WSUS Açığı İstismar Edildi, LockBit 5.0 Geri Döndü

Siber Tehditler Bu Hafta Zirve Yaptı

Dijital dünyada güvenlik dengesi yeniden sarsıldı. Microsoft’un Windows Server Update Services (WSUS) sisteminde tespit edilen kritik bir güvenlik açığı aktif şekilde istismar ediliyor. Aynı hafta içinde LockBit fidye yazılımı grubu da “5.0” sürümüyle sahalara döndü. Buna ek olarak, Telegram üzerinden yayılan zararlı yazılımlar ve F5 Networks sızıntısı da siber güvenlik camiasında büyük yankı uyandırdı.

Bu haftanın raporu, hem bireysel kullanıcılar hem de kurumsal sistem yöneticileri için önemli uyarılar barındırıyor.

1. WSUS Açığı (CVE-2025-59287): Kritik Kod Çalıştırma İstismarı

Microsoft’un WSUS altyapısında ortaya çıkan ve CVSS skoru 9.8 olarak değerlendirilen CVE-2025-59287 açığı, saldırganların sistemde uzaktan kod çalıştırmasına (RCE) olanak tanıyor.
Güvenlik araştırmacıları, saldırıların genellikle .NET dosyaları ve Base64 kodlu PowerShell komutları üzerinden yürütüldüğünü tespit etti. Bu yöntemle saldırganlar WSUS güncelleme zincirini manipüle ederek zararlı yükleri sistemlere dahil edebiliyor.

Uzman önerileri:

  • WSUS sunucularınızı acil şekilde güncelleyin.
  • Güncelleme dağıtım zincirlerinde yetki sınırlarını yeniden değerlendirin.
  • PowerShell komut geçmişini ve ağ trafiğini izleyin.
  • WSUS’un internete açık portlarını kapatın.

Bu açık, özellikle büyük kurumlarda merkezi güncelleme sistemlerinin ne kadar kritik olduğunu bir kez daha kanıtladı.

2. LockBit 5.0: Çok Platformlu Fidye Yazılımı Dönemi Başladı

Bir dönem sessiz kalan LockBit, yeni sürümü LockBit 5.0 (kod adı: ChuongDong) ile yeniden aktif hale geldi.
Yeni sürüm hem Windows hem de Linux sistemlerini hedefliyor. Dosyaları rastgele uzantılarla şifreleyen yapı, antivirüs sistemlerini atlatmakta oldukça başarılı.

Araştırmacılar, grubun “affiliate” sistemiyle çalıştığını ve yeni üyelerden 500 USD Bitcoin yatırımı istediğini belirtiyor.
Yeni notlarda kurbanlara “30 gün içinde ödeme yapılmazsa verileriniz yayımlanır” mesajı bırakılıyor.

Uzman önerileri:

  • Yedeklerinizi çevrimdışı ortamda saklayın.
  • Hem Windows hem Linux sunucularınızda davranış tabanlı izleme aktif hale getirin.
  • Erişim yetkilerini sınırlandırın ve ağ segmentasyonu uygulayın.
  • Şüpheli şifreleme faaliyetlerini gerçek zamanlı izleyin.

3. F5 Networks Sızıntısı: Gecikmiş Farkındalık Büyük Risk Yarattı

F5 Networks BIG-IP ürünlerinde yaşanan uzun süreli ihlal, şirketin güvenlik itibarı için büyük darbe oldu.
Sızmanın 2023 sonlarında başladığı, ancak 2025 yılına kadar fark edilmediği rapor edildi.
Bazı siber istihbarat kaynakları, saldırının Çin destekli aktörlerle bağlantılı olabileceğini iddia ediyor.

Kurumsal alınacak önlemler:

  • Ağ geçidi cihazlarını güncelleyin ve geçmiş log’ları inceleyin.
  • Uzun süreli izinsiz erişim ihtimaline karşı “threat hunting” çalışmaları yürütün.
  • Tedarikçi güvenlik politikalarınızı yeniden denetleyin.

4. Telegram Üzerinden Sahte Uygulama Saldırıları

Android kullanıcıları, “Baohuo” isimli yeni bir arka kapı yazılımının tehdidi altında. Zararlı yazılım, sahte Telegram X sürümü olarak yayılıyor.
Yaklaşık 58.000 cihazda aktif olduğu tespit edilen bu yazılım, kullanıcı verilerini çalıyor ve uzaktan kontrol sağlıyor.

Kendinizi koruyun:

  • Uygulamaları yalnızca resmî mağazalardan indirin.
  • “Telegram X” adıyla gelen şüpheli APK dosyalarını açmayın.
  • Mobil güvenlik uygulamalarını güncel tutun.

5. Haftanın Ek Güvenlik Uyarıları

  • WordPress eklentilerindeki zafiyetler (GutenKit, Hunk Companion) üzerinden 8,7 milyon saldırı girişimi kaydedildi.
  • Phishing (oltalama) kampanyalarında QR kod ve şifreli eklerle tespit atlatma teknikleri kullanılıyor.
  • Linux tabanlı kurumsal sistemlerde, kimlik doğrulama açıkları yeniden yükselişte.

Sonuç: Güncelle, İzle, Önlem Al

Bu hafta siber tehditler, yazılım tedarik zincirlerinden fidye altyapılarına kadar geniş bir alanı etkiledi.
Her ne kadar saldırı yüzeyleri değişse de savunmanın temeli aynı:

  1. Sistemleri güncel tutmak
  2. Ağ trafiğini sürekli izlemek
  3. Yedekleme stratejilerini test etmek
  4. Kullanıcı farkındalığını artırmak

Unutmayın: Siber güvenlik artık sadece bir “BT sorunu” değil, bir hayatta kalma stratejisidir.

Related Posts

OpenAI: GPT-6 Astra Siber Güvenlikte Kritik Seviyeye Ulaştı

OpenAI, 3 Eylül 2026’da yeni büyük dil modeli GPT-6 Astra‘yı duyurdu. Şirket, Astra’yı bilgisayar kullanımı, yazılım geliştirme, bilimsel araştırma ve profesyonel görevlerde bugüne kadar geliştirdiği en güçlü model olarak tanımlıyor.…

Firefox Eklentileri: 40 Kötü Amaçlı Uzantı Web3 Cüzdanlarını Hedef Aldı

Araştırmanın Temel Bulguları ve Kapsamı Socket Threat Research ekibi tarafından Mart 2026’dan bu yana aktif olduğu tespit edilen “Offside Wallet Theft Factory” kampanyası, tarayıcı güvenliği açısından dikkat çekici bir tehdit…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir