<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>RDP &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/rdp/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Mon, 13 Oct 2025 18:31:00 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Çok sayıda ülkeye yayılan botnet, ABD&#8217;deki RDP hizmetlerini hedef alıyor.</title>
		<link>https://teknomers.com/cok-sayida-ulkeye-yayilan-botnet-abddeki-rdp-hizmetlerini-hedef-aliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 13 Oct 2025 18:30:57 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ABDdeki]]></category>
		<category><![CDATA[alıyor]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[çok]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[Hizmetlerini]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[sayıda]]></category>
		<category><![CDATA[Ülkeye]]></category>
		<category><![CDATA[yayılan]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/10/13/cok-sayida-ulkeye-yayilan-botnet-abddeki-rdp-hizmetlerini-hedef-aliyor/</guid>

					<description><![CDATA[Botnetlerin Yükselişi: RDP Hizmetlerine Yönelik Tehditler Son günlerde Amerika Birleşik Devletleri&#8216;nde Remote Desktop Protocol (RDP) hizmetlerine yönelik büyük ölçekli bir botnet saldırısı ortaya çıktı. 8 Ekim 2023&#8217;te başlayan bu saldırı kampanyası, 100.000’in üzerinde IP adresinden gelmekte. Araştırmacılar, bu saldırıların birden fazla ülkeden gelen bir botnet tarafından düzenlendiğine inanıyor. RDP Nedir ve Nasıl Çalışır? RDP, Windows [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Botnetlerin Yükselişi: RDP Hizmetlerine Yönelik Tehditler</h2>
<p>Son günlerde <strong>Amerika Birleşik Devletleri</strong>&#8216;nde Remote Desktop Protocol (RDP) hizmetlerine yönelik büyük ölçekli bir <strong>botnet</strong> saldırısı ortaya çıktı. 8 Ekim 2023&#8217;te başlayan bu saldırı kampanyası, 100.000’in üzerinde IP adresinden gelmekte. Araştırmacılar, bu saldırıların birden fazla ülkeden gelen bir botnet tarafından düzenlendiğine inanıyor.</p>
<h2>RDP Nedir ve Nasıl Çalışır?</h2>
<p>RDP, <strong>Windows</strong> sistemlerinin uzaktan bağlanma ve kontrol edilmesine olanak tanıyan bir <strong>ağ protokolü</strong>dür. Genellikle <strong>yönetici</strong>, <strong>yardım masası</strong> personeli ve uzaktan çalışanlar tarafından kullanılır. Ancak, bu protokolün yarattığı erişim imkanı, siber saldırganlar için de cazip hale gelmiştir. </p>
<p>Saldırganlar, genellikle açık RDP portlarını tarar veya şifreleri zorla kırarak, sistemdeki zayıflıkları sömürü veya zamanlama saldırıları gerçekleştirirler. Böyle bir saldırının hedef alınması, kullanıcı verilerinin tehlikeye girmesine neden olabilir.</p>
<h2>GreyNoise&#8217;in Tespiti ve Saldırı Türleri</h2>
<p>Tehdit izleme platformu <strong>GreyNoise</strong>, botnetin RDP ile ilgili iki tür siber saldırıya dayandığını tespit etti:</p>
<ol>
<li>
<p><strong>RD Web Access Zamanlama Saldırıları</strong>: Bu tür saldırılarda, RD Web Access uç noktaları üzerinde testler yapılarak anonim kimlik doğrulama akışları sırasında yanıt süresi farkları ölçülür. Bu verilerle geçerli kullanıcı adları çıkarılabilir.</p>
</li>
<li>
<p><strong>RDP Web Client Giriş Sayımlama</strong>: Bu saldırılar, RDP Web Client kimlik doğrulama akışıyla etkileşimde bulunarak, sunucu davranışındaki değişiklikleri ve yanıtları gözlemleyerek kullanıcı hesaplarını sayısal olarak sıralar.</p>
