Site icon Siber Havadis

WSUS Açığı İstismar Edildi, LockBit 5.0 Geri Döndü

WSUS açığı ve LockBit 5.0 fidye yazılımının yer aldığı haftalık siber tehdit raporu görseli

Bu hafta WSUS açığı ve LockBit 5.0 siber tehdit ortamını hareketlendirdi.

Siber Tehditler Bu Hafta Zirve Yaptı

Dijital dünyada güvenlik dengesi yeniden sarsıldı. Microsoft’un Windows Server Update Services (WSUS) sisteminde tespit edilen kritik bir güvenlik açığı aktif şekilde istismar ediliyor. Aynı hafta içinde LockBit fidye yazılımı grubu da “5.0” sürümüyle sahalara döndü. Buna ek olarak, Telegram üzerinden yayılan zararlı yazılımlar ve F5 Networks sızıntısı da siber güvenlik camiasında büyük yankı uyandırdı.

Bu haftanın raporu, hem bireysel kullanıcılar hem de kurumsal sistem yöneticileri için önemli uyarılar barındırıyor.

1. WSUS Açığı (CVE-2025-59287): Kritik Kod Çalıştırma İstismarı

Microsoft’un WSUS altyapısında ortaya çıkan ve CVSS skoru 9.8 olarak değerlendirilen CVE-2025-59287 açığı, saldırganların sistemde uzaktan kod çalıştırmasına (RCE) olanak tanıyor.
Güvenlik araştırmacıları, saldırıların genellikle .NET dosyaları ve Base64 kodlu PowerShell komutları üzerinden yürütüldüğünü tespit etti. Bu yöntemle saldırganlar WSUS güncelleme zincirini manipüle ederek zararlı yükleri sistemlere dahil edebiliyor.

Uzman önerileri:

Bu açık, özellikle büyük kurumlarda merkezi güncelleme sistemlerinin ne kadar kritik olduğunu bir kez daha kanıtladı.

2. LockBit 5.0: Çok Platformlu Fidye Yazılımı Dönemi Başladı

Bir dönem sessiz kalan LockBit, yeni sürümü LockBit 5.0 (kod adı: ChuongDong) ile yeniden aktif hale geldi.
Yeni sürüm hem Windows hem de Linux sistemlerini hedefliyor. Dosyaları rastgele uzantılarla şifreleyen yapı, antivirüs sistemlerini atlatmakta oldukça başarılı.

Araştırmacılar, grubun “affiliate” sistemiyle çalıştığını ve yeni üyelerden 500 USD Bitcoin yatırımı istediğini belirtiyor.
Yeni notlarda kurbanlara “30 gün içinde ödeme yapılmazsa verileriniz yayımlanır” mesajı bırakılıyor.

Uzman önerileri:

3. F5 Networks Sızıntısı: Gecikmiş Farkındalık Büyük Risk Yarattı

F5 Networks BIG-IP ürünlerinde yaşanan uzun süreli ihlal, şirketin güvenlik itibarı için büyük darbe oldu.
Sızmanın 2023 sonlarında başladığı, ancak 2025 yılına kadar fark edilmediği rapor edildi.
Bazı siber istihbarat kaynakları, saldırının Çin destekli aktörlerle bağlantılı olabileceğini iddia ediyor.

Kurumsal alınacak önlemler:

4. Telegram Üzerinden Sahte Uygulama Saldırıları

Android kullanıcıları, “Baohuo” isimli yeni bir arka kapı yazılımının tehdidi altında. Zararlı yazılım, sahte Telegram X sürümü olarak yayılıyor.
Yaklaşık 58.000 cihazda aktif olduğu tespit edilen bu yazılım, kullanıcı verilerini çalıyor ve uzaktan kontrol sağlıyor.

Kendinizi koruyun:

5. Haftanın Ek Güvenlik Uyarıları

Sonuç: Güncelle, İzle, Önlem Al

Bu hafta siber tehditler, yazılım tedarik zincirlerinden fidye altyapılarına kadar geniş bir alanı etkiledi.
Her ne kadar saldırı yüzeyleri değişse de savunmanın temeli aynı:

  1. Sistemleri güncel tutmak
  2. Ağ trafiğini sürekli izlemek
  3. Yedekleme stratejilerini test etmek
  4. Kullanıcı farkındalığını artırmak

Unutmayın: Siber güvenlik artık sadece bir “BT sorunu” değil, bir hayatta kalma stratejisidir.

Exit mobile version