web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

ESET Yüz Binlerce Saldırı Girişimini Engelliyor

turk-internet.com Basin-turk-internet.com Basin
22 Aralık 2021
-ARAŞTIRMA
0
ESET Yüz Binlerce Saldırı Girişimini Engelliyor

Kırmızı Alarm: Log4Shell Güvenlik Açığı Sanal Sunucularda Arka Kapı Açmak İçin Kullanılıyor

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

ESET, kritik Log4Shell güvenlik açığını dünya genelinde istismar etmeye çalışan binlerce saldırı girişimi algıladı. Saldırı girişimlerinin çoğu ABD, Birleşik Krallık, Türkiye, Almanya ve Hollanda’da bulunuyor, ancak Log4j yazılım kütüphanesinin dünyadaki sistemlerde küresel yaygınlığı nedeniyle yaklaşık 180 ülke ve bölge tehdit altında.

ESET mühendislerinin Log4Shell güvenlik açığı istismarı için algılamalar oluşturduğu 11 Aralık’tan bu yana, ESET saldırı girişimlerini kaydediyor. Bu etkinlik, boyutu ne olursa olsun, tüm ülkelerin, bu güvenlik açığının henüz düzeltilmediği sunucuları, hizmetleri ve cihazları ihlal etmeye çalışan siber suçluların etkileriyle karşılaşabileceğini gösteriyor. Log4j açığının en çok kullanıldığı ülkeler %26,6 ile ABD, %13,3 ile Birleşik Krallık, %9,5 ile Hollanda oldu. Türkiye’de bu oran %2,5.

Saldırı girişimleri neden bu kadar geniş çapta gerçekleşiyor?

Log4j yazılım kitaplığı genellikle bir cihazdaki etkinliği kaydeden günlüklerin üretimi için kullanılır. Bu durumda özellikle hataları kaydetmek ve güvenlik olaylarının geriye dönük olarak araştırılması için. Sonuç olarak, güvenlik açığı son derece yaygındır.

Güvenlik açığı, saldırganların bir cihazdaki herhangi bir kodu uzaktan çalıştırmasına ve sonuçta bu kod üzerinde tam denetim elde etmesine olanak tanır. Saldırganlar bir sunucuyu bu şekilde tehlikeye atabilirse, bir kuruluşun iç ağında daha derinden çalışabilir ve internete açık olmayan diğer sistem ve cihazlara bile sızabilir. Log4j’ün yüksek yaygınlığı bir yana CVSS ölçeğine göre 10 üzerinden 10 puanla oldukça kritik bir güvenlik açığıdır. BT sektörü hızlı yanıt veremezse, çok sayıda kuruluş ve kendi sunucularını yöneten veya çeşitli çevrimiçi hizmetleri kullanan bireyler için baş ağrısına neden olabilir.

ESET güvenlik farkındalığı uzmanı Ondrej Kubovič’e göre:

“Log4j, birçok çevrimiçi çözümün ve dünyaca ünlü teknoloji şirketlerinin hizmetlerinin bir parçası olan açık kaynaklı bir kütüphanedir. Bazen daha büyük bir paketin parçası olarak BT yöneticisinin bilgisi olmadan bir sunucuda veya şirket sisteminde bulunur. Saldırganlar savunmasız bir cihazın tüm kontrolünü ele geçirdiyse, siber saldırı gerçekleştirebilir, hassas verileri çalabilir, fidye yazılımı yükleyebilir veya bir şirketin BT sistemlerini sabote edebilir.”

ESET, BT yöneticilerine şu önerilerde bulunuyor:

  • Kuruluşunuzun Log4j açık kaynak kitaplığını nerede ve hangi sürümü kullandığını doğrulayın. Savunmasız sürümler 2.0-beta9 ila 2.14.1 sürümleridir. Sürüm 2.15 de kısmen savunmasızdır.
  • Log4j kitaplığınızı sürüm 2.16’ya güncelleyin ve gelecekteki güncellemeleri takip edin.
  • Log4Shell bir uzaktan kod yürütme güvenlik açığı olduğundan ve bu güvenlik açığı kolayca kullanılabildiği için sistemlerinize erişim için saldırganlar tarafından yararlanılmadığını doğrulamak gerekir.
  • Güvenlik açıklarından yararlanmayı algılayan ve engelleyebilen güvenlik yazılımı kullanın.

ESET’in algılamaları şunlardır:

  • Java/Exploit.CVE-2021-44228
    Java/Exploit.Agent
    Java/Exploit.Agent.SBL

Güvenlik duvarı kullanarak şüpheli IP adreslerini engelleyin.

Etiketler: ABD (Amerika Birleşik Devletleri)AlmanyaAraştırmaEsetGündemHacker - Siber SaldırıHollandaİngilterelog4jOndrej KubovicSiber GüvenlikTürkiyeVirüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.