Türkiye Gazetesi E-Gazete Gazete Aboneliği
Türkiye Gazetesi
Arama
SON DAKİKA YAZARLAR BİZİM SAYFA GÜNDEM POLİTİKA EKONOMİ DÜNYA SPOR YAŞAM RESMİ İLANLAR HABER JET İzle
Türkiye Gazetesi
Türkiye Gazetesi
E-Gazete Abonelik
Gündem
  • Politika
  • Eğitim
Ekonomi
  • Borsa
  • Altın
  • Döviz
  • Hisse Senedi
  • Kripto Para
  • Emlak
  • T-Otomobil
  • Turizm
Spor
  • Futbol
  • Puan Durumu
  • Fikstür
  • Şampiyonlar Ligi
  • Avrupa Ligi
  • Basketbol
Dünya
  • Orta Doğu
  • Avrupa
  • Amerika
  • Afrika
  • İsrail-Gazze
Yaşam
  • Sağlık
  • Hava Durumu
  • Yemek
  • Seyahat
  • Aktüel
Kültür-Sanat
  • Sinema
  • Arkeoloji
  • Kitap
  • Tarih
Bizim Sayfa
  • Namaz Vakitleri
  • Sesli Yayınlar
Yazarlar
  • Bugünün Yazarları
  • Tüm Yazarlar
Diğer Kategoriler
  • Magazin
  • Teknoloji
  • Resmî Ilanlar
  • Haberler
  • Foto Haber
  • Video Galeri
Kurumsal
  • Hakkımızda
  • İletişim
  • Künye
  • Gazete Aboneliği
  • Danışma Telefonları
  • Yasal
  • Reklam Ver
Uygulamalar Türkiye Gazetesi App Store Türkiye Gazetesi Google Play
Takip Edin Favori mecralarınızda haber
akışımıza ulaşın
X Facebook LinkedIn YouTube Instagram TikTok NSosyal
© 2025 İhlas Gazetecilik A.Ş.
Tüm Hakları Saklıdır.
Haber Verin Editör masamıza bilgi ve materyal
göndermek için tıklayın
Bildirin
Kaçırmayın Ücretsiz üye olun, gündemi
şekillendiren gelişmeleri önce siz duyun
  1. Haberler
  2. Teknoloji
  3. Ünlü firma kripto madenciliğinde siber saldırıyı ortaya çıkardı, yatırımcıyı uyardı
Google Linke Tıkla, Türkiye Gazetesi'ni Google Favorilerine Ekle!
Teknoloji

Ünlü firma kripto madenciliğinde siber saldırıyı ortaya çıkardı, yatırımcıyı uyardı

Son Güncelleme: 21 Mayıs, 2025 - 16:15
Whatsapp İkon Bağlantıyı Kopyala
Paylaş
Paylaş
Facebook Facebook X X WhatsApp WhatsApp LinkedIn LinkedIn NSosyal NSosyal Bağlantıyı Kopyala Bağlantıyı Kopyala
Ünlü firma kripto madenciliğinde siber saldırıyı ortaya çıkardı, yatırımcıyı uyardı
Fotoğraf Başlığı Ünlü firma kripto madenciliginde siber saldiriyi ortaya çikardi, yatirimciyi uyardi

Konteynerleştirilmiş altyapıları hedef alan ve Dero kripto para birimini madencilik amacıyla kullanan siber saldırı kampanyası ortaya çıktı. Saldırıları keşfeden uzmanlar yapılanlar konusunda yatırımcıları ve ilgilileri uyardı.

Kaydet
a- | +A

Milyarlarca dolarlık hacme ulaşan kripto para ve bitcoin piyasası siber saldırıların da sürekli hedefinde

Şirketten yapılan açıklamaya göre, Kaspersky uzmanları bu saldırı zincirini bir güvenlik ihlali değerlendirme süreci sırasında keşfetti.

Uzmanlara göre, Docker API'lerini güvenlik önlemleri olmaksızın açıkta bırakan şirketler, özellikle yazılım geliştirme, bulut hizmeti sağlayıcıları ve barındırma (Hosting) sektörlerinde faaliyet gösterenler bu tür saldırıların potansiyel hedefleri arasında yer alıyor.


Ünlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 1. Resim
Başlık ResmiÜnlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 1. Resim

Arama motoru Shodan'ın verilerine göre, 2025'te dünya genelinde her ay ortalama 485 Docker API varsayılan portunun açık şekilde yayımlandığı tespit edilirken, saldırganlar bu portları "giriş noktası" olarak kullanarak ya mevcut konteynerleri ele geçiriyor ya da yeni zararlı konteynerler oluşturuyor.

Ardından ele geçirilen konteynerlere iki tür kötü amaçlı yazılım enjekte ediyorlar. "Cloud" isimli yazılım Dero madenciliğini gerçekleştirirken, "nginx" isimli yazılım kalıcılığı sağlamak ve kampanyayı diğer güvensiz ağlara yaymak için kullanılıyor.

Bu kötü amaçlı yazılım, saldırganların geleneksel Komuta ve Kontrol (C2) sunucularına ihtiyaç duymadan faaliyet göstermelerine imkan tanırken, her enfekte konteyner bağımsız olarak interneti tarıyor ve madenciyi yeni hedeflere yayabiliyor.

BAKMADAN GEÇME
Kripto para için parmaklarını kestiler! Sanal paracılar panikte!
HABER
Kripto para için parmaklarını kestiler! Sanal paracılar panikte!
Piyasalarda Trump fırtınası! Altın düştü, dolar, borsa ve kripto paralar atağa geçti
HABER
Piyasalarda Trump fırtınası! Altın düştü, dolar, borsa ve kripto paralar atağa geçti


Ünlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 2. Resim
Başlık ResmiÜnlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 2. Resim

KONTEYNERLEŞTİRMEYE DİKKAT

Kaspersky Güvenlik İhlali Değerlendirmesi (Compromise Assessment) ile devam eden siber saldırıları ve daha önce fark edilmeden atlatılmış gizli saldırıları ortaya çıkarılmasını tavsiye eden uzmanlar, şu tavsiyelerde bulundu:

"Konteynerleştirme, günümüzde en popüler uygulama geliştirme yöntemidir. Ancak bir konteyner altyapısının her bileşeninde riskler ortaya çıkabilir ve bu durum iş süreçlerini ciddi şekilde etkileyebilir. Konteynerleştirilmiş ortamların korunması son derece önemlidir ve özel güvenlik çözümleri gerektirir. Kaspersky Container Security konteyner tabanlı uygulama geliştirmenin tüm aşamalarında güvenlik sağlar. Geliştirme sürecinin yanı sıra, çalışma zamanı sırasında da koruma sunar, örneğin yalnızca güvenilir konteynerlerin başlatılmasına izin verir, konteyner içindeki uygulama ve hizmetlerin çalışmasını denetler ve ağı izler."

BAKMADAN GEÇME
Yüzyılın tehdidi siber esaret! Artık devletler dijital cephede karşı karşıya geliyor
HABER
Yüzyılın tehdidi siber esaret! Artık devletler dijital cephede karşı karşıya geliyor
Küresel çapta
HABER
Küresel çapta 'kansere' dönüşüyor, 37 milyar dolar zarara yol açtı! Siber suçların çarpıcı artışı


Ünlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 3. Resim
Başlık ResmiÜnlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 3. Resim

360 DERECE BİR GÜVENLİK YAKLAŞIMI

Şirket ayrıca, Kaspersky Güvenlik İhlali Değerlendirmesi, Yönetilen Tespit ve Müdahale (MDR) ve Olay Müdahalesi gibi çözümlerle kurumsal altyapıların korunabileceğini bildirdi.

Açıklamada görüşlerine yer verilen Olay Müdahale ve Güvenlik İhlali Değerlendirme Uzmanı Amged Wageh, kampanyanın, hedef alınabilecek ağlarda güvenlik önlemlerini derhal uygulanmadığı takdirde, her ele geçirilmiş konteynerin yeni bir saldırı kaynağı haline gelmesiyle enfeksiyonların üstel şekilde artma potansiyeline sahip olduğunu belirtti.

