14 Bin WordPress Sitesi Hacklendi: Blok Zinciri Tabanlı Yeni Tehdit

Google’ın tehdit araştırmacıları, son dönemde dikkat çeken bir siber saldırı dalgasını mercek altına aldı. UNC5142 olarak izlenen hacker grubu, WordPress sitelerini hedef alarak hem site yöneticilerini hem de ziyaretçileri riske atıyor. Dahası, bu sefer saldırıların merkezinde blok zinciri teknolojisi yer alıyor.


Tehdidin Boyutu Büyüyor

Haziran 2025 verilerine göre yaklaşık 14 bin sayfa bu saldırılardan etkilenmiş durumda. WordPress’in global kullanım oranı %43 civarında olduğu için, tehlikenin yayılma ihtimali göz ardı edilemeyecek kadar büyük.


Saldırganların Oyunu: CLEARSHORT & EtherHiding

Hedef alınan sitelerde ilk olarak zafiyet içeren eklenti ve temalar kullanılarak CLEARSHORT adı verilen zararlı kod yerleştiriliyor.
Ardından saldırganlar, kötü amaçlı içerikleri BNB Smart Chain üzerinden çağırıyor. Bu tekniğe EtherHiding deniyor.

Bu yöntem neden tehlikeli?

  • Kod blok zincirinde saklandığı için kolay kolay kaldırılamıyor
  • Klasik güvenlik çözümleri tarafından yakalanması zor
  • Saldırganlar istedikleri an kodu uzaktan güncelleyebiliyor

Kısacası, tıpkı spam bir link gibi silip geçemiyorsunuz; altyapı dağıtık olduğu için sürekli geri dönüyor.


“ClickFix” ile Kandırma Taktiği

Saldırıların final aşamasında devreye sosyal mühendislik giriyor. Ziyaretçilere ekranda şu tarz uyarılar çıkıyor:

“Sitede bir hata oluştu, düzeltmek için tıklayın.”

Bu masum görünen çağrıya tıklandığı anda arka planda zararlı komutlar çalışıyor ve cihaz tehlikeye giriyor.
Yani tek bir tıklama, büyük bir sorunun başlangıcı olabiliyor.


🛡️ Ne Yapmalı?

WordPress kullanıcıları için temel ama kritik adımlar:

✔️ Tema ve eklentileri güncel tutun
✔️ Bilmediğiniz kaynaklardan indirme yapmayın
✔️ Güvenlik eklentisi + WAF kullanın
✔️ Yönetici hesaplarında 2FA şart!
✔️ Düzenli yedek alın
✔️ Sitedeki beklenmedik web3 çağrılarına ve şüpheli JS kodlarına göz atın


Son Durum

Google’ın raporuna göre Temmuz 2025’ten bu yana bu grubun yeni bir aktivitesi tespit edilmedi.
Ancak bu:

“Saldırılar bitti.”

anlamına gelmiyor.

Security camiası, grubun taktik değiştirerek yeniden ortaya çıkabileceğini düşünüyor.


✍️ Son Söz

Blok zincirinin güvenlik dünyasında yeni fırsatlar yaratacağı uzun zamandır konuşuluyordu. Görünen o ki, saldırganlar bu fırsatları savunmacılardan önce yakalamış durumda. Bu nedenle WordPress sitelerinin korunması için klasik önlemlere ek olarak yeni nesil tehdit modellerini de hesaba katmak şart hale geliyor.

Sizler sitelerdeki bu tür saldırıları engellemek için siz kendi tarafınızda hangi güvenlik önlemlerini uyguluyorsunuz? SiberHavadis’in yorumlarında buluşalım!

Related Posts

Firefox Eklentileri: 40 Kötü Amaçlı Uzantı Web3 Cüzdanlarını Hedef Aldı

Araştırmanın Temel Bulguları ve Kapsamı Socket Threat Research ekibi tarafından Mart 2026’dan bu yana aktif olduğu tespit edilen “Offside Wallet Theft Factory” kampanyası, tarayıcı güvenliği açısından dikkat çekici bir tehdit…

OpenAI: SpaceX’in Satın Aldığı Cursor’a Model Desteğini Kesebilir

OpenAI, Elon Musk’ın sahibi olduğu SpaceX tarafından satın alınan yapay zekâ destekli kodlama platformu Cursor’a model sağlamayı sona erdirmeye hazırlanıyor. Şirket, geliştiricilerin OpenAI modellerine Cursor üzerinden erişimini 12 Kasım 2026’da…

One thought on “14 Bin WordPress Sitesi Hacklendi: Blok Zinciri Tabanlı Yeni Tehdit

  1. Blok zinciri teknolojisini kötüye kullanan bu saldırıların boyutu gerçekten ürkütücü. 14 bin site etkilenmis ve tıklanan bir link bile büyük zarara sebep olabiliyor. Temalar ve eklentilerin güncel tutulması, güvenlik eklentisi/WAF kullanılması ve 2FA gibi önlemler çok önemli. Umarım WordPress yönetimleri daha fazla bilinçlenir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir