Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Türk Siber Tehdidi, Taklit Fidye Yazılımlarıyla MSSQL Sunucularını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Türk Siber Tehdidi, Taklit Fidye Yazılımlarıyla MSSQL Sunucularını Hedefliyor

GenelSiber Güvenlik

Türk Siber Tehdidi, Taklit Fidye Yazılımlarıyla MSSQL Sunucularını Hedefliyor

teknomers
Son güncelleme: 9 Ocak 2024 21:44
teknomers
Paylaş
Paylaş


Contents
  • MSSQL Sunucularına Taklit Fidye Yazılımı Saldırılarının Anatomisi
  • MSSQL Veritabanı Güvenliğinin Tehlikesinden Kaçınma
  • DB#JAMMER Siber Saldırılarından Farklı TTP’ler

Araştırmacılar tarafından RE#TURGENCE kod adı verilen karmaşık bir saldırı kampanyasının, temel amacı Mimic fidye yazılımı yüklerini dağıtmak olan Amerika Birleşik Devletleri, Avrupa Birliği ve Latin Amerika’daki Microsoft SQL (MSSQL) veritabanı sunucularına sızdığı keşfedildi.

RE#TURGENCE’ın işleyiş biçimi başka bir potansiyel sonuçla da sonuçlanıyor: Securonix’e göre ele geçirilen sunuculara erişimin yasadışı satışı rapor, Bugün, tehdidin ayrıntılarını açıklıyoruz. Buradaki araştırmacılar, Türkiye merkezli kötü niyetli aktörlerin bu nedenle finansal motivasyona sahip göründüklerine dikkat çekti.

Bunun ötesinde saldırganların niteliği bilinmiyor; Securonix’in özel Tehdit Araştırma ekibi, ancak grubun önemli bir operasyonel güvenlik (OPSEC) hatasından sonra mevcut saldırı dalgasına ilişkin kritik bilgiler toplayabildi.

Araştırmacılar, bu ihlalin kapsamlı iletişimleri, müzakere taktiklerini, ele geçirilen şifreleri ve paha biçilmez istihbarat hazinesini ortaya çıkardığını söyledi.

MSSQL Sunucularına Taklit Fidye Yazılımı Saldırılarının Anatomisi

Microsoft’un tescilli ilişkisel veritabanı, görev açısından kritik yapısı ve işletmeler, kritik altyapı ve hükümet de dahil olmak üzere çeşitli sektörlerdeki geniş dağıtımı göz önüne alındığında, siber saldırganlar arasında popüler bir hedeftir.

Securonix, saldırı yüzeyine yönelik en son saldırı olan RE#TURGENCE kampanyasında, saldırganların platformdaki bilinen kritik güvenlik açıklarından yararlanarak MSSQL sunucularına odaklandığını tespit edebildi; daha sonra bu sunucuların doğasında bulunan ve yönetim yetenekleri sağlayan etkin xp_cmdshell işlevini kullanırlar.

Tehdit aktörleri, bu dayanaktan yararlanarak, hedeflenen ana bilgisayarda kötü amaçlı kod çalıştırabilir ve sınırsız erişimlerini daha da kolaylaştırabilir; Securonix’e göre saldırganlar daha sonra mevcut savunmaları ortadan kaldırmak için mermi komutlarını kullanarak hemen sistem numaralandırmaya dönebilirler.

Tehdit aktörleri daha sonra ele geçirilen sunucudaki varlıklarını sağlamlaştırmak, kalıcılık ve kontrol sağlamak için bir dizi araç dağıtıyor ve ardından Mimikatz ve Advanced Port Scanner verilerinden yararlanarak ağ içinde hareket ediyor.

Mimic fidye yazılımı, hedef dosyaları bulmak ve şifrelemek için VoidTools’un meşru “Her Şey” uygulamasını kullanıyor. Bir yıl önce ortaya çıkan saldırılarda kullanılan Mimic varyantı, fidye yazılımının tamamlanması için gerekli dosyaların yürütülmesini sağlayan “red25.exe”yi damlatıcı olarak kullanıyor.

Securonix raporunda, “Sonunda MIMIC fidye yazılımı, tehdit aktörleri tarafından manuel olarak yürütüldü ve önce MSSQL sunucusunda, bir etki alanı denetleyicisinde ve etki alanına katılan diğer ana bilgisayarlarda yürütüldü.”