</li>
</ol>
<p>Saldırının tespiti, Brezilya&#8217;dan gelen alışılmadık bir trafik artışı ile başlamış olup, ardından Arjantin, İran, Çin, Brezilya, Meksika, Rusya, Güney Afrika ve Ekvador gibi ülkelerden benzer aktiviteler gözlemlenmiştir.</p>
<h2>Teknik İnceleme ve IP Adresleri</h2>
<p>Araştırmacılar, neredeyse tüm IP adreslerinin ortak bir TCP parmak izi paylaştığını belirtiyor. Maximum Segment Size (MSS) gibi bazı küçük varyasyonlar olsa da, bu durum botnetin oluşturduğu kümelerden kaynaklandığı düşünülmektedir. Bu tür paylaşım, botnetin etkisinin ne denli geniş olduğunu göstermektedir.</p>
<h2>Siber Güvenlik Önlemleri ve Öneriler</h2>
<p>Bu tür bir saldırı ile başa çıkmak amacıyla sistem yöneticilerine belirli önerilerde bulunulmuştur. Öncelikle, saldırıları gerçekleştiren IP adreslerinin engellenmesi ve <strong>RDP</strong> ile ilgili logların düzenli olarak kontrol edilmesi önemlidir. </p>
<p>Genel bir güvenlik önlemi olarak, uzaktan masaüstü bağlantılarının kamu internetine kapalı tutulması önerilmektedir. Ayrıca, bir <strong>VPN</strong> (Sanal Özel Ağ) kullanımı ve çok faktörlü kimlik doğrulama (MFA) gibi ek koruma katmanları sağlanması, siber güvenlik açısından hayati önem taşır.</p>
<h2>Gelecekteki Riskler ve Önlemler</h2>
<p>Siber saldırıların giderek artan bir tehditle karşılaştığı günümüzde, organizasyonlar ve bireylerin güvenlik önlemlerini artırması gerekmektedir. Bu bağlamda, siber güvenlik eğitimleri ve sürekli güncel yazılım kullanımı önemlidir. </p>
<p>Siber saldırılar, özellikle uzaktan çalışma modelinin yaygınlaşmasıyla birlikte daha da yaygın hale gelmiştir. Sistem yöneticileri, tüm çalışanlarının RDP kullanımına dair farkındalığını artırmalı ve koruma mekanizmalarını güçlendirmelidir.</p>
<p>Bu tür olaylar sadece teknik bir sorun olmaktan öte, aynı zamanda <strong>veri güvenliği</strong> ve <strong>gizlilik</strong> açısından da büyük riskler barındırmaktadır. Bu nedenle, siber güvenlik stratejileri geliştirilirken her açıdan özen gösterilmeli, tüm çalışanlar bu konuda bilgilendirilmelidir.</p>
<h2>Siber Güvenlikte Yeni Yaklaşımlar</h2>
<p>Sonuç olarak, siber saldırılar karşısında kurumların daha proaktif önlemler alması da kaçınılmaz hale gelmiştir. <strong>Bulut güvenliği</strong>, <strong>tehdit istihbaratı</strong> ve sürekli eğitim, siber güvenlik alanında önemli unsurlar haline gelmiştir. </p>
<p>Gelecek dönemde, daha akıllı ve esnek sistemler geliştirmek için yeni teknolojilerin entegrasyonu da büyük önem taşımaktadır. Bu, günümüzün siber tehditlerine karşı daha dayanıklı bir yapı oluşturmak için kritik bir adımdır.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/05/Windows-10da-Baslat-Menusu-Hizli-Erisim-Listeleri-Sorunu-Giderildi.jpg" />	</item>
		<item>
		<title>Ukraynalı FDN3, SSL VPN ve RDP cihazlarına büyük saldırılar düzenliyor.</title>
		<link>https://teknomers.com/ukraynali-fdn3-ssl-vpn-ve-rdp-cihazlarina-buyuk-saldirilar-duzenliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 02 Sep 2025 11:20:00 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[Cihazlarına]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[düzenliyor]]></category>
		<category><![CDATA[FDN3]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[Saldırılar]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[Ukraynalı]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/09/02/ukraynali-fdn3-ssl-vpn-ve-rdp-cihazlarina-buyuk-saldirilar-duzenliyor/</guid>

