18 Aralık Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma
  • Abone Girişi
  • Abone Ol
Microsoft’un SharePoint açığı, devlet kurumlarını da tehdit ediyor
Haberler

Microsoft’un SharePoint açığı, devlet kurumlarını da tehdit ediyor

İrem Alimoğlu
23 Temmuz 2025
2 dk okuma

Microsoft’un popüler belge paylaşım ve iş birliği yazılımı SharePoint’teki sıfır gün açığı, dünya genelinde büyük bir siber casusluk kampanyasına yol açtı. Aralarında devlet kurumlarının da bulunduğu yaklaşık 100 kuruluşun ağına sızılan saldırı, binlerce sunucuyu tehdit altına sokmuş durumda.

Microsoft, Cumartesi günü yaptığı açıklamada SharePoint yazılımında “aktif saldırılar” tespit edildiğini duyurdu. Şirketin bulut üzerinden çalışan SharePoint örneklerinin bu saldırılardan etkilenmediği belirtilse de, kendi sunucularında barındırılan sürümler için tehdit hâlâ devam ediyor.

“Sıfır gün” olarak adlandırılan bu saldırılar, daha önce bilinmeyen bir güvenlik açığının kullanılmasıyla gerçekleşti. Saldırganlar bu sayede sistemlere sızarak uzun süreli erişim sağlamak için arka kapılar yerleştirebiliyor.

Hollanda merkezli siber güvenlik firması Eye Security, saldırıların ilk kez geçen Cuma günü müşterilerinden birini hedef almasıyla ortaya çıktığını belirtti. Firma, yapılan internet taramalarında yaklaşık 100 kurban tespit edildiğini açıkladı. Ancak bu rakam, saldırı tekniği kamuoyuna açıklanmadan önceki durumu yansıtıyor. Eye Security’den Vaisha Bernard, başka tehdit aktörlerinin bu açığı kullanarak ek arka kapılar yerleştirip yerleştirmediğinin bilinmediğini söyledi.

Shadowserver Foundation da 100 kurban bilgisini doğrularken, çoğunluğunun ABD ve Almanya’da yer aldığını ve bazı devlet kurumlarının da etkilendiğini bildirdi. Etkilenen kurumların isimleri paylaşılmasa da ilgili ulusal otoriteler bilgilendirildi.

Saldırının ardında bir hacker grubu olabilir

Saldırının ardında organize bir hacker grubunun olabileceği düşünülüyor. Sophos’un Tehdit İstihbaratı Direktörü Rafe Pilling, olayın şu ana kadar tek bir aktörün işi gibi göründüğünü, ancak durumun hızla değişebileceğini vurguladı.

Microsoft ise saldırıyla ilgili yaptığı açıklamada güvenlik güncellemelerinin yayımlandığını ve kullanıcıların bu yamaları acilen uygulamaları gerektiğini belirtti.

FBI saldırılardan haberdar olduğunu, ancak soruşturma devam ettiği için daha fazla bilgi paylaşamayacağını açıkladı. İngiltere Ulusal Siber Güvenlik Merkezi ise Birleşik Krallık’ta “sınırlı sayıda” hedefin etkilendiğini duyurdu.

Öte yandan saldırıdan etkilenmiş olabilecek sunucu sayısı çok daha yüksek olabilir. Shodan verilerine göre internete açık 8 binden fazla SharePoint sunucusu potansiyel hedef konumunda. Bu sunucular arasında sanayi devleri, bankalar, sağlık kuruluşları ve kamu kurumları da bulunuyor.

İngiliz siber güvenlik danışmanı Daniel Card, yaşanan olayın küresel çapta ciddi bir sızma vakası olduğunu ve yalnızca yazılım güncellemesiyle yetinilmemesi gerektiğini ifade etti.

Microsoft, son dönemde sık sık siber saldırıların hedefi olmuştu. Geçtiğimiz yıl Exchange Online hesaplarının hacklenmesiyle ilgili yapılan bir inceleme, şirketin güvenlik kültürünü “yetersiz” olarak tanımlamıştı. Olayda yüzlerce kişinin yanı sıra dönemin ABD Ticaret Bakanı Gina Raimondo’nun da hedef alındığı ortaya çıkmıştı.

