Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zafiyetleri kullanan fidye yazılım çeteleri, çift fidye talep ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zafiyetleri kullanan fidye yazılım çeteleri, çift fidye talep ediyor.

Siber Güvenlik

Zafiyetleri kullanan fidye yazılım çeteleri, çift fidye talep ediyor.

teknomers
Son güncelleme: 13 Haziran 2025 14:42
teknomers
Paylaş
Paylaş

Ransomware Saldırıları ve Güvenlik Önlemleri

Son yıllarda, siber güvenlik tehditleri giderek artmakta ve özellikle ransomware (fidye yazılımı) saldırıları, birçok kuruluş için ciddi bir risk oluşturmakta. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın tarihli bir açıklamada, SimpleHelp Remote Monitoring and Management (RMM) uygulamalarının güncellenmemiş sürümlerine yönelik artan fidye yazılımı saldırılarına dikkat çekti. Bu tür yazılımlar, siber suçlular tarafından hedef alınmakta ve kullanıcı verileri tehlikeye atılmaktadır.

Contents
  • Ransomware Saldırıları ve Güvenlik Önlemleri
  • Ransomware Saldırılarındaki Genel Güdüler
  • Önleyici Tedbirler
  • Fog Fidye Yazılımı Saldırısı
  • LockBit ve Çin’in Hedeflenmesi

Ransomware Saldırılarındaki Genel Güdüler

CISA’nın açıkladığı üzere, fidye yazılımı aktörleri, January 2025’ten bu yana güncellenmemiş SimpleHelp RMM sürümlerini hedef alıyor. Açıklamada, CVE-2024-57727, CVE-2024-57728 ve CVE-2024-57726 gibi güvenlik açıklarının, veri ifşası, ayrıcalık yükselmesi ve uzaktan kod yürütme gibi sonuçlara yol açabileceği belirtildi. DragonForce gibi fidye yazılımı grupları bu açıkları kullanarak hedeflerine saldırmıştır.

Bunun yanı sıra, Sophos, bir Yönetilen Hizmet Sağlayıcısı’nın SimpleHelp uygulaması üzerinden gerçekleştirilen bir saldırıyı rapor etti ve bu saldırıda kullanılan açıklar üzerinden başka müşterilere geçiş yapıldığını ortaya koydu. CISA, SimpleHelp 5.5.7 ve daha eski sürümlerin, fidye yazılımı grupları tarafından kullanıldığını ve saldırıların çift fidye talebi olarak gerçekleştirildiğini vurguladı.

Önleyici Tedbirler

CISA, bu tür saldırılarla başa çıkmak için aşağıdaki önlemleri önermektedir:

  1. Güncelleme ve İzolasyon: SimpleHelp sunucularını internetten izole edin ve en son sürümlere güncelleyin.

  2. Müşteri Bilgilendirmesi: Aşağı müşteri gruplarına durumu bildirin ve cihazlarını güvence altına almak için gerekli adımları atmalarını önerin.

  3. Tehdit Avı: Bilgi ifşasına dair göstergeleri izleme ve anormal trafik için analiz yapma.

  4. Bağlantıları Kesme: Ransomware tarafından şifrelenen sistemleri internetten ayırın, işletim sistemini yeniden kurun ve verileri temiz bir yedekten geri yükleyin.

  5. Düzenli Yedekleme: Temiz, çevrimdışı yedeklerinizi periyodik olarak saklayın.

  6. Uzak Hizmetleri Kapatma: Remote Desktop Protocol (RDP) gibi uzak hizmetlerin internet üzerinden paylaşıma açılmasını engelleyin.

CISA, fidye ödemelerini teşvik etmemekte, çünkü tarafların sağladığı kırıcıların dosyaların kurtarılmasını garanti etmediğini belirtmektedir. Ödeme yapmanın, suçluları diğer organizasyonları hedef almaya yönlendirebileceğini vurgulamaktadır.

Fog Fidye Yazılımı Saldırısı

Son dönemde dikkat çeken bir diğer olay ise Fog fidye yazılımı saldırısıdır. Symantec, Asya’daki tanınmayan bir finans kurumunu hedef alan bu saldırıda, hem geleneksel hem de açık kaynaklı pentesting araçlarının kombinasyonunun kullanıldığını bildirmiştir. Fog, Mayıs 2024’te tespit edilen bir fidye yazılımı çeşididir.

Saldırganlar, uzaktan erişim sağlamak için Virtual Private Network (VPN) kimlik bilgilerini kullanarak organizasyonların ağlarına sızmaktadır. Saldırılar, Windows kısayol (LNK) dosyalarının e-posta veya phishing saldırıları yoluyla dağıtılmasıyla bulaşmaktadır. Bunun sonucunda, bir PowerShell betiği çalıştırılır ve fidye yazılımı yüklenir.

Fog, hem Windows hem de Linux sistemlerini hedef alabilmekte ve güvenlik araçlarını devre dışı bırakma yeteneğine sahiptir. Trend Micro‘ya göre, dünya genelinde çok sayıda kurban edinerek verilerini sızdırmışlardır.

LockBit ve Çin’in Hedeflenmesi

LockBit fidye yazılımının, son altı ayda yaklaşık 2.3 milyon dolar kazanç elde ettiği bilinmektedir. Trellix‘in analizine göre, LockBit’in coğrafi hedeflemesi, Çin‘i en çok hedef alınan ülkelerden biri olarak öne çıkarmaktadır.

Siber güvenlik araştırmacıları, LockBit’in Çin pazarına olan odaklanmasının, ülkenin geniş sanayi tabanıyla ilgili olabileceğini belirtmektedir. LockBit, Çin hedeflerine ulaşma konusunda başka grupların aksine herhangi bir siyasi sonuçtan çekinmeden operasyonlarını sürdürebilmektedir.

LockBit’in ortak panellerinin sızdırılması, grubun hain bir yöntemle operasyonlarını sürdürdüğünü ve fidye yazılımlarının gerçekteki karmaşıklığını gözler önüne sermektedir.

Bu tür fidye yazılımı saldırıları ve benzeri olaylar, tüm kuruluşları siber güvenlik alanında daha dikkatli olmaya zorlamakta. Jeopolitik durumlar, pazar dinamikleri ve organizasyonların güvenlik altyapılarındaki eksiklikler, bu tarz tehditlerin artmasında etkili olmaktadır.

Güncel Siber Güvenlik Haberleri – 1

İptal edilen TimeSplitters’ın yeniden başlatılması giderek daha iyi görünmeye devam ediyor
iPhone fotoğraflarındaki eserler tarih olacak mı? Apple yeni iPhone 16 Pro lens teknolojisini test ediyor
Hızla Artan IoT Hata Açıklamaları Güvenlik Ekiplerine Baskı Yapıyor
New York, 3D Yazıcı Satın Alan Herkesin Geçmişini Kontrol Etmesini Teklif Ediyor
League of Legends oyuncusu ejderhayı sadece minyonlarla alt ediyor
ETİKETLENDİ:çeteleriçiftComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachediyorFidyehacker newshacking newshow to hackinformation securityKullanannetwork securityransomware malwaresoftware vulnerabilitytalepthe hacker newsYazılımZafiyetleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Inzoi güncellemesi, Sims rakibini büyük ölçüde genişletiyor ve indirimde!
Sonraki Makale TechCrunch All Stage: Bir gün, sayısız bağlantı ve fırsat beklentisi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?