					<description><![CDATA[Zararlı Siber Ağların Yükselişi ve Brute-Force Saldırıları Son dönemde, siber güvenlik uzmanları, Ukrayna merkezli bir IP ağını, SSL VPN ve RDP cihazlarına yönelik büyük ölçekli password spraying ve şifre kırma (brute-force) saldırıları düzenlemekle ilişkilendirdi. Bu saldırılar, Haziran ve Temmuz 2025 tarihlerinde gerçekleştiği tespit edildi ve bu etkinliklerin Ukrayna merkezli FDN3 adlı bağımsız sistemden (AS211736) kaynaklandığı [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Zararlı Siber Ağların Yükselişi ve Brute-Force Saldırıları</h2>
<p>Son dönemde, <strong>siber güvenlik</strong> uzmanları, Ukrayna merkezli bir IP ağını, SSL VPN ve RDP cihazlarına yönelik büyük ölçekli <strong>password spraying</strong> ve şifre kırma (brute-force) saldırıları düzenlemekle ilişkilendirdi. Bu saldırılar, <strong>Haziran</strong> ve <strong>Temmuz 2025</strong> tarihlerinde gerçekleştiği tespit edildi ve bu etkinliklerin Ukrayna merkezli FDN3 adlı bağımsız sistemden (AS211736) kaynaklandığı belirtildi.</p>
<h2>Ukrayna&#8217;nın Etkisi ve Kötü Amaçlı Altyapı</h2>
<p>Fransız siber güvenlik şirketi <strong>Intrinsec</strong>, FDN3&#8217;ün daha geniş bir kötü niyetli altyapının parçası olduğunu ifade ediyor. Bu altyapı, VAIZ-AS (AS61432) ve ERISHENNYA-ASN (AS210950) adındaki iki diğer Ukrayna ağa ile birlikte kötüye kullanım faaliyetleri yürütmektedir. Raporda, bu ağların hepsinin <strong>Ağustos 2021</strong>&#8216;de tahsis edildiği ve genellikle IPv4 öneklerini birbirleriyle değiştirerek bloklamalardan kaçmaya çalıştıkları vurgulandı.</p>
<p>AS61432 şu anda yalnızca tek bir önek 185.156.72[.]0/24&#8217;ü duyururken, AS210950 iki önek 45.143.201[.]0/24 ve 185.193.89[.]0/24&#8217;ü duyurmuştur. Bu iki bağımsız sistem sırasıyla <strong>Mayıs</strong> ve <strong>Ağustos 2021</strong>&#8216;de tahsis edilmiştir. AS210848 de bu sistemler arasında yer almakta ve önemli bir IPv4 önek kümesini barındırmaktadır.</p>
<h2>Bulut Barındırma Hizmetleri ve Kötü Amaçlı Faaliyetler</h2>
<p>Raporda, söz konusu ağların IP Volume Inc. – AS202425 gibi offshore şirketlerle <strong>peering</strong> anlaşmaları yaptığı kaydedildi. Bu şirket, <strong>Seyşeller</strong> merkezli olup, Hollanda&#8217;da 2005 yılından beri kötüye kullanım yapan bulletproof barındırma hizmetleri konusunda kötü bir üne sahiptir. AS61432 ve AS210950 tarafından taşınan tüm önekler, bu tür kötü amaçlı ağların altında gizlenmiş olan Global Internet Solutions LLC ve diğer firmalar tarafından duyurulmaktadır.</p>
<p>Daha önceki keşifler, <strong>Ağustos 2021</strong>&#8216;de tahsis edilen bu ağların spam dağıtımı, ağ saldırıları ve zararlı yazılım kontrol merkezi barındırma gibi faaliyetlerde bulunduğunu ortaya koymaktadır. Ocak 2025 itibarıyla, bazı IPv4 öneklerinin FDN3&#8217;e taşındığı belirlenmiştir. Bu durum, saldırganların aşırı derecede güçlü ve etkili bir strateji izleyerek ağları kötüye kullandığını göstermektedir.</p>
<h2>Brute-Force ve Ransomware Saldırıları</h2>
<p>Özellikle, FDN3’ün 88.210.63[.]0/24 öneki, büyük ölçekli brute-force ve <strong>password spraying</strong> girişimlerine maruz kalmıştır. <strong>Temmuz 2025</strong> tarihleri arasında, bu saldırıların rekor seviyeye ulaştığı tespit edilmiştir. Brute-force ve password spraying teknikleri, özellikle <strong>ransomware-as-a-service (RaaS)</strong> grupları tarafından kurumsal ağlara sızmak amacıyla kullanılan ilk erişim vektörleri arasında yer almaktadır. Black Basta ve RansomHub gibi gruplar, bu yöntemleri kullanarak siber saldırılar gerçekleştirmektedir.</p>
<p>FDN3’ün <strong>Haziran</strong> ayında duyurduğu diğer iki önek (92.63.197[.]0/24 ve 185.156.73[.]0/24), daha önce AS210848 tarafından duyurulmuş, bu durum operasyonel üst üste binenlik göstermektedir. 92.63.197[.]0/24 öneğinin ise Bulgaristan merkezli spam ağlarıyla bağlantısı bulunmaktadır.</p>
<h2>Olayların Derinlemesine İncelenmesi</h2>
<p>FDN3’ün yapılan daha ileri analizleri, <strong>Rusya</strong> merkezli Alex Host LLC ile bağlantılı olduğu ortaya çıkarttı. Bu firma daha önce <strong>Doppelganger</strong> altyapısını barındırmak amacıyla bulletproof barındırma sağlayıcıları ile ilişkilendirilmiştir. Bu tür gelişmeler, offshore internet servis sağlayıcılarının (ISP) daha küçük bulletproof ağlarını peering anlaşmaları ve önek barındırma yoluyla nasıl desteklediğini tekrar gözler önüne sermektedir. </p>
<p>Bu tür offshore konumlar, zarar veren etkinliklerin doğrudan yüklenememesini sağlamakta ve suçlulara aynı zamanda anonimlik sunmaktadır. Kötü niyetli faaliyetlerin kaynağını bulmak, yaşanan sorunların boyutlarına göre daha da karmaşık bir hal almaktadır.</p>
<p>Censys tarafından gerçekleştirilen diğer bir analiz, PolarEdge botnet&#8217;ine ait 2.400’den fazla ana bilgisayarda çalışan bir proxy yönetim sistemini ortaya çıkardı. Buna göre, bu sistem, proxy düğümlerini yönetmek ve proxy hizmetlerini açığa çıkarmak amacıyla çalışan kötü niyetli bir sunucudur. </p>
<p>Bu gelişmeler, işletmelerin ve bireylerin siber tehditlere karşı daha tedbirli olmaları gerektiğini bir kez daha hatırlatmaktadır. Kötü niyetli kişilerin kullandığı yöntemlerle bir adım içeri sızabilmek, günümüzde daha da kolaylaşmıştır. Bu yüzden, Slk, güvenlik açıklarının kapatılması için sürekli bir farkındalık ve güncelleme gereklidir.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/09/Ukraynali-FDN3-SSL-VPN-ve-RDP-cihazlarina-buyuk-saldirilar-duzenliyor.jpg" />	</item>
		<item>
		<title>Microsoft RDP kimlik doğrulama sunucularına yönelik artan tarama saldırıları</title>
		<link>https://teknomers.com/microsoft-rdp-kimlik-dogrulama-sunucularina-yonelik-artan-tarama-saldirilari/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 26 Aug 2025 00:37:21 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[#microsoft]]></category>
		<category><![CDATA[Artan]]></category>
		<category><![CDATA[Doğrulama]]></category>
		<category><![CDATA[Kimlik]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[Saldırıları]]></category>
		<category><![CDATA[Sunucularına]]></category>
		<category><![CDATA[Tarama]]></category>
		<category><![CDATA[Yönelik]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/08/26/microsoft-rdp-kimlik-dogrulama-sunucularina-yonelik-artan-tarama-saldirilari/</guid>

					<description><![CDATA[Koordine Edilen Siber Saldırılar: RDP Web Erişimine Yönelik Artan Tarama Faaliyetleri Son zamanlarda, GreyNoise adlı internet istihbarat firması, Microsoft Remote Desktop Web Access ve RDP Web Client kimlik doğrulama portallarına yönelik 1,971 IP adresinin eş zamanlı olarak tarama gerçekleştirdiğine dair kayda değer bir artış olduğunu rapor etti. Bu durum, siber alanda koordine edilmiş bir keşif [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Koordine Edilen Siber Saldırılar: RDP Web Erişimine Yönelik Artan Tarama Faaliyetleri</h2>