Wageh, konteynerlerin, yazılım geliştirme, dağıtım ve ölçeklenebilirliğin temelini oluşturduğunu aktararak, "Bulut tabanlı ortamlar, DevOps süreçleri ve mikro hizmet mimarileri genelinde yaygın kullanımları, onları siber saldırganlar için cazip bir hedef haline getiriyor. Bu artan bağımlılık, kuruluşların güçlü güvenlik çözümlerini proaktif tehdit avcılığı ve düzenli güvenlik ihlali değerlendirmeleriyle birleştiren 360 derece bir güvenlik yaklaşımını benimsemelerini zorunlu kılıyor." ifadelerini kullandı.

Saldırganların, "nginx" ve "cloud" isimlerini doğrudan ikili dosyanın (binary) içine gömdüklerini vurgulayan Wageh, dosyanın, insanlar için değil, işlemci için talimatlar ve veriler içeren esnek olmayan çalıştırılabilir bir dosya olduğunu kaydetti.

Wageh, "Bu, yüklenen zararlı yazılımın meşru bir araç gibi görünmesini sağlayan klasik bir gizlenme (maskeleme) taktiğidir ve hem güvenlik analistlerini hem de otomatik savunma sistemlerini aldatmayı amaçlıyor." değerlendirmesinde bulundu.

Kaspersky, konteynerla ilgili tehditlere karşı korunmak adına sunduğu önerilerde, benzer saldırılara karşı şirketlerin Docker API yapılandırmalarını gözden geçirmesi, zorunlu durumlar dışında bu API'leri yayımlamaması ve yayımlanması gerekiyorsa TLS (Aktarım Katmanı Güvenliği) gibi güvenlik katmanlarıyla koruma altına alması gerektiğini vurguladı.

Editör : ALİ TÜFEKÇİ
Whatsapp İkon Facebook İkon Bağlantıyı Kopyala
Paylaş
Paylaş
Facebook Facebook X X WhatsApp WhatsApp LinkedIn LinkedIn NSosyal NSosyal Bağlantıyı Kopyala Bağlantıyı Kopyala
Yayın Tarihi | 21 Mayıs, 2025 - 16:15
Haberle İlgili Daha Fazlası
Teknoloji
Bizi Takip Edin Bizi Takip Edin
X ikonu Facebook ikonu LinkedIn ikonu NSosyal Google Haberler ikonu
YORUMLAR
Yorum   0 yorum
ÇOK OKUNANLAR
  • 1
    Terörist İsrail, Türkiye'yi kuşatmaya devam ediyor: Kıbrıs'a müdahale meşru hakkımızdır
    Kıbrıs'a müdahale meşru hakkımızdır
    Kaydet
  • 2
    Altın 7 haftanın dibini gördü! Alım fırsatı mı? Kritik seviye geldi!
    Altın 7 haftanın dibini gördü! Alım fırsatı mı? Kr...
    Kaydet
  • 3
    Haritayı açıp şaşkınlıkla duyurdular! Fransız basını yazdı: Türk devletlerinden bunu beklemiyorduk
    Haritayı açıp şaşkınlıkla duyurdular! Fransız bası...
    Kaydet
  • 4
    Brüksel'de Türkiye hazımsızlığı! Yunanistan,
    Brüksel'de Türkiye hazımsızlığı! Yunanistan, "Alma...
    Kaydet
  • 5
    Ekinciler Demir ve Çelik ne zaman işlem görecek? Halka arz sonuçları açıklandı
    Ekinciler Demir ve Çelik ne zaman işlem görecek?
    Kaydet
YAZARLAR
  • Prof. Dr. Ekrem Buğra Ekinci
    Prof. Dr. Ekrem Buğra Ekinci Şehre feda edilen köy: Tek parti devrinde Anadolu’da hayat
    Kaydet
  • Cem Küçük
    Cem Küçük “Nereden buldun yasası” gelmeli
    Kaydet
  • İsa Karakaş
    İsa Karakaş "İşten at, ara bulucuya götür, haklarının üstüne yat" kurnazlığına Yargıtay'dan tarihî fren!
    Kaydet
  • Fatih Selek
    Fatih Selek Amiral gemisi jilet oluyormuş!
    Kaydet
  • Akif Bülbül
    Akif Bülbül Aşırtmak/şaşırtmak/kaçırtmak
    Kaydet
Bize Haber Verin