Kaynak: Gazete Oksijen

featured Microsoft
1 Disney–OpenAI ortaklığı, eğlence sektöründe yeni bir oyun alanı açıyor
Disney–OpenAI ortaklığı, eğlence sektöründe yeni bir oyun alanı açıyor
2 2026'da pazarlama dünyasına yön verecek dijital pazarlama trendleri...
2026’da pazarlama dünyasına yön verecek dijital pazarlama trendleri…
3 TIME dergisi, "yapay zekanın mimarları"nı yılın kişisi seçti
TIME dergisi, “yapay zekanın mimarları”nı yılın kişisi seçti
4 SES güncellendi: Türkiye’de sosyo-ekonomik statü tanımı yeniden yapıldı
SES güncellendi: Türkiye’de sosyo-ekonomik statü tanımı yeniden yapıldı
5 Sorun iş görüşmelerinde başlıyor: Beyaz yakalı kadınların yüzde 72’sine önce "özel hayat" soruluyor!
Sorun iş görüşmelerinde başlıyor: Beyaz yakalı kadınların yüzde 72’sine önce “özel hayat” soruluyor!
Güncel Haberler
Haftanın marka-ajans iş birlikleri (12-18 Aralık)
Haftanın marka-ajans iş birlikleri (12-18 Aralık)
Hepsiburada, 2030’a kadar 120 bin girişimci kadını e-ticarete kazandıracak
Hepsiburada, 2030’a kadar 120 bin girişimci kadını e-ticarete kazandıracak
Miu Miu'dan 25 bin liralık UNO destesi!
Miu Miu’dan 25 bin liralık UNO destesi!
Sosyal Medya
  • FACEBOOK
  • TWITTER
  • LINKEDIN
  • INSTAGRAM
  • YOUTUBE

İlgili Haberler

The TECH Summit oturumlarını mobil app'ten seçin!
Haberler
The TECH Summit oturumlarını mobil app’ten seçin!
Nafizcan Önder
2 hafta önce
Cumhuriyet vurgusu dijitalde artıyor, geleneksel medyada geriliyor!
Haberler
Cumhuriyet vurgusu dijitalde artıyor, geleneksel medyada geriliyor!
Sena Tufan
29 Ekim 2025
Eğitimde sürdürülebilir dönüşüm: “Okulların Havası Değişiyor” Cizre’de devam ediyor
Haberler
Eğitimde sürdürülebilir dönüşüm: “Okulların Havası Değişiyor” Cizre’de devam ediyor
Nafizcan Önder
20 Ekim 2025
Ticaret Bakanlığı’ndan çocuklara yönelik zararlı reklamlara sıfır tolerans
Haberler
Ticaret Bakanlığı’ndan çocuklara yönelik zararlı reklamlara sıfır tolerans
İrem Alimoğlu
20 Ekim 2025
  • Yarışmalar
  • Temsilcilikler
  • Etkinlikler
  • Yayınlar
Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar
Temsilcilikler Temsilcilikler Temsilcilikler
Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler
Yayınlar

Esentepe Mahallesi, Kore Şehitleri Caddesi, No:7, Yegane Apartmanı, Kat: 2, Daire: 4,
Şişli/İstanbul

[email protected]
0 (212) 211 11 12

  • Haberler
  • Yazarlar
  • Söyleşiler
  • Yaratıcı İşler
  • Etkinlikler
  • Kariyer
  • Üye Girişi
  • Kayıt Ol
  • Hakkımızda
  • Künye ve İletişim
  • KVKK Açık Rıza Beyanı
  • Mesafeli Satış Sözleşmesi
  • Gizlilik, Kişisel Verilerin Korunması ve İşlenmesi Politikası

©2025 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma

© 2001 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Asquared WordPress Agency tarafından tasarlanmış ve kodlanmıştır.