MSSQL Veritabanı Güvenliğinin Tehlikesinden Kaçınma

MSSQL veritabanları sıklıkla yanlış yapılandırılmıştırBu da siber suçlular arasında popüler olmalarına katkıda bulunuyor. Ve gerçekten de bir Temmuz 2023 rapor Palo Alto’nun Birim 42’sinden yapılan bir araştırma, bir önceki yıla kıyasla savunmasız SQL sunucularını hedef alan kötü niyetli saldırılarda %174 oranında şaşırtıcı bir artış olduğunu ortaya çıkardı.

Kendilerini korumak için kuruluşlar öncelikle temel yapılandırmaların güvenli olduğundan emin olmalı ve mümkünse veritabanları halka açık sunucularda etkinleştirilmemelidir.

Bunun ötesinde, Securonix’in tehdit araştırması ve siber güvenlikten sorumlu başkan yardımcısı Oleg Kolesnikov, “saldırganların uzaktan kod yürütmek için büyük oranda xp_cmdshell prosedürüne güvenmesi nedeniyle kullanımın sınırlandırılması veya xp_cmdshell prosedürünün devre dışı bırakılması öneriliyor” diyor. “Bunun iyi bilinen bir saldırı tekniği olduğu durumlarda, kullanımıyla ilgili saldırı yüzeyinin azaltılmasına yönelik en iyi uygulamaları takip etmek önemlidir.”

Firmanın raporu ayrıca hem tespit hem de tehdit avcılığı için gelişmiş telemetri için uç noktalarda ve sunucularda süreç düzeyinde günlük kaydının etkinleştirilmesini önerdi.

Kolesnikov, “Maruziyeti sınırlamanın yanı sıra, kuruluşların veri tabanı sunucularını izlemeleri ve örneğin bu tür saldırıları zamanında tespit edip önleyebilmek için SIEM/SOAR’ın bir parçası olarak gelişmiş telemetrinin mevcut olduğundan emin olmaları önemlidir.” söz konusu.

DB#JAMMER Siber Saldırılarından Farklı TTP’ler

Araştırmacılar önceden uyarılmıştı Dış bağlantılara ve zayıf hesap kimlik bilgilerine sahip savunmasız MSSQL veritabanı sunucularını hedef alan ve FreeWorld olarak bilinen Mimic fidye yazılımının başka bir sürümünü düşüren “DB#JAMMER” saldırılarının sayısı.

Kolesnikov RE#TURGENCE tehdit kampanyasını anlattı bundan ve önceki MSSQL veritabanı sunucusu hedefleme saldırılarından farklıdır, Yine de.

“Özellikle, ilk sızma yöntemleri benzer olsa da DB#JAMMER biraz daha karmaşıktı ve tünelleme kullanıyordu” dedi. “RE#TURGENCE daha hedefe yöneliktir ve normal aktiviteye uyum sağlamak amacıyla AnyDesk gibi meşru araçları ve uzaktan izleme ve yönetimi kullanma eğilimindedir.”



siber-1

AEW Fight Forever Güncellemesi 1.10 Drop, 4. Sezonu Ücretsiz DLC ile 8 Mayıs’ta Başlıyor
NHL 23 Güncellemesi 1.60, 7 Mart’ta Özel Maç Çapraz Oyun ve Daha Fazlasını Ekliyor
46 akıllı telefon modeli ve 12 Samsung tablet modeli Android 15’te One UI 7.0 alacak: cihazların tam listesi
GigaBash 1.05 Güncellemesi, 26 Ağustos’ta Düzeltmeler ve Ayarlamalar İçin Yayınlandı
Bu Horizon Forbidden West ödülünü kazanın ve Sony kutlamak için gerçek bir ağaç diksin
ETİKETLENDİ:FidyeHedefliyorMSSQLSibersunucularınıTaklitTehdidiTürkyazılımlarıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox Developer_Direct 18 Ocak’ta geliyor; MachineGames, Ninja Theory ve Obsidian gibi stüdyolar Indiana Jones, Senua’s Saga: Hellblade 2, Avowed ve daha fazlasını tartışıyor
Sonraki Makale Tekken 8’in son fragmanında aktör Brian Cox, ‘bu babalar ve oğullar neden birbirlerini uçurumdan atmaya devam ediyor’ sorusunu yanıtlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?