Editör masasıyla bilgi ve materyal paylaşmak için tıklayın

GÖZDEN KAÇMASIN
  • Yeni haftada piyasaları neler bekliyor? Altında ana yön yukarı!
    Yeni haftada piyasaları neler bekliyor? Altında ana yön yukarı!
    Kaydet
  • F.Bahçe'den puanı alan Eyüpspor, kümede kaldı!
    F.Bahçe'den puanı alan Eyüpspor, kümede kaldı!
    Kaydet
  • Trabzonspor'da Onuachu, kulüp tarihine geçti
    Trabzonspor'da Onuachu, kulüp tarihine geçti
    Kaydet
  • Zeki Murat Göle, sakat oyunculara dair bilgi verdi
    Zeki Murat Göle, sakat oyunculara dair bilgi verdi
    Kaydet
  • F.Bahçe ile anılan Leao'dan olay G.Saray hamlesi
    F.Bahçe ile anılan Leao'dan olay G.Saray hamlesi
    Kaydet
ÖNE ÇIKANLAR
Trump'tan İran sitemi! ABD medyasına ateş püskürdü
Trump'tan İran sitemi! ABD medyasına ateş püskürdü
Kaydet
Dışişleri Bakanı Fidan'dan Almanya'da önemli açıklamalar
Dışişleri Bakanı Fidan'dan önemli açıklamalar
Kaydet
Süper Lig ekibinden TFF'ye: 'Ligi tescil etmeyin'
Süper Lig ekibinden TFF'ye: 'Ligi tescil etmeyin'
Kaydet
SONRAKİ HABER
Türkiye Gazetesi
Google Haberler E-GAZETE ABONE OL GİRİŞ
Gündem
  • Politika
  • Eğitim
Ekonomi
  • Borsa
  • Altın
  • Döviz
  • Hisse Senedi
  • Kripto Para
  • Emlak
  • T-Otomobil
  • Turizm
Spor
  • Futbol
  • Puan Durumu
  • Fikstür
  • Şampiyonlar Ligi
  • Avrupa Ligi
  • Basketbol
Dünya
  • Orta Doğu
  • Avrupa
  • Amerika
  • Afrika
  • İsrail-Gazze
Yaşam
  • Sağlık
  • Hava Durumu
  • Yemek
  • Seyahat
  • Aktüel
Kültür-Sanat
  • Sinema
  • Arkeoloji
  • Kitap
  • Tarih
Bizim Sayfa
  • Namaz Vakitleri
  • Sesli Yayınlar
Yazarlar
  • Bugünün Yazarları
  • Tüm Yazarlar
Diğer Kategoriler
  • Magazin
  • Teknoloji
  • Resmî Ilanlar
  • Haberler
  • Foto Haber
  • Video Galeri
Kurumsal
  • Hakkımızda
  • İletişim
  • Künye
  • Gazete Aboneliği
  • Danışma Telefonları
  • Yasal
  • Reklam Ver
Uygulamalar Türkiye Gazetesi App Store Türkiye Gazetesi Google Play
Takip Edin Favori mecralarınızda haber
akışımıza ulaşın
X Facebook LinkedIn YouTube Instagram TikTok NSosyal
Haber Verin Editör masamıza bilgi ve materyal
göndermek için tıklayın
Let me Know
Kaçırmayın Ücretsiz üye olun, gündemi
şekillendiren gelişmeleri önce siz duyun
© 2025 İhlas Medya Grubu. Tüm Hakları Saklıdır
Son Dakika Site Haritası RSS KVKK Aydınlatma Metni Gizlilik Politikası Çerez Politikası