Dolar47,78 ₺ Euro55,23 ₺ Gram Altın6.729 ₺ Son güncelleme: 12:47
Nova Bülten
13 Ağustos 2026 Canlı takip
Son Dakika
← Ana sayfa Savaş

Kaspersky: Yeni Siber Saldırı Zinciri Kurumları Tehdit Ediyor

Siber güvenlik devi Kaspersky, Head Mare APT grubunun TrueConf video konferans sunucularındaki güvenlik açıklarını istismar ederek kurumları hedef alan yeni bir siber saldırı zinciri keşfetti. Bu saldırılarda PhantomCore ve PhantomGraph truva atları kullanılarak hassas verilere erişim sağlanıyor.

13 Ağustos 2026 13:32 2 dk okuma
Kaspersky: Yeni Siber Saldırı Zinciri Kurumları Tehdit Ediyor

Siber güvenlik şirketi Kaspersky, Head Mare olarak bilinen gelişmiş kalıcı tehdit (APT) grubunun, kurumsal sistemlere yönelik yeni bir siber saldırı zincirini tespit ettiğini duyurdu. Bu saldırılarda, yamalanmamış TrueConf video konferans sunucularındaki güvenlik açıkları istismar edilerek zararlı yazılım bulaştırılıyor. Saldırganlar, PhantomCore ve PhantomGraph adında iki farklı truva atını kullanarak hedeflerine sızıyor.

Hedef: TrueConf Sunucuları ve Kullanıcılar

Head Mare grubu, siber saldırı kampanyasında, TrueConf sunucularını ele geçirmek için iki ayrı güvenlik açığının birleşiminden faydalandı. Bu zafiyetlerin birlikte kullanılması, saldırganların sunucularda en yüksek yetki seviyesiyle kod çalıştırmasına olanak tanıdı. Ele geçirilen sunuculardaki kritik bir dosyayı zararlı bir internet arayüzüyle değiştiren saldırganlar, bu arayüz üzerinden hedef kurumun bilgi teknolojileri altyapısına ilişkin veriler topladı ve TrueConf sunucu veri tabanına ayrıcalıklı erişim elde etti.

Saldırganlar, TrueConf istemci kurulum dosyalarını zararlı yazılım içeren sürümlerle değiştirerek kullanıcıları da hedef aldı. Ele geçirilen TrueConf sunucularına bağlanan video konferans katılımcılarına, istemci uygulamasının güncellenmiş sürümünü indirip kurmaları yönünde bildirim gösteriliyor. Kullanıcıların bu dosyayı indirerek kurması halinde cihazlara PhantomCore veya PhantomGraph truva atları bulaşıyor. Saldırı, TrueConf sunucularının 5.3.9 öncesindeki 5.3.X, 5.4.9 öncesindeki 5.4.X ve 5.5.5 öncesindeki 5.5.X sürümlerinin yanı sıra daha eski sürümlerini de etkiliyor.

Acil Güvenlik Önlemleri ve Kaspersky Tavsiyeleri

Kaspersky'nin durumu üreticiye bildirmesinin ardından TrueConf, yayımladığı en son sunucu güncellemeleriyle (5.3.9, 5.4.9 ve 5.5.5 sürümleri) söz konusu zafiyetleri giderdi. Bu nedenle, kurumların TrueConf sunucularını derhal sırasıyla 5.5.5, 5.4.9 ve 5.3.9 sürümlerine güncellemeleri büyük önem taşıyor.

Kaspersky, potansiyel bir güvenlik ihlali durumunda alınması gereken ek önlemleri de sıraladı. Kurumların güvenlik ihlaline ilişkin göstergeleri (IoC) taraması ve tespit edilmesi halinde, güvenliği ihlal edilmiş olabilecek hesapların parolalarını plan dışı olarak değiştirmesi tavsiye ediliyor. Ayrıca, güncel antivirüs veritabanlarına ve yazılım modüllerine sahip güvenlik yazılımlarıyla tam sistem taraması gerçekleştirilmesi, güvenlik açıklarının sürekli olarak izlenmesi ve tespit edilen açıkları zamanında giderilmesi gerekiyor.

Siber Tehditlerin Küresel Etkileri

Bu tür gelişmiş siber saldırılar, kritik altyapılara ve kurumsal verilere yönelik küresel siber savaş tehditlerinin ciddiyetini bir kez daha ortaya koyuyor. Kurumların, yamalar yayımlandığında yazılımlarını mümkün olan en kısa sürede güncellemeleri ve bilgi güvenliği uzmanlarının, saldırganların kullandığı taktikler, teknikler ve prosedürlere (TTP’ler) ilişkin güncel bilgilere erişmesini sağlamaları, bu tür tehditlere karşı savunmada hayati rol oynuyor.

Kasperskysiber saldırıTrueConfAPTPhantomCoresiber güvenlik

Göz at