Gündem
Politika
Spor
Dünya
Ekonomi
Kurumsal
English
You are already subscribed to notifications.

Windows’u hedef alan yeni bir tehdit ortaya çıktı!

Kaspersky, yeni bir siber saldırı dalgası tespit etti. Söz konusu saldırıların arkasındaki zararlı yazılım, Microsoft Windows işletim sistemindeki daha önce keşfedilmemiş bir açığı kullanıyor ve özellikle Orta Doğu’daki bilgisayarların kontrolünü ele geçirmeye çalışıyor. Saldırganların kullandığı açık 9 Ekim’de Microsoft tarafından yayınlanan bir yamayla kapatıldı.

ABONE OL
DHA

Henüz keşfedilmemiş (zero-day) sistem açıklarını kullanan saldırılar en tehlikeli siber tehditler arasında yer alıyor, çünkü saldırıya uğrayan kişiye öncesinde söz konusu açığı kapatma ve kendini savunma fırsatı vermiyor. Bu tür açıklardan faydalanmak üzere tasarlanan saldırılar, çoğu zaman siber saldırganların tüm sistemin kontrolünün ele geçirmelerine neden oluyor. Özellikle APT türü sofistike saldırılar bu senaryoyu sıklıkla hayata geçiriyor ki, son tespit edilen saldırı da bu gruba dahil.

Söz konusu Microsoft Windows saldırısı, PowerShell üzerinde yeni keşfedilen bir açığı kullanarak gerçekleştiriliyor. Saldırgan buradan sisteme sızarak sistemi ele geçirmesine yardımcı olacak ayrıcalıkları tanımlıyor. Son derece iyi kodlanmış olan saldırı, pek çok Windows sürümüne saldırarak etkisi altına alabilme yeteneğine sahip.

Saldırı, geçtiğimiz yaz aylarının sonlarında Orta Doğu’da yer alan bir düzine civarında organizasyonu hedef aldığı sırada keşfedildi. Saldırının arkasında daha önce de PowerShell arka kapılarını kullanmasıyla ünlü FruityArmor grubunun olduğu düşünülüyor. Kaspersky Lab uzmanları durumu fark ettikleri anda açığı Microsoft’a bildirdi.

Kaspersky Lab, buna benzer saldırılardan korunmak için aşağıdaki önlemleri almanızı öneriyor:

Üzerinde bilinen açıklar olan ve yakın zamanda siber saldırılarda kullanılmış yazılımları kullanmaktan kaçının.

Kullandığınız yazılımların güncellemelerini düzenli olarak yaptığınızdan emin olun. Vulnerability Assessment (güvenlik açığı değerlendirmesi) ve Patch Management (yama yönetimi) özelliklerine sahip güvenlik çözümleri kullanın.

Diğer Haberler

  1. 'Sanal medya platformları, sosyalleşme amacından uzaklaştı'
  2. BAE Devlet Başkanı Yardımcısı Al Nahyan, SAHA EXPO 2026 Fuarı'nı ziyaret etti
  3. ASFAT, SAHA 2026’da yeni ürünlerini tanıttı
  4. REPKON, ileri üretim teknolojilerini SAHA 2026'da tanıttı
  5. Cevdet Yılmaz: Veriyi kim daha çok üretebiliyorsa ön plana çıkacak
  6. ASELSAN, Çelik Kubbe'nin yeni nesil teknolojilerini SAHA 2026'da tanıttı
  7. Baykar ile Endonezya arasında 'Bayraktar KIZILELMA İnsansız Savaş Uçağı ihracat sözleşmesi' imzalandı
  8. ROKETSAN, SAHA 2026 Fuarı'nda 4 yeni sistemini tanıttı
  9. Makine ve Kimya Endüstrisi, 'ENFAL 17' isimli füzeyi tanıttı
  10. Bilişim Uzmanı Emre Özcan: Yapay zeka yardımcı pilotun yerini alacak, pilotların işini kolaylaştıracak

© Copyright 2026

DHA