DOLAR
EURO
STERLIN
FRANG
ALTIN
BITCOIN

Küresel Tehdit: Microsoft Sunucuları Ele Geçiriliyor

Teknoloji devi Microsoft, siber saldırıların hedefi olmaya devam ediyor. Şirketin sunucularına yönelik olarak gerçekleştirilen bu saldırılar, dünya genelindeki dijital güvenlik uzmanlarını alarma geçirmiş durumda.

Yayınlanma Tarihi : Google News
Küresel Tehdit: Microsoft Sunucuları Ele Geçiriliyor

Son günlerde artan tehdit seviyeleri nedeniyle Microsoft, sistemlerine yönelik yetkisiz erişim girişimlerine karşı kullanıcılarını ve iş ortaklarını uyardı. Şirketin veri altyapısını hedef alan bu saldırıların ardında organize hacker gruplarının olduğu düşünülüyor.

Kuresel Tehdit Microsoft Sunuculari Ele Geciriliyor 1

Uzmanlar, saldırıların belirli bir plan doğrultusunda gerçekleştirildiğini ve özellikle kritik sistem altyapılarının hedef alındığını belirtiyor. Microsoft, güvenlik açıklarını en kısa sürede tespit edip önlem almak adına çalışmalarını hızlandırırken, kullanıcıların da güçlü parolalar kullanmaları, çok faktörlü kimlik doğrulama sistemlerini etkinleştirmeleri ve şüpheli aktiviteler karşısında dikkatli olmaları gerektiği konusunda uyarılarda bulunuyor.

Kuresel Tehdit Microsoft Sunuculari Ele Geciriliyor 2

Gelişmeleri yakından takip eden güvenlik uzmanları, bu tür saldırıların sadece Microsoft’u değil, dünya genelinde pek çok kurumu tehdit edebileceğini ve siber savunma sistemlerinin her zamankinden daha güçlü olması gerektiğini vurguluyor.

Kuresel Tehdit Microsoft Sunuculari Ele Geciriliyor 3

Microsoft Sunucu Yazılımı Ciddi Bir Siber Tehdit Altında: Uzmanlardan Küresel Uyarı

Microsoft’un sunucu yazılımları, kimliği belirsiz bilgisayar korsanlarının hedefi haline geldi. Siber güvenlik analistleri, dünya çapında kurumları etkileyebilecek yaygın bir güvenlik ihlali konusunda ciddi uyarılarda bulunuyor.

Merkezi Redmond, Washington’da bulunan yazılım devi Microsoft, şirket içi sunuculara yönelik süregelen saldırıları hafifletmek amacıyla SharePoint sunucuları için yeni bir güvenlik yaması yayımladığını açıkladı. Ayrıca, başka güvenlik yamalarının da kısa sürede kullanıma sunulması için çalışmaların sürdüğü bildirildi.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), söz konusu güvenlik açığının bilgisayar korsanlarına hem dosya sistemlerine hem de dahili yapılandırma bilgilerine erişim sağladığını, hatta ağ üzerinden uzaktan kod çalıştırma imkânı tanıdığını belirtti.

Michigan merkezli siber güvenlik şirketi Censys’te araştırmalarını sürdüren Silas Cutler’a göre, dünya genelinde 10 binden fazla kuruluş SharePoint sunucularını kullanıyor ve bu kuruluşlar ciddi risk altında.

Cutler, en fazla etkilenen şirketlerin ABD’de bulunduğunu, ardından Hollanda, Birleşik Krallık ve Kanada’nın geldiğini ifade etti. Siber güvenlik alanında faaliyet gösteren Palo Alto Networks ise bu güvenlik açıklarının “gerçek, aktif ve ciddi bir tehdit” oluşturduğuna dikkat çekti.

Google’ın Tehdit İstihbarat Grubu da konuya ilişkin yaptığı yazılı açıklamada, saldırganların bu açıkları aktif olarak kullandıklarını ve bu durumun sistemlere kalıcı, kimlik doğrulamasız erişim sağladığını vurguladı. Grup, söz konusu durumun etkilenen kurumlar için hayati güvenlik riskleri taşıdığına işaret etti.

ABD’deki Kurumlar, Üniversiteler, Enerji Şirketleri ve Havayolu Sektörü Etkileniyor

Washington Post’un devlet yetkilileri ve bağımsız güvenlik araştırmacılarına dayandırdığı haberine göre, söz konusu güvenlik ihlali yalnızca ticari kuruluşları değil; ABD federal ve eyalet kurumlarını, üniversiteleri, enerji şirketlerini ve Asya merkezli bir telekomünikasyon firmasını da etkisi altına aldı.

Microsoft, son dönemde siber saldırıların yoğunlaştığı şirketlerden biri olarak öne çıkıyor. Mart ayında şirket, Çinli hacker gruplarının hem ABD’de hem de uluslararası alandaki kurumları gözetlemek amacıyla uzaktan yönetim araçları ve bulut tabanlı uygulamalara yönelik saldırılar gerçekleştirdiği uyarısında bulunmuştu.

Geçtiğimiz yıl Beyaz Saray tarafından görevlendirilen Siber Güvenlik İnceleme Kurulu da benzer şekilde Microsoft’u eleştirmişti. Kurul, 2023 yılında Exchange Online e-posta sistemine yapılan siber saldırının ardından şirketin genel güvenlik yaklaşımını “yetersiz” olarak nitelendirmişti.

Söz konusu saldırıda bilgisayar korsanlarının aralarında eski ABD Ticaret Bakanı Gina Raimondo’nun da yer aldığı yüzlerce kişinin iletişim bilgilerine ve toplamda 22 farklı kuruluşa erişim sağladığı ortaya çıkmıştı.