Siber Tehditler Bu Hafta Zirve Yaptı
Dijital dünyada güvenlik dengesi yeniden sarsıldı. Microsoft’un Windows Server Update Services (WSUS) sisteminde tespit edilen kritik bir güvenlik açığı aktif şekilde istismar ediliyor. Aynı hafta içinde LockBit fidye yazılımı grubu da “5.0” sürümüyle sahalara döndü. Buna ek olarak, Telegram üzerinden yayılan zararlı yazılımlar ve F5 Networks sızıntısı da siber güvenlik camiasında büyük yankı uyandırdı.
Bu haftanın raporu, hem bireysel kullanıcılar hem de kurumsal sistem yöneticileri için önemli uyarılar barındırıyor.
1. WSUS Açığı (CVE-2025-59287): Kritik Kod Çalıştırma İstismarı
Microsoft’un WSUS altyapısında ortaya çıkan ve CVSS skoru 9.8 olarak değerlendirilen CVE-2025-59287 açığı, saldırganların sistemde uzaktan kod çalıştırmasına (RCE) olanak tanıyor.
Güvenlik araştırmacıları, saldırıların genellikle .NET dosyaları ve Base64 kodlu PowerShell komutları üzerinden yürütüldüğünü tespit etti. Bu yöntemle saldırganlar WSUS güncelleme zincirini manipüle ederek zararlı yükleri sistemlere dahil edebiliyor.
Uzman önerileri:
- WSUS sunucularınızı acil şekilde güncelleyin.
- Güncelleme dağıtım zincirlerinde yetki sınırlarını yeniden değerlendirin.
- PowerShell komut geçmişini ve ağ trafiğini izleyin.
- WSUS’un internete açık portlarını kapatın.
Bu açık, özellikle büyük kurumlarda merkezi güncelleme sistemlerinin ne kadar kritik olduğunu bir kez daha kanıtladı.
2. LockBit 5.0: Çok Platformlu Fidye Yazılımı Dönemi Başladı
Bir dönem sessiz kalan LockBit, yeni sürümü LockBit 5.0 (kod adı: ChuongDong) ile yeniden aktif hale geldi.
Yeni sürüm hem Windows hem de Linux sistemlerini hedefliyor. Dosyaları rastgele uzantılarla şifreleyen yapı, antivirüs sistemlerini atlatmakta oldukça başarılı.
Araştırmacılar, grubun “affiliate” sistemiyle çalıştığını ve yeni üyelerden 500 USD Bitcoin yatırımı istediğini belirtiyor.
Yeni notlarda kurbanlara “30 gün içinde ödeme yapılmazsa verileriniz yayımlanır” mesajı bırakılıyor.
Uzman önerileri:
- Yedeklerinizi çevrimdışı ortamda saklayın.
- Hem Windows hem Linux sunucularınızda davranış tabanlı izleme aktif hale getirin.
- Erişim yetkilerini sınırlandırın ve ağ segmentasyonu uygulayın.
- Şüpheli şifreleme faaliyetlerini gerçek zamanlı izleyin.
3. F5 Networks Sızıntısı: Gecikmiş Farkındalık Büyük Risk Yarattı
F5 Networks BIG-IP ürünlerinde yaşanan uzun süreli ihlal, şirketin güvenlik itibarı için büyük darbe oldu.
Sızmanın 2023 sonlarında başladığı, ancak 2025 yılına kadar fark edilmediği rapor edildi.
Bazı siber istihbarat kaynakları, saldırının Çin destekli aktörlerle bağlantılı olabileceğini iddia ediyor.
Kurumsal alınacak önlemler:
- Ağ geçidi cihazlarını güncelleyin ve geçmiş log’ları inceleyin.
- Uzun süreli izinsiz erişim ihtimaline karşı “threat hunting” çalışmaları yürütün.
- Tedarikçi güvenlik politikalarınızı yeniden denetleyin.
4. Telegram Üzerinden Sahte Uygulama Saldırıları
Android kullanıcıları, “Baohuo” isimli yeni bir arka kapı yazılımının tehdidi altında. Zararlı yazılım, sahte Telegram X sürümü olarak yayılıyor.
Yaklaşık 58.000 cihazda aktif olduğu tespit edilen bu yazılım, kullanıcı verilerini çalıyor ve uzaktan kontrol sağlıyor.
Kendinizi koruyun:
- Uygulamaları yalnızca resmî mağazalardan indirin.
- “Telegram X” adıyla gelen şüpheli APK dosyalarını açmayın.
- Mobil güvenlik uygulamalarını güncel tutun.
5. Haftanın Ek Güvenlik Uyarıları
- WordPress eklentilerindeki zafiyetler (GutenKit, Hunk Companion) üzerinden 8,7 milyon saldırı girişimi kaydedildi.
- Phishing (oltalama) kampanyalarında QR kod ve şifreli eklerle tespit atlatma teknikleri kullanılıyor.
- Linux tabanlı kurumsal sistemlerde, kimlik doğrulama açıkları yeniden yükselişte.
Sonuç: Güncelle, İzle, Önlem Al
Bu hafta siber tehditler, yazılım tedarik zincirlerinden fidye altyapılarına kadar geniş bir alanı etkiledi.
Her ne kadar saldırı yüzeyleri değişse de savunmanın temeli aynı:
- Sistemleri güncel tutmak
- Ağ trafiğini sürekli izlemek
- Yedekleme stratejilerini test etmek
- Kullanıcı farkındalığını artırmak
Unutmayın: Siber güvenlik artık sadece bir “BT sorunu” değil, bir hayatta kalma stratejisidir.
