2 Haziran Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Sürdürülebilirlik
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma
  • Abone Girişi
  • Abone Ol
Microsoft’un SharePoint açığı, devlet kurumlarını da tehdit ediyor
Haberler

Microsoft’un SharePoint açığı, devlet kurumlarını da tehdit ediyor

İrem Alimoğlu
23 Temmuz 2025
2 dk okuma

Microsoft’un popüler belge paylaşım ve iş birliği yazılımı SharePoint’teki sıfır gün açığı, dünya genelinde büyük bir siber casusluk kampanyasına yol açtı. Aralarında devlet kurumlarının da bulunduğu yaklaşık 100 kuruluşun ağına sızılan saldırı, binlerce sunucuyu tehdit altına sokmuş durumda.

Microsoft, Cumartesi günü yaptığı açıklamada SharePoint yazılımında “aktif saldırılar” tespit edildiğini duyurdu. Şirketin bulut üzerinden çalışan SharePoint örneklerinin bu saldırılardan etkilenmediği belirtilse de, kendi sunucularında barındırılan sürümler için tehdit hâlâ devam ediyor.

“Sıfır gün” olarak adlandırılan bu saldırılar, daha önce bilinmeyen bir güvenlik açığının kullanılmasıyla gerçekleşti. Saldırganlar bu sayede sistemlere sızarak uzun süreli erişim sağlamak için arka kapılar yerleştirebiliyor.

Hollanda merkezli siber güvenlik firması Eye Security, saldırıların ilk kez geçen Cuma günü müşterilerinden birini hedef almasıyla ortaya çıktığını belirtti. Firma, yapılan internet taramalarında yaklaşık 100 kurban tespit edildiğini açıkladı. Ancak bu rakam, saldırı tekniği kamuoyuna açıklanmadan önceki durumu yansıtıyor. Eye Security’den Vaisha Bernard, başka tehdit aktörlerinin bu açığı kullanarak ek arka kapılar yerleştirip yerleştirmediğinin bilinmediğini söyledi.

Shadowserver Foundation da 100 kurban bilgisini doğrularken, çoğunluğunun ABD ve Almanya’da yer aldığını ve bazı devlet kurumlarının da etkilendiğini bildirdi. Etkilenen kurumların isimleri paylaşılmasa da ilgili ulusal otoriteler bilgilendirildi.

Saldırının ardında bir hacker grubu olabilir

Saldırının ardında organize bir hacker grubunun olabileceği düşünülüyor. Sophos’un Tehdit İstihbaratı Direktörü Rafe Pilling, olayın şu ana kadar tek bir aktörün işi gibi göründüğünü, ancak durumun hızla değişebileceğini vurguladı.

Microsoft ise saldırıyla ilgili yaptığı açıklamada güvenlik güncellemelerinin yayımlandığını ve kullanıcıların bu yamaları acilen uygulamaları gerektiğini belirtti.

FBI saldırılardan haberdar olduğunu, ancak soruşturma devam ettiği için daha fazla bilgi paylaşamayacağını açıkladı. İngiltere Ulusal Siber Güvenlik Merkezi ise Birleşik Krallık’ta “sınırlı sayıda” hedefin etkilendiğini duyurdu.

Öte yandan saldırıdan etkilenmiş olabilecek sunucu sayısı çok daha yüksek olabilir. Shodan verilerine göre internete açık 8 binden fazla SharePoint sunucusu potansiyel hedef konumunda. Bu sunucular arasında sanayi devleri, bankalar, sağlık kuruluşları ve kamu kurumları da bulunuyor.

İngiliz siber güvenlik danışmanı Daniel Card, yaşanan olayın küresel çapta ciddi bir sızma vakası olduğunu ve yalnızca yazılım güncellemesiyle yetinilmemesi gerektiğini ifade etti.

Microsoft, son dönemde sık sık siber saldırıların hedefi olmuştu. Geçtiğimiz yıl Exchange Online hesaplarının hacklenmesiyle ilgili yapılan bir inceleme, şirketin güvenlik kültürünü “yetersiz” olarak tanımlamıştı. Olayda yüzlerce kişinin yanı sıra dönemin ABD Ticaret Bakanı Gina Raimondo’nun da hedef alındığı ortaya çıkmıştı.

Kaynak: Gazete Oksijen

featured Microsoft
1 Yılın inovatif ürünleri...
Yılın inovatif ürünleri…
2 Yılın teknoloji trendleri
Yılın teknoloji trendleri
3 Influencer marketing'de dengeler değişiyor: Artık güç mikrolarda...
Influencer marketing’de dengeler değişiyor: Artık güç mikrolarda…
4 Güven markası yaratmanın kodları neler?
Güven markası yaratmanın kodları neler?
5 Sensodyne “Türkiye Ağız Sağlığı Haritası”nı açıkladı: Her 4 kişiden 1’i çürükle yaşıyor...
Sensodyne “Türkiye Ağız Sağlığı Haritası”nı açıkladı: Her 4 kişiden 1’i çürükle yaşıyor…
Güncel Haberler
Pazarlama profesyonellerinin karnesi C Level Club'ta açıklanacak...
Pazarlama profesyonellerinin karnesi C Level Club’ta açıklanacak…
KİD'de yeni dönem: Eş başkanlık modeli ile yönetilecek
KİD’de yeni dönem: Eş başkanlık modeli ile yönetilecek
Coca-Cola ikonik şişesini yemek çubuğuna dönüştürdü: "CokeSticks"
Coca-Cola ikonik şişesini yemek çubuğuna dönüştürdü: “CokeSticks”
Sosyal Medya
  • FACEBOOK
  • TWITTER
  • LINKEDIN
  • INSTAGRAM
  • YOUTUBE

İlgili Haberler

Yapay zeka devlerinde gelir yarışı kızıştı: OpenAI önde, Anthropic hız kesmiyor
Haberler
Yapay zeka devlerinde gelir yarışı kızıştı: OpenAI önde, Anthropic hız kesmiyor
Marketing Türkiye
2 hafta önce
Karaca, taraftar ruhunu sofralara taşıdı
Haberler
Karaca, taraftar ruhunu sofralara taşıdı
Sena Tufan
9 Nisan 2026
İş dünyasının "günah keçisi" İK'nın yükselişi
Haberler
İş dünyasının “günah keçisi” İK’nın yükselişi
Nafizcan Önder
2 gün önce
Lahmacun Endeksi: Zamlar hız kesse de artış sürüyor!
Haberler
Lahmacun Endeksi: Zamlar hız kesse de artış sürüyor!
Gülben Dikmen
4 hafta önce
  • Yarışmalar
  • Temsilcilikler
  • Etkinlikler
  • Yayınlar
Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar
Temsilcilikler Temsilcilikler Temsilcilikler
Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler
Yayınlar

Esentepe Mahallesi, Kore Şehitleri Caddesi, No:7, Yegane Apartmanı, Kat: 2, Daire: 4,
Şişli/İstanbul

[email protected]
0 (212) 211 11 12

  • Haberler
  • Yazarlar
  • Söyleşiler
  • Yaratıcı İşler
  • Etkinlikler
  • Kariyer
  • Üye Girişi
  • Kayıt Ol
  • Hakkımızda
  • Künye ve İletişim
  • KVKK Açık Rıza Beyanı
  • Mesafeli Satış Sözleşmesi
  • Gizlilik, Kişisel Verilerin Korunması ve İşlenmesi Politikası

©2026 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Sürdürülebilirlik
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma

© 2001 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Asquared WordPress Agency tarafından tasarlanmış ve kodlanmıştır.