<p>Son zamanlarda, <strong>GreyNoise</strong> adlı internet istihbarat firması, <strong>Microsoft Remote Desktop Web Access</strong> ve <strong>RDP Web Client</strong> kimlik doğrulama portallarına yönelik 1,971 IP adresinin eş zamanlı olarak tarama gerçekleştirdiğine dair kayda değer bir artış olduğunu rapor etti. Bu durum, siber alanda koordine edilmiş bir keşif kampanyasının varlığını işaret ediyor.</p>
<h2>Gündelik Saldırı Faaliyetinin Dikkate Değer Artışı</h2>
<p>GreyNoise araştırmacıları, bu tür taramaların genellikle günlük 3-5 IP adresi tarafından gerçekleştirildiğini belirtiyor. Ancak son dönemdeki 1,971 IP adresi ile kaydedilen bu olağanüstü artış, dikkat çekiyor. Bu büyük değişim, siber güvenlik uzmanlarını alarma geçirdi. Saldırganların zamanlama kusurlarını test etmeye çalıştığı düşünülüyor; bu kusurlar, kullanıcı adlarının doğrulanmasında kullanılabilir ve gelecekteki kimlik bilgisi tabanlı saldırılara zemin hazırlayabilir. Örneğin, <strong>brute force</strong> veya <strong>password-spray</strong> saldırıları bu tür bilgilerle gerçekleştirilebilir.</p>
<h2>Zamanlama Kusurlarının Etkisi</h2>
<p>Zamanlama kusurları, bir sistemin yanıt süresinin istemeden hassas bilgileri açığa çıkardığı durumları ifade eder. Özellikle RDP&#8217;nin geçerli bir kullanıcı ile geçersiz bir kullanıcı arasındaki giriş denemeleri için yanıt sürelerinde meydana gelen küçük farklılıklar, saldırganların kullanıcı adının doğru olup olmadığını anlamalarına yardımcı olabilir. </p>
<p>GreyNoise tarafından verilen bilgilere göre, <strong>1,851</strong> IP adresi aynı istemci imzasını paylaşıyordu ve bu IP adreslerinin yaklaşık %92&#8217;si zaten kötü niyetli olarak işaretlenmişti. Tarama faaliyetlerinin çoğunlukla Brezilya&#8217;dan başlatıldığı ve hedef IP adreslerinin Amerika Birleşik Devletleri&#8217;nde olduğu görülüyor. Bu da, büyük ihtimalle tek bir botnet veya araç setinin bu taramaları yürüttüğünü ortaya koyuyor.</p>
<h2>Aktarımın Zamanlaması ve Eğilimler</h2>
<p>Saldırının zamanlaması, özellikle ABD’de okula dönüş sezonu ile çakışıyor. Bu süreçte, okullar ve üniversiteler, RDP sistemlerini çevrimiçi hale getirmekte, yeni hesaplar oluşturmakta ve binlerce kullanıcı kaydetmektedir. GreyNoise yetkilisi Noah Stone, “21 Ağustos, ABD’nin okula dönüş penceresi içinde yer alıyor, bu da üniversitelerin ve K-12 sistemlerinin RDP destekli laboratuvarları çevrimiçi hale getirdiği bir dönemdir,” diyor.</p>
<p>Eğitim kurumları genellikle öngörülebilir kullanıcı adı formatları (öğrenci kimlikleri, isim.soyisim) kullandığı için, bu durum sayılandırmayı daha etkili hale getiriyor. Bütçe kısıtlamaları ve kayıt sürecinde erişilebilirliğe öncelik verilmesi, siber tehditlerin artışına zemin hazırlıyor.</p>
<h2>Yeni Güvenlik Açıkları ve Saldırıların Önceliği</h2>
<p>Taramalarda görülen bu artış, aynı zamanda yeni bir güvenlik açığının keşfedilmiş olabileceğini düşündürüyor. Daha önceki araştırmalar göstermiştir ki, kötü niyetli trafik artışları, genellikle yeni güvenlik açıklarının açıklanmasını takip eder. </p>
