezinde, <strong>FortigateSniffer</strong> adlı Golang tabanlı bir araç bulunmaktadır. Bu araç, FortiOS’un yerleşik tanılama komutu olan -diagnose sniffer packet&#8217;i kullanarak enfekte olmuş cihazlardan kimlik doğrulama trafiğini pasif olarak yakalamaktadır. Araç, 24 protokol aracılığıyla trafiği izlemeyi, kimlik doğrulama verilerini ayrıştırmayı ve kimlik bilgilerini çıkarmayı hedeflemektedir.</p>
<h2>Etkilenen Sistemler</h2>
<p>Cambridge Analytica&#8217;nın eski başkanı olarak etkili olan bu kampanya, özellikle küçük ve orta ölçekli işletmeleri (SMB&#8217;ler) hedef alarak, aşağıdaki sistemleri etkilemektedir:</p>
<ul>
<li>Fortinetwork cihazları</li>
<li>Synology NAS</li>
<li>Sophos güvenlik duvarları</li>
<li>RDWeb portalları</li>
<li>Citrix SSL-VPN&#8217;ler</li>
<li>MS-SQL sunucuları</li>
</ul>
<p>Operasyon, 31 Mayıs ve 15 Haziran 2026&#8217;da gerçekleştirilen en az 659 kimlik bilgisi toplama hattıyla 110 milyondan fazla kimlik bilgisinin tanımlanmasıyla sonuçlanmıştır. Elde edilen kimlik bilgileri aşağıdaki gibi ayrılmaktadır:</p>
<ul>
<li>14.8 milyon RADIUS kimlik bilgisi</li>
<li>924,000 NTLM hash</li>
<li>130,000 Kerberos hash</li>
<li>89 milyon MySQL kimlik doğrulama jetonu</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>FortiBleed kampanyası, beş aşamadan oluşan bir süreç içerisinde gerçekleşmektedir:</p>
<ul>
<li><strong>Geniş çaplı keşif:</strong> Masscan ve Shodan gibi araçlar kullanarak internetten erişilebilir FortiGate güvenlik duvarlarını tespit ederek, FortiProbe-fast ve GeoSplit ile sistemleri ülkeye göre gruplama.</li>
<li><strong>Araçların ele geçirilmesi:</strong> &#8220;forticheck&#8221; adlı bir kimlik bilgisi kontrol aracı ile FortiGate yönetim paneli ve SSL-VPN portalını hedef alma.</li>
<li><strong>Trafigin izlenmesi:</strong> SSH aracılığıyla erişim kurulduktan sonra FortigateSniffer kullanarak 24 protokol üzerinde kimlik doğrulama trafiğinin pasif olarak çekilmesi.</li>
<li><strong>Hashlerin kırılması:</strong> Hashmat ve Hashtopolis gibi araçlar ile hashlerin kırılması ve bunların Telegram&#8217;ı yöneten HASHBOT tarafından yönetilmesi.</li>
<li><strong>Duyarlı veri sızıntısı:</strong> Ağ paylaşımlarından hassas verilerin alınması ve çalınan oturum çerezlerinin sürekli erişimi sağlamak amacıyla kullanılması.</li>
</ul>
<p>Özellikle <strong>FortiGate</strong> güvenlik duvarı kullanıcılarının, sistemleri güncellemeleri, gereksiz açıkları kapatmaları ve güvenlik duvarı yapılandırmalarını gözden geçirmeleri kritik öneme sahiptir. Ayrıca, kullanımdaki araçların etkinliğini artırmak için farkındalık eğitimleri düzenlemeleri önerilmektedir.</p>
<p>Sonuç olarak, <strong>güvenlik güncellemelerinizi yapmayı, gereksiz portları kapatmayı ve sürekli sistem izleme yöntemlerine başvurmayı ihmal etmeyin.</strong>
</div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Acil-FortiGate-Guvenlik-Duvarlari-110-Milyon-Kimlik-Avinda-Hedefte.jpg" />	</item>
	</channel>
</rss>
