<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>senatör &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/senator/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Thu, 28 May 2026 16:52:41 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Askeri Veriler Hedef Alındı, Senatör Reklam Sektörüne Dikkat Çekti</title>
		<link>https://teknomers.com/askeri-veriler-hedef-alindi-senator-reklam-sektorune-dikkat-cekti/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 28 May 2026 16:52:41 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[#reklam]]></category>
		<category><![CDATA[Alındı]]></category>
		<category><![CDATA[Askeri]]></category>
		<category><![CDATA[çekti]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Dikkat]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[location data]]></category>
		<category><![CDATA[Military]]></category>
		<category><![CDATA[sektörüne]]></category>
		<category><![CDATA[senatör]]></category>
		<category><![CDATA[us government]]></category>
		<category><![CDATA[veriler]]></category>
		<guid isPermaLink="false">https://teknomers.com/askeri-veriler-hedef-alindi-senator-reklam-sektorune-dikkat-cekti/</guid>

					<description><![CDATA[ABD Savunma Bakanlığı, düşmanların savaş alanında görevdeki askerlere yönelik ticari konum verilerini kullanarak hedef aldığını ve gözetlediğini doğruladı. Bu durum, telefonlar ve bilgisayarlardan toplanan bilgilerin bireyleri izlemek ve hedef almak için nasıl kötüye kullanılabileceğinin en son örneği. Senatör Ron Wyden tarafından TechCrunch ile paylaşılan bir mektupta, ABD Orta Komutanlığı&#8217;nın ticari konum verilerini satın alan düşman [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p id="speakable-summary" class="wp-block-paragraph">ABD Savunma Bakanlığı, düşmanların savaş alanında görevdeki askerlere yönelik ticari konum verilerini kullanarak hedef aldığını ve gözetlediğini doğruladı. Bu durum, telefonlar ve bilgisayarlardan toplanan bilgilerin bireyleri izlemek ve hedef almak için nasıl kötüye kullanılabileceğinin en son örneği.</p>
<p class="wp-block-paragraph">Senatör Ron Wyden tarafından TechCrunch ile paylaşılan bir mektupta, ABD Orta Komutanlığı&#8217;nın ticari konum verilerini satın alan düşman aktörlerin, ABD askerlerini izlediğinden haberdar olduğu belirtildi.</p>
<p class="wp-block-paragraph">Mektupta, “USCENTCOM, düşmanların ABD personelini hedef almak veya gözetlemek için ticari konum verilerini kullanmasıyla ilgili birçok tehdit raporu aldı,” deniliyor.</p>
<p class="wp-block-paragraph">Mektup, örnekler veya detaylar sunmuyor; Savunma Bakanlığı&#8217;ndan bir sözcü ise yorum talebine yanıt vermedi.</p>
<p class="wp-block-paragraph">Reuters, bu haberi Perşembe günü ilk olarak duyurdu.</p>
<p class="wp-block-paragraph">Konum verileri genellikle telefonlar ve bilgisayarlardan çevrimiçi reklamcılık yoluyla toplanır; ardından bu veriler veri brokerları tarafından satın alınır ve açık piyasada satılır. Amerikan hükümeti ve askeri, geçmişte bu verileri mahkeme kararı almadan satın aldı. Son yıllarda, FBI tüketicilere reklam engelleyici kullanmalarını tavsiye ederek, uygulamaların, web sitelerinin ve diğer yazılımların toplayabileceği veri miktarını azaltmayı önerdi.</p>
<p class="wp-block-paragraph">Wyden, Reuters&#8217;a, “Rekabetçi reklam teknolojisi endüstrisini ulusal güvenlik tehdidi olarak değerlendirmeye başlama zamanı geldi,” dedi.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Senatör, Gizli Devlet Gözetiminden Endişeli Yeni Uyarıda Bulundu</title>
		<link>https://teknomers.com/senator-gizli-devlet-gozetiminden-endiseli-yeni-uyarida-bulundu/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 06 Feb 2026 20:14:37 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Bulundu]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[Cyberattack]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Devlet]]></category>
		<category><![CDATA[endişeli]]></category>
		<category><![CDATA[Gizli]]></category>
		<category><![CDATA[gözetiminden]]></category>
		<category><![CDATA[Ron Wyden]]></category>
		<category><![CDATA[senatör]]></category>
		<category><![CDATA[Trump Administration]]></category>
		<category><![CDATA[us government]]></category>
		<category><![CDATA[uyarıda]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/senator-gizli-devlet-gozetiminden-endiseli-yeni-uyarida-bulundu/</guid>

					<description><![CDATA[ABD hükümetinin en gizli operasyonlarından bazıları hakkında bilgi sahibi olan kıdemli demokratik bir yasa koyucu, Merkezi İstihbarat Teşkilatı&#8217;nın belirli faaliyetleri hakkında “derin endişeleri” olduğunu belirtti. Senatör Ron Wyden tarafından yazılan ve iki satırlık mektupta CIA&#8217;nın faaliyetlerinin doğası veya senatörün özel endişeleri açıklanmadı. Ancak, bu mektup, Wyden&#8217;ın federal hükümet içinde yanlış veya yasadışı bir şey olduğuna [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p id="speakable-summary" class="wp-block-paragraph">ABD hükümetinin en gizli operasyonlarından bazıları hakkında bilgi sahibi olan kıdemli demokratik bir yasa koyucu, Merkezi İstihbarat Teşkilatı&#8217;nın belirli faaliyetleri hakkında “derin endişeleri” olduğunu belirtti.</p>
<p class="wp-block-paragraph">Senatör Ron Wyden tarafından yazılan ve <a rel="noreferrer noopener nofollow" href="https://www.wyden.senate.gov/imo/media/doc/wyden_letter_to_d-ciapdf.pdf" target="_blank">iki satırlık mektupta</a> CIA&#8217;nın faaliyetlerinin doğası veya senatörün özel endişeleri açıklanmadı. Ancak, bu mektup, Wyden&#8217;ın federal hükümet içinde yanlış veya yasadışı bir şey olduğuna dair toplum önünde belirttiği son yıllardaki dikkat çekici bir durumu izliyor; bu durum zaman zaman “Wyden sireni” olarak adlandırılıyor.</p>
<p class="wp-block-paragraph">CIA, <a rel="noreferrer noopener nofollow" href="https://x.com/dnvolz/status/2019506714333310991" target="_blank">Wall Street Journal&#8217;ın Dustin Volz&#8217;u</a> aracılığıyla yaptığı açıklamada, &#8220;Senatör Wyden&#8217;in memnuniyetsizliği ironik ama şaşırtıcı değil,&#8221; diyerek bunu bir “onur nişanı” olarak nitelendirdi.</p>
<p class="wp-block-paragraph">TechCrunch&#8217;a ulaşıldığında, Wyden&#8217;ın ofisinden bir temsilci yorum yapamadı, çünkü konu sınıflandırılmıştı.</p>
<p class="wp-block-paragraph">İstihbarat topluluğunu denetleme görevi olan Wyden, hükümetin siber ve diğer istihbarat operasyonları da dahil olmak üzere devam eden gözetim hakkında son derece gizli bilgilere erişim iznine sahip olan az sayıdaki yasa koyucudan biridir. Ancak, bu programlar oldukça gizli olduğundan, Wyden bildiklerini başka insanlarla ve diğer yasa koyucularla, sadece belirli güvenlik izinlerine sahip Senatörler ile paylaşma hakkına sahip değildir.</p>
<p class="wp-block-paragraph">Bu nedenle, gizlilik savunucusu olarak bilinen Wyden, istihbarat ve gözetim konularındaki nadir ama açık sözlü açıklamalarıyla, sivil haklar grupları tarafından dikkatle izlenen birkaç anahtar Kongre üyesinden biri haline geldi.</p>
<p class="wp-block-paragraph">Son birkaç yılda, Wyden, bir gizli karar ya da istihbarat toplama yönteminin yasadışı ya da anayasaya aykırı olduğunu düşündüğü durumlarda çeşitli endişeleri dile getirmiştir.</p>
<p class="wp-block-paragraph">2011 yılında Wyden, ABD hükümetinin <a rel="noreferrer noopener nofollow" href="https://www.wired.com/2011/05/secret-patriot-act/" target="_blank">Patriot Yasası&#8217;nın gizli bir yorumuna dayandığını</a> söyleyerek, endişelerini açıklamadan, &#8220;kamuoyunun yasanın ne söylediğini düşündüğü ile Amerikan hükümetinin yasanın ne söylediğine dair gizli düşünceleri arasında bir uçurum yarattığını&#8221; ifade etti.</p>
<p class="wp-block-paragraph">İki yıl sonra, o zamanlar NSA sözleşmeli çalışanı olan Edward Snowden, Ulusal Güvenlik Ajansı&#8217;nın Patriot Yasası&#8217;nın gizli yorumuna dayanarak, Verizon da dahil olmak üzere ABD telefon şirketlerini, yüz milyonlarca Amerikalı&#8217;nın arama kayıtlarını sürekli olarak teslim etmeye zorladığını ortaya çıkardı.</p>
<p class="wp-block-paragraph">O zamandan beri, Wyden, ABD hükümetinin <a rel="noreferrer noopener nofollow" href="https://www.techdirt.com/2017/06/15/wyden-siren-coats-is-answering-different-question-about-surveillance-us-persons/" target="_blank">insanların iletişim içeriklerini nasıl topladığına dair endişeleri dile getirmiş</a>, Adalet Bakanlığı&#8217;nın Apple ve Google&#8217;ın, federal otoritelerin gizlice müşteri bildirimlerinin içeriğini talep ettiğini açıklamasına izin vermediğini belirtmiş ve CISA&#8217;nın ret ettiği <a rel="nofollow noopener" href="https://www.wyden.senate.gov/news/press-releases/wyden-calls-for-release-of-unclassified-report-on-national-security-threats-to-us-phone-system" target="_blank">bir sınıflandırılmamış rapor</a>&#8216;un, ABD telefon şirketlerini tehdit eden &#8220;şok edici detaylar&#8221; içerdiğini ifade etmiştir.</p>
<p class="wp-block-paragraph">Techdirt&#8217;ten <a rel="noreferrer noopener nofollow" href="https://www.techdirt.com/2026/02/05/the-wyden-siren-senators-cryptic-cia-letter-follows-a-pattern-thats-never-been-wrong/" target="_blank">Mike Masnick</a>&#8216;ın belirttiği gibi, Wyden&#8217;ın CIA&#8217;nın faaliyetleri hakkında neden uyarıda bulunduğunu henüz bilmiyoruz ama Wyden her uyardığında haklı çıkmıştır.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Senatör, Microsoft&#8217;u &#8220;aşırı siber güvenlik ihmalinden&#8221; suçladı.</title>
		<link>https://teknomers.com/senator-microsoftu-asiri-siber-guvenlik-ihmalinden-sucladi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 11 Sep 2025 21:01:41 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Aşırı]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[ihmalinden]]></category>
		<category><![CDATA[Microsoftu]]></category>
		<category><![CDATA[senatör]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[suçladı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/09/12/senator-microsoftu-asiri-siber-guvenlik-ihmalinden-sucladi/</guid>

					<description><![CDATA[Senatör Ron Wyden&#8217;dan Microsoft&#8217;a Güvenlik Eleştirisi Amerika Birleşik Devletleri Senatörü Ron Wyden, Federal Ticaret Komisyonu (FTC) aracılığıyla Microsoft’un güvenlik açıkları için araştırma talep etti. Ünlü teknoloji şirketinin ürünlerinde yetersiz güvenlik sağladığı belirtilirken, bu durumun sağlık kuruluşlarına yönelik fidye yazılımı saldırılarına yol açtığına dikkat çekildi. Güvenlik Açıkları ve Sonuçları Senatör, Microsoft’un &#8220;aşırı siber güvenlik ihmalinden&#8221; sorumlu [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Senatör Ron Wyden&#8217;dan Microsoft&#8217;a Güvenlik Eleştirisi</h2>
<p>Amerika Birleşik Devletleri Senatörü <strong>Ron Wyden</strong>, <strong>Federal Ticaret Komisyonu</strong> (FTC) aracılığıyla Microsoft’un güvenlik açıkları için araştırma talep etti. Ünlü teknoloji şirketinin ürünlerinde yetersiz güvenlik sağladığı belirtilirken, bu durumun sağlık kuruluşlarına yönelik <strong>fidye yazılımı saldırılarına</strong> yol açtığına dikkat çekildi.</p>
<h2>Güvenlik Açıkları ve Sonuçları</h2>
<p>Senatör, Microsoft’un &#8220;aşırı siber güvenlik ihmalinden&#8221; sorumlu tutulması gerektiğini belirtti. Bu ihmal, kritik altyapı üzerinde, özellikle de <strong>ABD sağlık kuruluşları</strong> üzerinde ciddi saldırılara sebep oldu. Wyden, Microsoft’un ürünlerinde iyi belgelenmiş güvenlik risklerini etkili bir şekilde azaltmada gösterdiği uzun süredir devam eden yetersizliği vurguladı. Özellikle <strong>2024 Ascension Health</strong> fidye yazılımı saldırısı örneğini öne çıkararak, 5.6 milyon hastanın verilerinin tehlikeye girdiğini belirtti.</p>
<p>Mayıs 2024’te gerçekleşen bu olay, bir çalışanın kötü niyetli bir <strong>Bing arama sonucu</strong> üzerinde tıklaması sonrasında meydana geldi. Bu durum, bilgisayar korsanlarının &#8220;Kerberoasting&#8221; saldırısını gerçekleştirmesine olanak tanıdı. </p>
<h2>Kerberos ve Kerberoasting Nedir?</h2>
<p><strong>Kerberos</strong>, ağ kaynaklarına erişimi sağlamak için kullanıcıların ve hizmetlerin kimliklerini parola alışverişi yapmadan doğrulamaya yarayan bir ağ kimlik doğrulama protokolüdür. <strong>Kerberoasting</strong> ise, saldırganların Microsoft <strong>Active Directory</strong>’den şifrelenmiş hizmet hesabı kimlik bilgilerini çalma tekniğidir. </p>
<p>Bu teknik, genellikle zayıf veya tahmin edilmesi kolay parolalardan faydalanır. Bu parolalar, eski ve güvensiz olan <strong>RC4</strong> algoritması ile şifrelenmiş olabilir. Saldırgan bu parolayı çözerek, yetkilerini yükseltebilir ve hedef ağda yan yana hareket edebilir.</p>
<h2>Microsoft ile Görüşmeler ve Cevaplar</h2>
<p>Senatör Wyden, Temmuz 2024’te Microsoft ile iletişime geçerek firmayı <strong>RC4</strong> kullanımının tehlikeleri konusunda müşterilerini uyarmaya çağırdığını dile getirdi. Ayrıca, daha güvenli seçenekler olan <strong>AES 128/256</strong> gibi algoritmaların varsayılan ayar haline getirilmesi gerektiğini belirtti. Ancak, Microsoft’un bu konuya verdiği yanıt, Ekim ayında yayınladığı bir blog yazısı ile gerçekleşti. Bu yazı, teknik detaylarla dolu olup, karar vericilerin dikkatini yeterince çekemedi.</p>
<h2>RC4 Algoritması ve Güvenlik Riski</h2>
<p><strong>RC4</strong>, Kerberos’ta hâlâ bir seçenek olmasına rağmen, zayıf bir şifreleme algoritmasıdır ve metin düzeyindeki bilgilerin geri kazanımına olanak tanıyan zafiyetleri vardır. Microsoft, ürünlerindeki güvenliği artırma sözü vermesine rağmen, RC4’ün eski sistemlerin desteklenmesi için hala var olduğunu belirtiyor.</p>
<p>Senatör, Microsoft’un uygulamalarını ciddi bir <strong>ulusal güvenlik riski</strong> olarak nitelendirerek, FTC’nin müdahale etmemesi durumunda daha fazla yüksek etki yaratan olayların yaşanacağından emin olduğunu vurguladı. &#8220;Zamansetinde harekete geçilmezse, Microsoft’un dikkatsiz siber güvenlik kültürü, işletim sistemi pazarında de facto tekel olmasıyla birleştiğinde, ciddi bir ulusal güvenlik tehdidi oluşturuyor&#8221; diye ekledi.</p>
<h2>Microsoft&#8217;un Yanıtı ve Gelecek Planları</h2>
<p>BleepingComputer, Microsoft’tan bu gelişmeye ilişkin bir açıklama talep etti. Bir sözcü, &#8220;RC4 eski bir standarttır ve hem yazılım mühendisliğimizde hem de müşterilere yönelik belgelerimizde kullanımını teşvik etmiyoruz, bu nedenle trafikimizin %0.1’inden daha azını oluşturuyor&#8221; ifadelerini kullandı. Bununla birlikte, RC4’ün tamamen devre dışı bırakılmasının birçok müşteri sistemini bozacağı konusunda uyarıda bulundu.</p>
<p>Şirket, müşterilerine kesinti oluşturmadan algoritmayı kademeli olarak kaldırmaya çalıştığını ve kullanıcılarına &#8220;en güvenli şekilde&#8221; algoritmayı kullanmaları için tavsiyelerde bulunduğunu belirtti. Microsoft sözcüsü, &#8220;RC4’ün kullanımını nihayetinde devre dışı bırakmak için bir yol haritası hazırladık. Senatörün ofisiyle bu konuda iletişim halindeyiz ve onlara ya da hükümetteki diğer kişilere soru sormaya devam edeceğiz&#8221; dedi.</p>
<h2>FTC’nin Yanıtı ve Gelecekteki Adımlar</h2>
<p>Şu an için FTC, Senatör Wyden’in talebine kamuya açık bir yanıt vermedi. Ancak, bu durumun siber güvenliğe olan etkileri ve teknoloji devlerinin sorumlulukları üzerine tartışmaların artacağı aşikar. Microsoft’un güvenlik önlemleri ve uygulamaları konusunda daha aktif ve şeffaf bir tutum benimsemesi kritik önem taşıyor. Özellikle sağlık gibi kritik sektörlerde siber güvenlik, yalnızca bireylerin değil, ulusun güvenliğini de doğrudan etkiliyor.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/05/Buyuk-Britanyadaki-Perakendecilere-Yonelik-Siber-Saldirilar-ve-Guvenlik-Onerileri.jpg" />	</item>
		<item>
		<title>Senatör Wyden, Microsoft&#8217;un fidye yazılımı ile ilgili ihmali için FTC&#8217;yi harekete geçirmeye çağırdı.</title>