<p>Bu durum, güvenlik uzmanları için ciddi bir alarm zili olarak değerlendiriliyor ve özellikle Windows yöneticilerinin dikkatli olması gerektiği vurgulanıyor. RDP portallarını yöneten sistem yöneticileri, hesaplarını çok faktörlü kimlik doğrulama ile güvence altına almalı ve mümkünse bu sistemleri VPN’lerin arkasına yerleştirmelidir.</p>
<h2>Artışın Önlenmesi ve Gelecek Stratejileri</h2>
<p>Hızla değişen tehdit ortamında, eğitim kurumları ve diğer kuruluşlar, siber güvenlik politikalarını güncelleyerek bu tür saldırılara karşı daha hazırlıklı hale gelmelidir. Kullanıcı eğitimi, güçlü parola politikaları ve düzenli sistem güncellemeleri, bu süreçte kritik öneme sahiptir. </p>
<p>Şu anda, 2023 yılının sonlarına yaklaşırken, siber güvenlik stratejilerinin yeniden gözden geçirilmesi ve özellikle <strong>RDP</strong> sistemlerine yönelik bu tür artışların titizlikle incelenmesi zaruridir. Kurumların, böyle bir siber saldırı karşısında alacakları önlemleri önceden belirlemesi oldukça önemlidir. </p>
<p>Ayrıca, sektördeki gelişmeleri ve yeni tehditleri takip etmek, sürekli güncellenen bir eğitim ve farkındalık programı oluşturmak, başarının anahtarıdır. Yalnızca teknik çözümler değil, insan faktörünün de göz önüne alınması, güvenliğin sağlanmasında kritik rol oynamaktadır.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/05/Darcula-884000-Kredi-Karti-Calan-Phishing-as-a-Service-Platformu.jpg" />	</item>
		<item>
		<title>Microsoft RDP Özelliği: İptal Edilmiş Şifrelerle Giriş Yapma Sorunu</title>
		<link>https://teknomers.com/microsoft-rdp-ozelligi-iptal-edilmis-sifrelerle-giris-yapma-sorunu/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 02 May 2025 00:20:54 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Edilmiş]]></category>
		<category><![CDATA[giriş]]></category>
		<category><![CDATA[iptal]]></category>
		<category><![CDATA[özelliği]]></category>
		<category><![CDATA[pstrongMicrosoft]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[şifrelerle]]></category>
		<category><![CDATA[Sorunustrongp]]></category>
		<category><![CDATA[yapma]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/05/02/microsoft-rdp-ozelligi-iptal-edilmis-sifrelerle-giris-yapma-sorunu/</guid>

					<description><![CDATA[Microsoft&#8217;un RDP Özelliği Nedir? Bu özelliğin güvenlik açığı olarak kabul edilmemesinin nedeni nedir? Eski şifreler neden hala kullanılabiliyor? Kullanıcılar bu durumun farkında mı? Microsoft bu durumu neden değiştirmiyor? Microsoft&#8217;un RDP Özelliği Nedir? Microsoft&#8217;un Uzaktan Masaüstü Protokolü (RDP), kullanıcıların uzak bilgisayarlara bağlanmasını sağlayan bir uygulamadır. Bu protokol, kullanıcıların anlık erişim elde etmesine olanak tanırken, aynı zamanda [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Microsoft&#8217;un RDP Özelliği Nedir?</strong><br />
<strong>Bu özelliğin güvenlik açığı olarak kabul edilmemesinin nedeni nedir?</strong><br />
<strong>Eski şifreler neden hala kullanılabiliyor?</strong><br />
<strong>Kullanıcılar bu durumun farkında mı?</strong><br />
<strong>Microsoft bu durumu neden değiştirmiyor?</strong>  </p>
<h3>Microsoft&#8217;un RDP Özelliği Nedir?</h3>
<p>Microsoft&#8217;un Uzaktan Masaüstü Protokolü (RDP), kullanıcıların uzak bilgisayarlara bağlanmasını sağlayan bir uygulamadır. Bu protokol, kullanıcıların anlık erişim elde etmesine olanak tanırken, aynı zamanda bazı güvenlik riski taşımaktadır. Araştırmacı Daniel Wade tarafından ortaya konan yeni bir özellik, kullanıcıların iptal edilmiş şifrelerle hala bu sistemlere giriş yapabilmeleridir. Bu durum, güvenlik açığı olarak değerlendirilmese de pek çok kullanıcı için ciddi bir endişe kaynağı haline gelmiştir.</p>
