SonicWall VPN açığı üzerinden geniş çaplı saldırı tespit edildi! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • CES 2026
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • CES 2026
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Güvenlik - SonicWall VPN açığı üzerinden geniş çaplı saldırı tespit edildi!

SonicWall VPN açığı üzerinden geniş çaplı saldırı tespit edildi!

11 Ekim 2025 - 23:00
- Güvenlik, Haber, Teknoloji

Siber güvenlik araştırmacıları SonicWall SSL VPN cihazlarını hedef alan geniş çaplı bir siber saldırı kampanyası tespit etti. Olayın 16 farklı müşteri hesabında 100’den fazla VPN kullanıcısını etkilediği bildirildi.

Kimlik bilgileri ele geçirilmiş olabilir

Huntress tarafından paylaşılan bilgilere göre saldırganlar SonicWall VPN cihazları üzerinden çok sayıda hesaba hızlı bir şekilde giriş yaptı. Bu durumun kaba kuvvet saldırısından ziyade geçerli kimlik bilgilerinin ele geçirilerek kullanıldığına işaret ettiği belirtildi.

Faaliyetlerin büyük bir kısmı 4 Ekim 2025 tarihinde başladı. Saldırılarda kullanılan oturum açma girişimlerinin 202.155.8[.]73 IP adresinden geldiği tespit edildi. Huntress’ın incelediği vakalarda saldırganların bazı durumlarda kısa süreli bağlantılar kurarak ağdan ayrıldığı bazı durumlarda ise yerel Windows hesaplarına erişmeye çalıştığı ve ağ taraması gerçekleştirdiği bildirildi.

Bu gelişme SonicWall’ın kısa süre önce yaşanan başka bir güvenlik olayı hakkında yaptığı açıklamanın hemen ardından geldi. Şirket MySonicWall hesaplarında depolanan güvenlik duvarı yapılandırma dosyalarının yetkisiz kişiler tarafından görüntülendiğini doğrulamıştı.

Güvenlik uzmanı Arctic Wolf yapılandırma dosyalarının kullanıcı, grup ve etki alanı ayarları, DNS ve log yapılandırmaları ile sertifikalar gibi kritik bilgileri içerdiğini belirtti. Bu verilerin kötü niyetli kişiler tarafından ağlara yetkisiz erişim sağlamak için kullanılabileceği açıklandı.

Huntress mevcut aşamada bu veri ihlali ile VPN saldırıları arasında doğrudan bir bağlantı bulunmadığını bildirdi. Ancak riskin yüksek olduğu ve gerekli önlemlerin alınması gerektiği vurgulandı.

Uzmanlar MySonicWall bulut yedekleme hizmetini kullanan kurumların cihaz şifrelerini ve kimlik bilgilerini acilen yenilemesini öneriyor. Ayrıca WAN yönetimi ve uzaktan erişimin sınırlandırılması, güvenlik duvarına erişen tüm harici API anahtarlarının iptal edilmesi, oturum açma hareketlerinin dikkatle izlenmesi ve yönetici hesaplarında çok faktörlü kimlik doğrulamanın (MFA) zorunlu hale getirilmesi tavsiye edildi.

Saldırıların SonicWall cihazlarını hedef alan fidye yazılımı kampanyalarındaki artışla aynı döneme denk geldiği bildirildi. Bu saldırılarda CVE-2024-40766 güvenlik açığı kullanılarak ağlara sızıldığı ve Akira ransomware zararlısının dağıtıldığı açıklandı.

Darktrace tarafından yayımlanan bir raporda Ağustos 2025 sonunda ABD’deki bir müşteriyi hedef alan saldırı tespit edildi. Bu olayda ağ taraması, keşif çalışmaları, yanal hareketler, ayrıcalık yükseltme ve veri sızdırma faaliyetleri gözlemlendi. Kompromize edilen cihazlardan birinin SonicWall VPN sunucusu olduğu belirlendi. Bu durum saldırının Akira fidye yazılımı kampanyasının bir parçası olduğunu doğruladı.

Uzmanlar saldırganların çoğu durumda sıfır gün açıkları yerine daha önce duyurulmuş ve yamaları yayınlanmış güvenlik açıklarını hedef aldığını vurguluyor. Bu nedenle kurumların yamaları hızla uygulaması, uzaktan erişim yollarını kısıtlaması ve MFA kullanması büyük önem taşıyor.

SonicWall VPN cihazlarını hedef alan bu son saldırılar şirketlerin altyapı güvenliği ve kimlik yönetimi konusundaki açıklarını yeniden gündeme taşıdı. Uzmanlar özellikle kurumsal ağlarda SSL VPN erişimlerinin sürekli izlenmesini, güvenlik duvarı yapılandırmalarının düzenli olarak gözden geçirilmesini ve olağan dışı oturum aktivitelerinin hızla tespit edilmesini kritik bir önlem olarak değerlendiriyor.

Saldırılarla ilgili teknik analizler sürerken güvenlik topluluğu bu kampanyanın daha fazla kurumu etkileyebileceği uyarısında bulunuyor. Bu nedenle özellikle SonicWall altyapısı kullanan şirketlerin hızlı şekilde güvenlik kontrollerini güçlendirmesi öneriliyor.

Etiketler: SonicWall
PaylaşPaylaşTweetYollaPaylaş
Berkan Aslan

Berkan Aslan

Technopat.Net Haber Editörü

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • GTX 1650 ile kaç Hz monitör kullanılabilir?
  • The Last of Us tarzı oyun önerisi
  • 50 bin TL'ye telefon önerisi
  • Eski yakın arkadaşla bozulan dostluğu kafaya takmak
  • Razer Wolverine V3 Pro arka tuş atamaları nasıl yapılır?
  • 50.000 TL'ye Valorant İçin PC tavsiyesi
  • 2000'ler ve 90'lar tarzı kıyafetler nereden bulunur?
  • RX 9060 XT ile Minecraft 5 dakika geçtikten sonra çok fazla kasıyor
  • 85 bin TL'ye laptop önerisi
  • Rick and Morty seven Futurama, BoJack Horseman ve South Park'ı da sever mi?

Technopat Video

Şu an oynayan

Anakart’tan OLED monitörlere ve mini PC’lere! CES 2026’da Asus standını gezdik

Anakart’tan OLED monitörlere ve mini PC’lere! CES 2026’da Asus standını gezdik

Anakart’tan OLED monitörlere ve mini PC’lere! CES 2026’da Asus standını gezdik

CES
Akıllı LEGO’lardan ekran kartlarına! T Raporu 5. bölüm yayında

Akıllı LEGO’lardan ekran kartlarına! T Raporu 5. bölüm yayında

Akıllı Telefon
QD Mini LED ve 288Hz! TCL 65C8K inceleme

QD Mini LED ve 288Hz! TCL 65C8K inceleme

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri
  • CES 2026

© 2025 Technopat
Sorularınız için Technopat Sosyal