Türkiye Gazetesi E-Gazete Gazete Aboneliği
Türkiye Gazetesi
Arama
SON DAKİKA YAZARLAR BİZİM SAYFA GÜNDEM POLİTİKA EKONOMİ DÜNYA SPOR YAŞAM RESMİ İLANLAR HABER JET İzle
Türkiye Gazetesi
Türkiye Gazetesi
E-Gazete Abonelik
Gündem
  • Politika
  • Eğitim
Ekonomi
  • Borsa
  • Altın
  • Döviz
  • Hisse Senedi
  • Kripto Para
  • Emlak
  • T-Otomobil
  • Turizm
Spor
  • Futbol
  • Puan Durumu
  • Fikstür
  • Şampiyonlar Ligi
  • Avrupa Ligi
  • Basketbol
Dünya
  • Orta Doğu
  • Avrupa
  • Amerika
  • Afrika
  • İsrail-Gazze
Yaşam
  • Sağlık
  • Hava Durumu
  • Yemek
  • Seyahat
  • Aktüel
Kültür-Sanat
  • Sinema
  • Arkeoloji
  • Kitap
  • Tarih
Bizim Sayfa
  • Namaz Vakitleri
  • Sesli Yayınlar
Yazarlar
  • Bugünün Yazarları
  • Tüm Yazarlar
Diğer Kategoriler
  • Magazin
  • Teknoloji
  • Resmî Ilanlar
  • Haberler
  • Video Galeri
  • Foto Haber
Kurumsal
  • Hakkımızda
  • İletişim
  • Künye
  • Gazete Aboneliği
  • Danışma Telefonları
  • Yasal
  • Reklam Ver
Uygulamalar Türkiye Gazetesi App Store Türkiye Gazetesi Google Play
Takip Edin Favori mecralarınızda haber
akışımıza ulaşın
X Facebook LinkedIn YouTube Instagram TikTok Next Sosyal
© 2025 İhlas Gazetecilik A.Ş.
Tüm Hakları Saklıdır.
Haber Verin Editör masamıza bilgi ve materyal
göndermek için tıklayın
Bildirin
Kaçırmayın Ücretsiz üye olun, gündemi
şekillendiren gelişmeleri önce siz duyun
  1. Haberler
  2. Teknoloji
  3. Ünlü firma kripto madenciliğinde siber saldırıyı ortaya çıkardı, yatırımcıyı uyardı
Teknoloji

Ünlü firma kripto madenciliğinde siber saldırıyı ortaya çıkardı, yatırımcıyı uyardı

Son Güncelleme: 21 Mayıs, 2025 - 16:15
Whatsapp İkon Bağlantıyı Kopyala
Paylaş
Paylaş
Facebook Facebook X X WhatsApp WhatsApp LinkedIn LinkedIn Next Sosyal Next Sosyal Bağlantıyı Kopyala Bağlantıyı Kopyala
Ünlü firma kripto madenciliğinde siber saldırıyı ortaya çıkardı, yatırımcıyı uyardı
Fotoğraf Başlığı Ünlü firma kripto madenciliginde siber saldiriyi ortaya çikardi, yatirimciyi uyardi

Konteynerleştirilmiş altyapıları hedef alan ve Dero kripto para birimini madencilik amacıyla kullanan siber saldırı kampanyası ortaya çıktı. Saldırıları keşfeden uzmanlar yapılanlar konusunda yatırımcıları ve ilgilileri uyardı.

Kaydet
a- | +A

Milyarlarca dolarlık hacme ulaşan kripto para ve bitcoin piyasası siber saldırıların da sürekli hedefinde

Şirketten yapılan açıklamaya göre, Kaspersky uzmanları bu saldırı zincirini bir güvenlik ihlali değerlendirme süreci sırasında keşfetti.

Uzmanlara göre, Docker API'lerini güvenlik önlemleri olmaksızın açıkta bırakan şirketler, özellikle yazılım geliştirme, bulut hizmeti sağlayıcıları ve barındırma (Hosting) sektörlerinde faaliyet gösterenler bu tür saldırıların potansiyel hedefleri arasında yer alıyor.


Ünlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 1. Resim
Başlık ResmiÜnlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 1. Resim

Arama motoru Shodan'ın verilerine göre, 2025'te dünya genelinde her ay ortalama 485 Docker API varsayılan portunun açık şekilde yayımlandığı tespit edilirken, saldırganlar bu portları "giriş noktası" olarak kullanarak ya mevcut konteynerleri ele geçiriyor ya da yeni zararlı konteynerler oluşturuyor.

Ardından ele geçirilen konteynerlere iki tür kötü amaçlı yazılım enjekte ediyorlar. "Cloud" isimli yazılım Dero madenciliğini gerçekleştirirken, "nginx" isimli yazılım kalıcılığı sağlamak ve kampanyayı diğer güvensiz ağlara yaymak için kullanılıyor.

Bu kötü amaçlı yazılım, saldırganların geleneksel Komuta ve Kontrol (C2) sunucularına ihtiyaç duymadan faaliyet göstermelerine imkan tanırken, her enfekte konteyner bağımsız olarak interneti tarıyor ve madenciyi yeni hedeflere yayabiliyor.

BAKMADAN GEÇME
Kripto para için parmaklarını kestiler! Sanal paracılar panikte!
HABER
Kripto para için parmaklarını kestiler! Sanal paracılar panikte!
Piyasalarda Trump fırtınası! Altın düştü, dolar, borsa ve kripto paralar atağa geçti
HABER
Piyasalarda Trump fırtınası! Altın düştü, dolar, borsa ve kripto paralar atağa geçti


Ünlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 2. Resim
Başlık ResmiÜnlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 2. Resim

KONTEYNERLEŞTİRMEYE DİKKAT

Kaspersky Güvenlik İhlali Değerlendirmesi (Compromise Assessment) ile devam eden siber saldırıları ve daha önce fark edilmeden atlatılmış gizli saldırıları ortaya çıkarılmasını tavsiye eden uzmanlar, şu tavsiyelerde bulundu:

"Konteynerleştirme, günümüzde en popüler uygulama geliştirme yöntemidir. Ancak bir konteyner altyapısının her bileşeninde riskler ortaya çıkabilir ve bu durum iş süreçlerini ciddi şekilde etkileyebilir. Konteynerleştirilmiş ortamların korunması son derece önemlidir ve özel güvenlik çözümleri gerektirir. Kaspersky Container Security konteyner tabanlı uygulama geliştirmenin tüm aşamalarında güvenlik sağlar. Geliştirme sürecinin yanı sıra, çalışma zamanı sırasında da koruma sunar, örneğin yalnızca güvenilir konteynerlerin başlatılmasına izin verir, konteyner içindeki uygulama ve hizmetlerin çalışmasını denetler ve ağı izler."

BAKMADAN GEÇME
Yüzyılın tehdidi siber esaret! Artık devletler dijital cephede karşı karşıya geliyor
HABER
Yüzyılın tehdidi siber esaret! Artık devletler dijital cephede karşı karşıya geliyor
Küresel çapta
HABER
Küresel çapta 'kansere' dönüşüyor, 37 milyar dolar zarara yol açtı! Siber suçların çarpıcı artışı


Ünlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 3. Resim
Başlık ResmiÜnlü firma kripto madenciliği siber saldırısını ortaya çıkardı, yatırımcıyı uyardı - 3. Resim

360 DERECE BİR GÜVENLİK YAKLAŞIMI

Şirket ayrıca, Kaspersky Güvenlik İhlali Değerlendirmesi, Yönetilen Tespit ve Müdahale (MDR) ve Olay Müdahalesi gibi çözümlerle kurumsal altyapıların korunabileceğini bildirdi.

Açıklamada görüşlerine yer verilen Olay Müdahale ve Güvenlik İhlali Değerlendirme Uzmanı Amged Wageh, kampanyanın, hedef alınabilecek ağlarda güvenlik önlemlerini derhal uygulanmadığı takdirde, her ele geçirilmiş konteynerin yeni bir saldırı kaynağı haline gelmesiyle enfeksiyonların üstel şekilde artma potansiyeline sahip olduğunu belirtti.

Wageh, konteynerlerin, yazılım geliştirme, dağıtım ve ölçeklenebilirliğin temelini oluşturduğunu aktararak, "Bulut tabanlı ortamlar, DevOps süreçleri ve mikro hizmet mimarileri genelinde yaygın kullanımları, onları siber saldırganlar için cazip bir hedef haline getiriyor. Bu artan bağımlılık, kuruluşların güçlü güvenlik çözümlerini proaktif tehdit avcılığı ve düzenli güvenlik ihlali değerlendirmeleriyle birleştiren 360 derece bir güvenlik yaklaşımını benimsemelerini zorunlu kılıyor." ifadelerini kullandı.

Saldırganların, "nginx" ve "cloud" isimlerini doğrudan ikili dosyanın (binary) içine gömdüklerini vurgulayan Wageh, dosyanın, insanlar için değil, işlemci için talimatlar ve veriler içeren esnek olmayan çalıştırılabilir bir dosya olduğunu kaydetti.

Wageh, "Bu, yüklenen zararlı yazılımın meşru bir araç gibi görünmesini sağlayan klasik bir gizlenme (maskeleme) taktiğidir ve hem güvenlik analistlerini hem de otomatik savunma sistemlerini aldatmayı amaçlıyor." değerlendirmesinde bulundu.

Kaspersky, konteynerla ilgili tehditlere karşı korunmak adına sunduğu önerilerde, benzer saldırılara karşı şirketlerin Docker API yapılandırmalarını gözden geçirmesi, zorunlu durumlar dışında bu API'leri yayımlamaması ve yayımlanması gerekiyorsa TLS (Aktarım Katmanı Güvenliği) gibi güvenlik katmanlarıyla koruma altına alması gerektiğini vurguladı.

Editör : ALİ TÜFEKÇİ
Whatsapp İkon Facebook İkon Bağlantıyı Kopyala
Paylaş
Paylaş
Facebook Facebook X X WhatsApp WhatsApp LinkedIn LinkedIn Next Sosyal Next Sosyal Bağlantıyı Kopyala Bağlantıyı Kopyala
Yayın Tarihi | 21 Mayıs, 2025 - 16:15
Haberle İlgili Daha Fazlası
Teknoloji
Bizi Takip Edin Bizi Takip Edin
X ikonu Facebook ikonu LinkedIn ikonu Next Sosyal Google Haberler ikonu
YORUMLAR
Yorum   0 yorum
ÇOK OKUNANLAR
  • 1
    2025'te 'Ramazan ayı'nda, Türkiye'de hangi iki ilde iftar vakti, aynı tarihte, saat ve dakika olarak hiç aynı olmamıştır? 500 bin TL'lik soru açıldı
    Kim Milyoner Olmak İster'de 500 bin TL'lik soru!
    Kaydet
  • 2
    Meteoroloji listeledi, AKOM saat verdi! İstanbul dahil 19 ilde yeni kar alarmı
    Meteoroloji listeledi, AKOM saat verdi! İstanbul d...
    Kaydet
  • 3
    İşte 2 milyon altındaki sıfır arabalar! Türkiye’nin en ucuz otomatik vitesli otomobilleri belli oldu
    İşte 2 milyon altındaki sıfır arabalar! Türkiye’ni...
    Kaydet
  • 4
    Emeklilerin beklediği kulis!
    Emeklilerin beklediği kulis!
    Kaydet
  • 5
    Norveç Başbakanı 'Türkiye' dedi! Trump mektup yolladı: Grönland krizi derinleşiyor
    Norveç Başbakanı Türkiye dedi: Trump mektup yollad...
    Kaydet
YAZARLAR
  • İsmail Kapan
    İsmail Kapan Suriye’de yeni bir dönem…
    Kaydet
  • Rahim Er
    Rahim Er Aileyi kurtarmak!..
    Kaydet
  • Sevil Nuriyeva
    Sevil Nuriyeva ABD’nin stratejileri mi, Londra-Pekin hattı mı?
    Kaydet
  • Nur Tuğba Aktay
    Nur Tuğba Aktay Yüzyıllık hesap kapanıyor: Suriye'de vekâlet düzeninin tasfiyesi
    Kaydet
  • İrfan Özfatura
    İrfan Özfatura Uzak Doğu'da 350 milyon kardeşimiz var: Malaylar nasıl Müslüman oldu?
    Kaydet
Bize Haber Verin

Editör masasıyla bilgi ve materyal paylaşmak için tıklayın

GÖZDEN KAÇMASIN
  • İran’daki protestolarla gündeme gelen Türk hanedanı: Kaçarlar nereye gitti?
    İran’daki protestolarla gündeme gelen Türk hanedanı: Kaçarlar nereye gitti?
    Kaydet
  • Beşiktaş'ta beklenen ayrılık! Portekiz'e dönüyor
    Beşiktaş'ta beklenen ayrılık! Portekiz'e dönüyor
    Kaydet
  • Afrika Kupası finalinde 'havlu' savaşı!
    Afrika Kupası finalinde 'havlu' savaşı!
    Kaydet
  • Eğribel Geçidi’nde tipi engeli! Yoldan çıkıp kara saplanan otomobil iş makineleriyle çıkarıldı
    Eğribel Geçidi’nde tipi engeli! Yoldan çıkıp kara saplanan otomobil iş makineleriyle çıkarıldı
    Kaydet
  • Edirne'de bir 'Topkapı' doğuyor! O saray artık kayıp değil...
    Edirne'de bir 'Topkapı' doğuyor! O saray artık kayıp değil...
    Kaydet
ÖNE ÇIKANLAR
Kayak merkezlerinde sömestir yoğunluğu
Kayak merkezlerinde sömestir yoğunluğu
Kaydet
8 bin PKK'lıya özel takip! Suriyeli olmayan teröristlere yol göründü
Suriyeli olmayan teröristlere yol göründü
Kaydet
Çin’de doğum oranı en düşük seviyede
Çin’de doğum oranı en düşük seviyede
Kaydet
SONRAKİ HABER
Türkiye Gazetesi
Google Haberler E-GAZETE ABONE OL GİRİŞ
Gündem
  • Politika
  • Eğitim
Ekonomi
  • Borsa
  • Altın
  • Döviz
  • Hisse Senedi
  • Kripto Para
  • Emlak
  • T-Otomobil
  • Turizm
Spor
  • Futbol
  • Puan Durumu
  • Fikstür
  • Şampiyonlar Ligi
  • Avrupa Ligi
  • Basketbol
Dünya
  • Orta Doğu
  • Avrupa
  • Amerika
  • Afrika
  • İsrail-Gazze
Yaşam
  • Sağlık
  • Hava Durumu
  • Yemek
  • Seyahat
  • Aktüel
Kültür-Sanat
  • Sinema
  • Arkeoloji
  • Kitap
  • Tarih
Bizim Sayfa
  • Namaz Vakitleri
  • Sesli Yayınlar
Yazarlar
  • Bugünün Yazarları
  • Tüm Yazarlar
Diğer Kategoriler
  • Magazin
  • Teknoloji
  • Resmî Ilanlar
  • Haberler
  • Video Galeri
  • Foto Haber
Kurumsal
  • Hakkımızda
  • İletişim
  • Künye
  • Gazete Aboneliği
  • Danışma Telefonları
  • Yasal
  • Reklam Ver
Uygulamalar Türkiye Gazetesi App Store Türkiye Gazetesi Google Play
Takip Edin Favori mecralarınızda haber
akışımıza ulaşın
X Facebook LinkedIn YouTube Instagram TikTok Next Sosyal
Haber Verin Editör masamıza bilgi ve materyal
göndermek için tıklayın
Let me Know
Kaçırmayın Ücretsiz üye olun, gündemi
şekillendiren gelişmeleri önce siz duyun
© 2025 İhlas Medya Grubu. Tüm Hakları Saklıdır
Son Dakika Site Haritası RSS KVKK Aydınlatma Metni Gizlilik Politikası Çerez Politikası