Teknoloji

Çin bağlantılı SharePoint saldırıları 54 kurumu etkiledi

Çin bağlantılı SharePoint saldırıları 54 kurumu etkiledi
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Microsoft, SharePoint sunucularına yönelik siber saldırılarda Çin bağlantılı üç farklı tehdit aktörünün tespit edildiğini duyurdu. Son birkaç gün içinde gerçekleşen bu saldırılar, hangi grupların ne zaman ve hangi yöntemle sistemi hedef aldığını ortaya koyuyor.

Şirketin paylaştığı bilgilere göre, Linen Typhoon, Violet Typhoon ve Storm-2603 olarak adlandırılan üç Çin merkezli hacker grubu, SharePoint 2016 dahil olmak üzere bazı sürümlerde bulunan ve henüz geçtiğimiz hafta ortaya çıkarılan bir güvenlik açığını kullandı. Bu açık sayesinde saldırganlar, kurum içi SharePoint sunucularına erişim sağlayabiliyor, şifreleri toplayabiliyor ve bağlı sistemlerde hareket edebiliyor. Microsoft, söz konusu zafiyetin kamuya açıklanmasının ardından yeni saldırıların artacağı görüşünde. Bu nedenle tüm sistem yöneticilerine, ilgili güncellemeleri zaman kaybetmeden yüklemeleri öneriliyor.

Hollanda merkezli siber güvenlik firması Eye Security, açığın kullanıldığı saldırılarla ilgili ilk kapsamlı verileri sağladı. Şirkete göre, saldırılardan etkilenen 54 kuruluş arasında özel bir üniversite, ABD’nin Kaliforniya eyaletinde hizmet veren enerji şirketi ve federal düzeyde faaliyet gösteren bir sağlık kurumu yer alıyor. Buna ek olarak, bazı saldırıların Çin içerisinden gelen IP adresleri üzerinden gerçekleştirildiği de ortaya konmuş durumda. Bu da saldırıların sadece Çin merkezli gruplar tarafından değil, doğrudan ülke içinden yönlendirilmiş olabileceğini gösteriyor.

Microsoft, SharePoint güvenlik açığını kapattığını ancak yeni saldırıların sürebileceğini belirtiyor

Microsoft, 22 Temmuz sabahı yayımladığı güncellemeyle SharePoint 2016 ve etkilenen diğer sürümler için güvenlik yamalarını kullanıcılarla paylaştı. Şirket, açık sayesinde saldırganların hem veri çalabildiğini hem de sistemler arası geçiş yapabildiğini vurguladı. SharePoint gibi kurumsal sistemlerin çoğu zaman doğrudan internete açık şekilde yapılandırılması, bu tür saldırıların etkisini artıran bir unsur olarak görülüyor. Güncellemenin yüklenmemesi hâlinde sistemlerin hâlâ saldırı riski altında olduğu belirtiliyor. Buna rağmen bazı kurumların bu yamayı henüz uygulamaması, yeni saldırılar için zemin oluşturabilir.

Saldırının teknik detaylarına ilişkin ilk bilgileri yayımlayan Eye Security, açığın kötüye kullanılmasının oldukça sistematik gerçekleştiğini belirtti. Elde edilen verilere göre saldırganlar önce SharePoint’e yetkisiz erişim sağlıyor, ardından iç ağda kullanıcı bilgilerini ele geçiriyor ve mümkünse diğer sistemlere de sızıyor. Kurumların log analizleri ve güvenlik duvarı kayıtlarını dikkatle incelemesi gerektiği vurgulanıyor. Şu anda başka tehdit gruplarının da aynı açığı kullandığı yönünde işaretler bulunuyor ancak bu grupların kimlikleri henüz kesinleşmedi.

⚡️⚡️ BU FIRSATLAR İLGİNİZİ ÇEKEBİLİR ⚡️⚡️

MSI 23.8\" PRO MP243X 1920x1080 (FHD) FLAT IPS 100HZ 1MS ADAPTIVE-SYNC MONITOR
MSI G2712F 27\" Ultra Rapıd 1ms 180Hz Adaptive-Sync IPS Full HD Gaming (Oyuncu) Monitör
Bilgisayarda Kaçmaz Fırsatlar
Seçili Dyson Süpürgelerinde Net İndirim
Seçili Dyson Ürünlerinde 3000 TL İndirim
Game Garaj Elite S67 Amd R5 7500F 32GB Ram 1tb SSD RTX5070 120MM Sıvı Soğt Freedos Oyuncu Oem Paket
Asus Prime Lc 360 Argb 360 mm Intel-Amd Uyumlu Sıvı Soğutucu
Hepsiburada Satıcılı Monitörlerde Sepette %5 Net İndirim
Samsung S26 Ailesi Ürünlerinden Alana Samsung Watch 8 5000 TL İndirimli!

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.