<h3>Bu Özelliğin Güvenlik Açığı Olarak Kabul Edilmemesinin Nedeni Nedir?</h3>
<p>Microsoft, bu durumun bir güvenlik açığı değil, tasarım kararı olduğunu belirtmektedir. Şirket, sistemin uzun bir süre çevrimdışı kaldığı durumlarda en az bir kullanıcı hesabının her zaman giriş yapabilmesi için bu özelliği sunduklarını iddia etmektedir. Ancak bu açıklama, birçok güvenlik uzmanı tarafından sorgulanmakta ve kullanıcıların eski şifreleriyle giriş yapabilme riski büyük bir sorun olarak değerlendirilmektedir. Wade, bu durumun bir “güven kaybı” olduğunu vurgulamakta ve kullanıcıların şifre değiştirerek yetkisiz erişimi kesmesine yönelik beklentilerini boşa çıkardığını belirtmektedir.</p>
<h3>Eski Şifreler Neden Hala Kullanılabiliyor?</h3>
<p>Kullanıcıların sistemde daha önce kaydedilmiş şifreleri, sistem çevrimdışıyken bile geçerliliğini korumaktadır. Bu, özellikle bir saldırganın şifreyi ele geçirmediyse bile, kullanıcının sistemi güvenli bir hale getirmesini engellemektedir. Windows, kullanıcı tarafından eski şifrenin silinmiş olmasına rağmen, bu şifreyi hala güvenilir olarak görmektedir. Bu durum, saldırganların sistemlere sızması için sessiz bir arka kapı açmaktadır.</p>
<h3>Kullanıcılar Bu Durumun Farkında Mı?</h3>
<p>Birçok kullanıcı, bu tür bir güvenlik açığının farkında değildir. Wade&#8217;in raporuna göre, son kullanıcıların bu durumu tespit etme veya düzeltme yolları oldukça sınırlıdır. Microsoft’un Azure, Defender ve Entra ID gibi hizmetleri, kullanıcıları bu konuda bilgilendirmemekte ve hiçbir güvenlik uyarısı vermemektedir. Sonuç olarak, kullanıcılar koruyucu tedbirler almaya çalışsalar bile, bu durum onları güvensiz bir hale sokmaktadır.</p>
<h3>Microsoft Bu Durumu Neden Değiştirmiyor?</h3>
<p>Microsoft, bu durumun değişmesi gerektiğine dair güçlü bir talep olsa da, şirket, “bu bir hata değil” diyerek özelliği sürdürme kararı almıştır. Bu tutum, güvenlik uzmanları ve kullanıcılar arasında büyük bir hayal kırıklığına neden olmuştur. Microsoft’un bu konuda bir değişiklik yapmaması, hem veri ihlalleri hem de şifre hırsızlığı gibi olayların sık yaşandığı günümüzde, kullanıcıların güvenliğine zarar vermektedir.</p>
<p>Burada dikkat edilmesi gereken nokta, eski şifrelerin hala geçerli olması ve bunun yaratmış olduğu güvenlik açığıdır. Kullanıcıların şifrelerini düzenli olarak değiştirmesi, iyi bir siber güvenlik uygulaması olmasına rağmen, bu özellik bu çabayı anlamsız hale getirmektedir. Kullanıcıların, özellikle iş yerlerindeki sistemlerinde güçlü güvenlik önlemleri ile birlikte denetimleri artırması önemlidir. </p>
<p>Kısacası, Microsoft’un RDP özelliği, geçmişte kayıtlı şifrelerle giriş yapma yeteneği ile karşı karşıya kalan etkin bir güvenlik açığı yaratmaktadır. Kullanıcıların bu konuda bilgi sahibi olmaları ve gerekli tedbirleri almaları, yaşanabilecek olumsuzlukların önüne geçmek için çok önemlidir.</p>
<p><a href="https://teknomers.com/category/genel/" rel="dofollow">Güncel Teknoloji Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/04/Microsofttan-Uyari-Bu-Ay-Vergi-Temali-Dolandiriciliklara-Dikkat-Edin-scaled.jpg" />	</item>
	</channel>
</rss>