		<link>https://teknomers.com/senator-wyden-microsoftun-fidye-yazilimi-ile-ilgili-ihmali-icin-ftcyi-harekete-gecirmeye-cagirdi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 11 Sep 2025 17:53:23 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Çağırdı]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[Fidye]]></category>
		<category><![CDATA[FTCyi]]></category>
		<category><![CDATA[geçirmeye]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[Harekete]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[ihmali]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[İlgili]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[Microsoftun]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[senatör]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[Wyden]]></category>
		<category><![CDATA[Yazılımı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/09/11/senator-wyden-microsoftun-fidye-yazilimi-ile-ilgili-ihmali-icin-ftcyi-harekete-gecirmeye-cagirdi/</guid>

					<description><![CDATA[Microsoft ve Siber Güvenlik Sorunları: Senatör Wyden&#8217;ın Çağrısı Son dönemde, Microsoft&#8216;un siber güvenlik konusundaki uygulamaları yeniden eleştiri konusu oldu. ABD Senatörü Ron Wyden, Federal Ticaret Komisyonu&#8217;na (FTC) bir mektup yazarak, şirketin &#8220;aşırı siber güvenlik ihmali&#8221; nedeniyle sorumlu tutulması gerektiğini belirtti. Wyden, Microsoft&#8217;un büyük ölçüde monopolize ettiği işletim sistemi pazarının ve ihmalci siber güvenlik kültürünün, ABD&#8217;nin [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Microsoft ve Siber Güvenlik Sorunları: Senatör Wyden&#8217;ın Çağrısı</h2>
<p>Son dönemde, <strong>Microsoft</strong>&#8216;un siber güvenlik konusundaki uygulamaları yeniden eleştiri konusu oldu. ABD Senatörü <strong>Ron Wyden</strong>, Federal Ticaret Komisyonu&#8217;na (FTC) bir mektup yazarak, şirketin <strong>&#8220;aşırı siber güvenlik ihmali&#8221;</strong> nedeniyle sorumlu tutulması gerektiğini belirtti. Wyden, Microsoft&#8217;un büyük ölçüde <strong>monopolize</strong> ettiği işletim sistemi pazarının ve ihmalci siber güvenlik kültürünün, ABD&#8217;nin kritik altyapısını tehdit ettiğini ifade etti. Bu durumun sonucunda, sağlık hizmetleri ağı gibi önemli sektörler de hedef alındı.</p>
<h2>Ransomware Saldırısının Detayları</h2>
<p>Wyden&#8217;ın ofisinin edindiği bilgilere göre, sağlık sistemi <strong>Ascension</strong> geçen yıl büyük bir ransomware saldırısına maruz kaldı. Bu saldırı sonucunda, yaklaşık <strong>5.6 milyon</strong> bireyin kişisel ve tıbbi bilgileri çalındı. Saldırı, <strong>Black Basta</strong> adlı bir ransomware grubuna atfediliyor. ABD Sağlık ve İnsani Hizmetler Bakanlığı, bu olayın son bir yıl içinde yaşanan en büyük sağlıkla ilgili veri ihlalli olaylarından biri olduğunu vurguladı.</p>
<p>Ascension&#8217;daki bu ihlal, bir <strong>taşeronun</strong> Microsoft&#8217;un Bing arama motorunda yaptığı bir arama sonucunda bir kötü amaçlı bağlantıya tıklamasıyla başladı. Bu durum, sistemlerinin <strong>kötü amaçlı yazılımlar</strong> ile enfekte olmasına yol açtı. Saldırganlar, Microsoft yazılımları üzerindeki <strong>tehlikeli derecede güvensiz varsayılan ayarları</strong> kullanarak Ascension&#8217;ın en hassas ağ alanlarına erişim sağladı.</p>
