Connect with us

Çin Destekli Hackerlar Microsoft SharePoint Açığını Hedef Aldı

Siber Güvenlik Haberleri

Yayınlama

-

Microsoft ve Google araştırmacılarına göre Çin bağlantılı hacker grupları, dünya genelindeki kurumların kullandığı SharePoint sunucularındaki kritik bir güvenlik açığını istismar ediyor. Onlarca kuruluş halihazırda saldırıya uğramış durumda.

Microsoft ve Google’ın güvenlik araştırmacılarına göre Çin devletiyle bağlantılı hacker grupları, şirketlerin dahili belgelerini depolamak ve paylaşmak için yaygın şekilde kullandığı Microsoft SharePoint yazılımındaki kritik bir güvenlik açığını hedef alıyor.

Geçtiğimiz hafta sonu keşfedilen ve CVE-2025-53770 koduyla tanımlanan açık, saldırganların SharePoint’in kendi sunucusunda çalışan sürümlerinden hassas şifreleme anahtarlarını çalmasına olanak tanıyor. Açığın istismar edilmesiyle kötü amaçlı yazılım yüklenebiliyor, dahili belgelere erişim sağlanabiliyor ve hatta aynı ağ üzerindeki diğer sistemlere sızılabiliyor.

Microsoft, salı günü yayımladığı blog yazısında, daha önce Çin destekli olarak tanımlanan “Linen Typhoon” ve “Violet Typhoon” adlı iki hacker grubunun bu açıktan yararlandığını duyurdu. Bu gruplardan biri fikri mülkiyet çalmakla, diğeri ise casusluk amacıyla bilgi toplamakla ilişkilendiriliyor. Ayrıca “Storm-2603” adlı, hakkında daha az bilgi bulunan bir başka Çin merkezli grubun da bu saldırılara dahil olduğu belirtildi.

Microsoft’a göre bu gruplar, SharePoint açığını 7 Temmuz’dan bu yana aktif olarak kullanıyor. Google’ın olay müdahale birimi Mandiant’tan Charles Carmakal ise en az bir Çin bağlantılı grubun açıkla bağlantılı olduğunu doğrularken, farklı aktörlerin de bu güvenlik zafiyetinden faydalanmaya başladığını belirtti.

Şirketler, Microsoft’un yayımladığı yamaları acilen sistemlerine uygulamaya çalışırken, araştırmacılar kendi sunucularını kullanan SharePoint müşterilerinin sistemlerinin çoktan ihlal edilmiş olabileceğini söylüyor.

Çin hükümeti ise bu tür saldırılardaki rolünü uzun süredir reddediyor. Çin’in Washington Büyükelçiliği Sözcüsü Liu Pengyu yaptığı açıklamada, “Çin, her türlü siber saldırı ve siber suça kararlılıkla karşı çıkmakta ve mücadele etmektedir” dedi.

Bu olay, Çin merkezli hacker gruplarının son yıllarda gerçekleştirdiği siber saldırıların en güncel örneklerinden biri. 2021 yılında yine Microsoft Exchange sunucuları hedef alınmış ve on binlerce kuruluş etkilenmişti.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Blog

Blog & Makaleler1 hafta

Empat Kimdir? Empati ile Empat Arasındaki Fark

Empat nedir, kimlere empat denir? Empat olduğunuzu nasıl anlarsınız? Empati ile empat arasındaki fark nedir? Bilimsel bilgiler ve popüler psikoloji...

Blog & Makaleler3 hafta

Sakal-ı Şerif Günümüze Kadar Nasıl Ulaştı?

Sakal-ı Şerif Günümüze Kadar Nasıl Ulaştı? İslam dünyasında asırlardır büyük bir saygıyla muhafaza edilen Sakal-ı Şerifler, Hz. Muhammed’e (sav) ait...

Blog & Makaleler3 hafta

Fosiller Evrimi Çürütür mü? Bilimsel ve İnanç Perspektifi

Fosiller Evrimi Çürütür mü? Bilimsel ve İnanç Perspektifi Bu makale, sosyal medyada ve dijital mecralarda sıkça karşılaşılan bilgi kirliliği ve...

Blog & Makaleler3 hafta

Savaş Kararları ve Geçmişi Bugünün Gözüyle Yargılamak

Savaş Kararları ve Geçmişi Bugünün Gözüyle Yargılamak Sosyal medyada gezinirken 1914 yılına ait bir savaş kararıyla ilgili paylaşılan bir videonun...

Blog & Makaleler3 hafta

Kişisel Blog Yazmak Hâlâ Önemli mi?

Kişisel Blog Yazmak Hâlâ Önemli mi? Dijital Dünyada Kendi Sesinizi Oluşturmanın 10 Güçlü Nedeni İnternetin ve sosyal medyanın hayatımızın merkezine...

Blog & Makaleler4 hafta

Google ve Chatbotlar Manipülasyon Kıskacında

Yapay Zekâya Güvenmeden Önce Bir Kez Daha Düşünün: Google ve Chatbotlar Manipülasyon Kıskacında Yapay Zekâ Çağının Görünmeyen Tehlikesi Yapay zekâ...

Blog & Makaleler1 ay

Kurban Bayramı’nın Bereketi, Birliği ve Paylaşmanın Gücü

Kurban Bayramı’nın Bereketi, Birliği ve Paylaşmanın Gücü Bayramlar; sadece takvimlerde yer alan özel günler değil, aynı zamanda gönüllerin birleştiği, kırgınlıkların...

Galeri

Oyun Haberleri3 ay

PlayStation 6’nın Fiyatı Ne Kadar Olacak?

Microsoft’un yeni nesil Xbox konsolu Project Helix’in 800 doları aşması beklenirken, rekabet baskısı azalan Sony’nin PlayStation 6 fiyatını oldukça yüksek...

Blog & Makaleler11 ay

Türkiye İklim Kanunu Hakkında: Gerçekler ve Sosyal Medya Efsaneleri

Türkiye İklim Kanunu Hakkında: Gerçekler ve Sosyal Medya Efsaneleri Türkiye, “2053 net sıfır emisyon hedefi” doğrultusunda en önemli yasal adımlarından birini...

İnternet Haberleri1 yıl

Sony Dünya Fotoğraf Ödülleri

SONY DÜNYA FOTOĞRAF ÖDÜLLERİ:  PROFESYONEL KATEGORİDE FİNALİSTLER VE KISA LİSTELER   Sony Dünya Fotoğraf Ödülleri, 2025 Profesyonel yarışmasının finalistlerini ve...

Blog & Makaleler2 yıl

Google Haritalar’da Köklü Değişiklik

Google Haritalar’da Köklü Değişiklik: Polis Noktaları Artık Görülebilecek Google Haritalar, dünya genelinde milyonlarca kullanıcıya hizmet sunan bir navigasyon ve bilgi...

Blog & Makaleler2 yıl

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı Teknoloji ve bilim, insanlığın ilerlemesinde ve gelişiminde kritik bir rol oynamaktadır. Her...

Teknoloji Galerileri2 yıl

Bakan Uraloğlu: 3. Çeyrek Raporu Sonuçlarını Açıkladı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 2023 yılı 3’üncü çeyreği rakamlarını açıkladı. Bakan Uraloğlu, Bilgi Teknolojileri ve İletişim Kurumu tarafından...

Blog & Makaleler3 yıl

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk Evren, 13,8 milyar yıl önce, son derece yoğun ve sıcak bir durumdan...

Etiket Bulutu

Kategoriler

Trending

SiteLock

Gizlilik Bildirimi

Copyright © 2017-2026 Bilgizone. Yeni Bilgi Noktası. Wordpress Bilgizone Özel Tasarımı ile güçlendirilmiştir.
Sitedeki tüm harici linkler ayrı bir sayfada açılır. Bilgizone harici linklerin sorumluluğunu almaz.