Dolar 42,5291
Euro 49,5628
Altın 5.744,63
BİST 11.007,37
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Sivas 10°C
Çok Bulutlu
Sivas
10°C
Çok Bulutlu
Paz 9°C
Pts 9°C
Sal 8°C
Çar 7°C

Çinli Siber Güvenlik Grubu SharePoint Açıklarını Kullanıyor

Çinli siber güvenlik grubu SharePoint açıklarını kullanarak sistemlere sızıyor. Güvenlik önlemleriniz için detaylı analiz ve korunma yöntemleri burada.

Çinli Siber Güvenlik Grubu SharePoint Açıklarını Kullanıyor
23 Temmuz 2025 10:04
65
A+
A-

Çinli Siber Güvenlik Grupları SharePoint Açıklarını Hedefliyor

Microsoft tarafından paylaşılan bilgilere göre, “Linen Typhoon” ve “Violet Typhoon” isimli siber grup ve Çin merkezli “Storm-2603” adlı tehdit aktörü, kurumların kullanmakta olduğu SharePoint sunucularında tespit edilen güvenlik açıklarını istismar ediyor. Şirket, bu açıkları kapatmak amacıyla güncellemeler yayımlarken, tüm kullanıcıların sistemlerini acilen güncellemeleri konusunda uyardı.

Microsoft, saldırganların güncellenmemiş sistemleri hedef almaya devam ettiği konusunda güçlü kanıtlar bulunduğunu belirtti. Ayrıca, olayla ilgili devam eden soruşturmanın detayları ilerleyen günlerde resmi blogda paylaşılacak.

Hedefte Hükümetler ve Özel Sektörler Var

Google Cloud’a bağlı Mandiant Consulting’in Teknoloji Direktörü Charles Carmakal, BBC’ye yaptığı açıklamalarda, saldırıların çeşitli sektörleri etkilediğini söyledi. Özellikle kamu kurumları ve SharePoint kullanan özel sektör şirketleri, saldırıların öncelikli hedefleri arasında yer alıyor. Carmakal, bu saldırıların yamalar yayınlanmadan önce geniş çaplı ve rastgele biçimde gerçekleştirildiğine dikkat çekti. Ayrıca, bu saldırıların Pekin bağlantılı önceki kampanyalarla benzerlik taşıdığı da vurgulandı.

13 Yıllık Fikri Mülkiyet Hedefi

Microsoft, Linen Typhoon grubunun son 13 yıldır hükümetler, savunma kuruluşları, stratejik planlama birimleri ve insan haklarıyla ilgili kurumların fikri mülkiyetini hedef alan faaliyetlerde bulunduğunu açıkladı. Öte yandan, Violet Typhoon’un ise eski devlet memurları, ordu mensupları, sivil toplum kuruluşları, düşünce kuruluşları, üniversiteler, medya kuruluşları ile finans ve sağlık sektörleri gibi çeşitli alanlarda casusluk faaliyetleri yürüttüğü bildirildi.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.