<h2>Kerberoasting Tehditinin Ortaya Çıkışı</h2>
<p>Saldırının bir diğer boyutu ise <strong>Kerberoasting</strong> tekniği oldu. Bu teknik, Kerberos kimlik doğrulama protokolünü hedef alarak, <strong>Active Directory</strong> üzerinden şifrelenmiş hizmet hesap bilgilerini çıkarmayı amaçlıyor. Wyden&#8217;ın ofisi, Microsoft&#8217;un 1980&#8217;lerden kalma <strong>RC4</strong> adlı zayıf bir şifreleme teknolojisini varsayılan ayar olarak desteklediğini ileri sürdü. RC4, şifreleme anahtarına dönüşüm sırasında tuz veya yinelemeli karma kullanmaması nedeniyle özellikle saldırılara karşı hassastır.</p>
<h2>RC4 ve Güvenlik İyileştirmeleri</h2>
<p>RC4, 1987&#8217;de geliştirilen bir akış şifreleme algoritmasıdır. 1994&#8217;te bir forumda ifşa oldu ve 2015 itibarıyla, mühendislik görev gücü tarafından <strong>TLS</strong>&#8216;te kullanılmasına yasak getirildi. Microsoft, <strong>Windows 11</strong> ve <strong>Windows Server 2025</strong> için RC4 desteğini azaltma planlarını açıkladı. Ancak, kullanıcılarının daha güvenli parolalar kullanmasının teşvik edilmesine rağmen, Wyden, Microsoft&#8217;un yazılımlarının, <strong>yetkili hesaplar</strong> için 14 karakterlik bir şifre uzunluğu zorunluluğunu uygulamadığını belirtti.</p>
<h2>Alınması Gereken Önlemler</h2>
<p>Microsoft, Kerberoasting&#8217;e karşı ortamları güçlendirmek için bazı önerilerde bulundu:</p>
<ul>
<li><strong>Grup Yönetilen Hizmet Hesapları (gMSA)</strong> veya <strong>Delegeli Yönetilen Hizmet Hesapları (dMSA)</strong> kullanılması.</li>
<li>Hizmet hesaplarının en az <strong>14 karakter</strong> uzunluğunda rastgele oluşturulmuş uzun parolalarla korunması.</li>
<li>Tüm hizmet hesaplarının <strong>AES</strong> (128 ve 256 bit) kullanacak şekilde yapılandırılması.</li>
<li><strong>Hizmet Prensip Adları (SPN)</strong> ile ilişkili kullanıcı hesaplarının denetlenmesi.</li>
</ul>
<p>Ancak, bu önerilerin yeterli olmadığını savunan Wyden, Microsoft&#8217;un desteklediği zayıf RC4 şifreleme teknolojisinin, müşterilerini ransomware ve diğer siber tehditlere gereksiz yere maruz bıraktığını savundu.</p>
<h2>Geçmişteki Eleştiriler ve Sonuçları</h2>
<p>Microsoft, bu tip eleştirilerle ilk defa karşılaşmıyor. Geçtiğimiz yıl, ABD Siber Güvenlik İnceleme Kurulu, Çinli siber tehdit aktörlerinin Microsoft Exchange Online posta kutularına erişim sağlamasıyla ilgili olarak şirketi sert bir şekilde eleştirmişti. Wyden&#8217;ın ofisi, Microsoft&#8217;un zayıf siber güvenlik geçmişinin, geniş kapsamlı federal sözleşmeler üzerindeki etkisinin sınırlı kalmasını vurguladı.</p>
<p>Senatör Wyden, bu mektubuyla, Microsoft&#8217;un sunduğu hizmetlerin siber güvenlik yönünden özellikle dikkat edilmesi gereken bir alan olduğunu gösterdi. Aynı zamanda, kuruluşların ve kamu sektörü ajanslarının daha güvenli tasarım varsayılanları talep etmesi ve bunlara uyum göstermesi gerektiğinin altını çizdi. <strong>Ulusal güvenlik</strong>, artık belirli bir yazılım platformunun güvenlik tasarım kararlarıyla yakından ilişkili hale geldi.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/09/Senator-Wyden-Microsoftun-fidye-yazilimi-ile-ilgili-ihmali-icin-FTCyi.jpg" />	</item>
	</channel>
</rss>
