25 Temmuz Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma
  • Abone Girişi
  • Abone Ol
Microsoft’un SharePoint açığı, devlet kurumlarını da tehdit ediyor
Haberler

Microsoft’un SharePoint açığı, devlet kurumlarını da tehdit ediyor

İrem Alimoğlu
2 gün önce
2 dk okuma

Microsoft’un popüler belge paylaşım ve iş birliği yazılımı SharePoint’teki sıfır gün açığı, dünya genelinde büyük bir siber casusluk kampanyasına yol açtı. Aralarında devlet kurumlarının da bulunduğu yaklaşık 100 kuruluşun ağına sızılan saldırı, binlerce sunucuyu tehdit altına sokmuş durumda.

Microsoft, Cumartesi günü yaptığı açıklamada SharePoint yazılımında “aktif saldırılar” tespit edildiğini duyurdu. Şirketin bulut üzerinden çalışan SharePoint örneklerinin bu saldırılardan etkilenmediği belirtilse de, kendi sunucularında barındırılan sürümler için tehdit hâlâ devam ediyor.

“Sıfır gün” olarak adlandırılan bu saldırılar, daha önce bilinmeyen bir güvenlik açığının kullanılmasıyla gerçekleşti. Saldırganlar bu sayede sistemlere sızarak uzun süreli erişim sağlamak için arka kapılar yerleştirebiliyor.

Hollanda merkezli siber güvenlik firması Eye Security, saldırıların ilk kez geçen Cuma günü müşterilerinden birini hedef almasıyla ortaya çıktığını belirtti. Firma, yapılan internet taramalarında yaklaşık 100 kurban tespit edildiğini açıkladı. Ancak bu rakam, saldırı tekniği kamuoyuna açıklanmadan önceki durumu yansıtıyor. Eye Security’den Vaisha Bernard, başka tehdit aktörlerinin bu açığı kullanarak ek arka kapılar yerleştirip yerleştirmediğinin bilinmediğini söyledi.

Shadowserver Foundation da 100 kurban bilgisini doğrularken, çoğunluğunun ABD ve Almanya’da yer aldığını ve bazı devlet kurumlarının da etkilendiğini bildirdi. Etkilenen kurumların isimleri paylaşılmasa da ilgili ulusal otoriteler bilgilendirildi.

Saldırının ardında bir hacker grubu olabilir

Saldırının ardında organize bir hacker grubunun olabileceği düşünülüyor. Sophos’un Tehdit İstihbaratı Direktörü Rafe Pilling, olayın şu ana kadar tek bir aktörün işi gibi göründüğünü, ancak durumun hızla değişebileceğini vurguladı.

Microsoft ise saldırıyla ilgili yaptığı açıklamada güvenlik güncellemelerinin yayımlandığını ve kullanıcıların bu yamaları acilen uygulamaları gerektiğini belirtti.

FBI saldırılardan haberdar olduğunu, ancak soruşturma devam ettiği için daha fazla bilgi paylaşamayacağını açıkladı. İngiltere Ulusal Siber Güvenlik Merkezi ise Birleşik Krallık’ta “sınırlı sayıda” hedefin etkilendiğini duyurdu.

Öte yandan saldırıdan etkilenmiş olabilecek sunucu sayısı çok daha yüksek olabilir. Shodan verilerine göre internete açık 8 binden fazla SharePoint sunucusu potansiyel hedef konumunda. Bu sunucular arasında sanayi devleri, bankalar, sağlık kuruluşları ve kamu kurumları da bulunuyor.

İngiliz siber güvenlik danışmanı Daniel Card, yaşanan olayın küresel çapta ciddi bir sızma vakası olduğunu ve yalnızca yazılım güncellemesiyle yetinilmemesi gerektiğini ifade etti.

Microsoft, son dönemde sık sık siber saldırıların hedefi olmuştu. Geçtiğimiz yıl Exchange Online hesaplarının hacklenmesiyle ilgili yapılan bir inceleme, şirketin güvenlik kültürünü “yetersiz” olarak tanımlamıştı. Olayda yüzlerce kişinin yanı sıra dönemin ABD Ticaret Bakanı Gina Raimondo’nun da hedef alındığı ortaya çıkmıştı.

Kaynak: Gazete Oksijen

featured Microsoft
1 İş dünyasında haftanın atamaları (12-18 Temmuz)
İş dünyasında haftanın atamaları (12-18 Temmuz)
2 PayPal’dan sınırları aşan hamle: PayPal World
PayPal’dan sınırları aşan hamle: PayPal World
3 Eyvah, CEO basıldı!
Eyvah, CEO basıldı!
4 Perakendenin geleceğini şekillendirecek 6 mega trend...
Perakendenin geleceğini şekillendirecek 6 mega trend…
5 Instagram'ın "soru kutucuğu" özelliği WhatsApp'a geliyor
Instagram’ın “soru kutucuğu” özelliği WhatsApp’a geliyor
Güncel Haberler
Ticaret Bakanlığı’ndan hukuk dışı danışmanlığa geçit yok
Ticaret Bakanlığı’ndan hukuk dışı danışmanlığa geçit yok
Ticaret Bakanlığı'ndan Yataş oda kokusu için toplatma kararı!
Ticaret Bakanlığı’ndan Yataş oda kokusu için toplatma kararı!
Krispy Kreme x Crocs'tan "lezzetli" iş birliği: Donut tadında adımlar
Krispy Kreme x Crocs’tan “lezzetli” iş birliği: Donut tadında adımlar
Sosyal Medya
  • FACEBOOK
  • TWITTER
  • LINKEDIN
  • INSTAGRAM
  • YOUTUBE

İlgili Haberler

Adobe Photoshop artık Android'de!
Haberler
Adobe Photoshop artık Android’de!
Nafizcan Önder
5 Haziran 2025
Hopi, 19 milyon müşterisinin verilerini analiz etti: Babalar Günü ve Kurban Bayramı alışverişleri Black Friday'i geçti!
Haberler
Hopi, 19 milyon müşterisinin verilerini analiz etti: Babalar Günü ve Kurban Bayramı alışverişleri Black Friday’i geçti!
Sena Tufan
16 Haziran 2025
Decathlon Türkiye CMO’su Öykü Pamuk Dolanbay: "Sporun harikaları, herkesi kapsayan bir deneyimle çoğalıyor"
Haberler
Decathlon Türkiye CMO’su Öykü Pamuk Dolanbay: “Sporun harikaları, herkesi kapsayan bir deneyimle çoğalıyor”
Advertorial
24 Haziran 2025
Yapay zeka Türkiye ekonomisine yüzde 1 katkı sunabilir
Haberler
Yapay zeka Türkiye ekonomisine yüzde 1 katkı sunabilir
İrem Alimoğlu
2 hafta önce
  • Yarışmalar
  • Temsilcilikler
  • Etkinlikler
  • Yayınlar
Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar
Temsilcilikler Temsilcilikler Temsilcilikler
Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler
Yayınlar

Esentepe Mahallesi, Kore Şehitleri Caddesi, No:7, Yegane Apartmanı, Kat: 2, Daire: 4,
Şişli/İstanbul

[email protected]
0 (212) 211 11 12

  • Haberler
  • Yazarlar
  • Söyleşiler
  • Yaratıcı İşler
  • Etkinlikler
  • Kariyer
  • Üye Girişi
  • Kayıt Ol
  • Hakkımızda
  • Künye ve İletişim
  • KVKK Açık Rıza Beyanı
  • Mesafeli Satış Sözleşmesi
  • Gizlilik, Kişisel Verilerin Korunması ve İşlenmesi Politikası

©2025 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma

© 2001 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Asquared WordPress Agency tarafından tasarlanmış ve kodlanmıştır.