{"id":28086,"date":"2026-08-13T12:29:25","date_gmt":"2026-08-13T12:29:25","guid":{"rendered":"https:\/\/akdenizolay.com.tr\/index.php\/2026\/08\/13\/kaspersky-uyardi-kurumlar-yamalanmamis-trueconf-video-konferans-sunuculari-uzerinden-yeni-saldirilarla-karsi-karsiya\/"},"modified":"2026-08-13T12:29:26","modified_gmt":"2026-08-13T12:29:26","slug":"kaspersky-uyardi-kurumlar-yamalanmamis-trueconf-video-konferans-sunuculari-uzerinden-yeni-saldirilarla-karsi-karsiya","status":"publish","type":"post","link":"https:\/\/akdenizolay.com.tr\/index.php\/2026\/08\/13\/kaspersky-uyardi-kurumlar-yamalanmamis-trueconf-video-konferans-sunuculari-uzerinden-yeni-saldirilarla-karsi-karsiya\/","title":{"rendered":"Kaspersky Uyard\u0131: Kurumlar, Yamalanmam\u0131\u015f TrueConf Video Konferans Sunucular\u0131 \u00dczerinden Yeni Sald\u0131r\u0131larla Kar\u015f\u0131 Kar\u015f\u0131ya"},"content":{"rendered":"<p> Kaspersky, Head Mare APT grubunun PhantomCore ve PhantomGraph truva atlar\u0131n\u0131 (backdoor) kullanarak kurumlara y\u00f6nelik yeni ve \u00e7ok a\u015famal\u0131 bir siber sald\u0131r\u0131 ger\u00e7ekle\u015ftirdi\u011fini tespit etti. Sald\u0131rganlar, bu truva atlar\u0131n\u0131 sistemlere s\u0131zd\u0131rmak amac\u0131yla yamalanmam\u0131\u015f TrueConf video konferans sunucular\u0131ndaki g\u00fcvenlik a\u00e7\u0131klar\u0131ndan yararlan\u0131yor ve TrueConf istemci kurulum dosyalar\u0131n\u0131 zararl\u0131 yaz\u0131l\u0131mlarla de\u011fi\u015ftirebiliyor. Kaspersky&#8217;nin durumu \u00fcreticiye bildirmesinin ard\u0131ndan TrueConf, 18 Haziran 2026 tarihinde yay\u0131mlad\u0131\u011f\u0131 en son sunucu g\u00fcncellemesiyle (5.3.9, 5.4.9 ve 5.5.5 s\u00fcr\u00fcmleri) s\u00f6z konusu zafiyetleri giderdi.<\/p>\n<p>Sald\u0131rganlar, TrueConf sunucusunu ele ge\u00e7irmek i\u00e7in iki ayr\u0131 zafiyetin bile\u015fiminden yararland\u0131 (Kaspersky taraf\u0131ndan atanan dahili tan\u0131mlay\u0131c\u0131lar: KLCERT-26-057 ve KLCERT-26-058). Bu kombinasyon, sald\u0131rganlar\u0131n en y\u00fcksek yetki seviyesiyle kodlar\u0131 \u00e7al\u0131\u015ft\u0131rmalar\u0131na olanak tan\u0131d\u0131. Zafiyetleri istismar eden tehdit akt\u00f6rleri, sunucudaki kritik bir dosyay\u0131 kendi web shell (zararl\u0131 web aray\u00fcz\u00fc) yaz\u0131l\u0131mlar\u0131yla de\u011fi\u015ftirdi. Ard\u0131ndan bu aray\u00fcz \u00fczerinden kurban kurumun IT altyap\u0131s\u0131 hakk\u0131nda bilgi toplad\u0131lar, TrueConf sunucu veri taban\u0131na ayr\u0131cal\u0131kl\u0131 eri\u015fim sa\u011flad\u0131lar ve istemci kurulum dosyas\u0131n\u0131 enfekte edilmi\u015f bir s\u00fcr\u00fcmle de\u011fi\u015ftirdiler. S\u00f6z konusu sald\u0131r\u0131; TrueConf sunucular\u0131n\u0131n 5.3.9 \u00f6ncesindeki 5.3.X, 5.4.9 \u00f6ncesindeki 5.4.X ve 5.5.5 \u00f6ncesindeki 5.5.X s\u00fcr\u00fcmleri ile daha eski versiyonlar\u0131n\u0131 etkiliyor.<\/p>\n<p>TrueConf yaz\u0131l\u0131m\u0131 kullan\u0131c\u0131lar\u0131 a\u00e7\u0131s\u0131ndan s\u00fcre\u00e7 \u015fu \u015fekilde i\u015fliyor: Ele ge\u00e7irilen sunucuya ba\u011flanan video konferans kat\u0131l\u0131mc\u0131lar\u0131na, istemci uygulamas\u0131n\u0131n &#8220;g\u00fcncellenmi\u015f bir s\u00fcr\u00fcm\u00fcn\u00fc&#8221; indirmeleri ve kurmalar\u0131 y\u00f6n\u00fcnde bir uyar\u0131 g\u00f6steriliyor. Kullan\u0131c\u0131lar bu i\u015flemi ger\u00e7ekle\u015ftirdi\u011finde ise ayg\u0131tlar\u0131na zararl\u0131 yaz\u0131l\u0131m bula\u015fm\u0131\u015f oluyor.<\/p>\n<p><strong>Kaspersky ICS CERT Ba\u015fkan\u0131 Evgeny Goncharov\u00a0<\/strong>konuya ili\u015fkin \u015funlar\u0131 kaydetti:\u00a0<em>\u201cYayg\u0131n olarak kullan\u0131lan servislerdeki g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 istismar etmek, sald\u0131rganlar\u0131n en s\u0131k ba\u015fvurdu\u011fu y\u00f6ntemlerden biridir. Bu kampanya \u00f6zellikle tehlikeli; \u00e7\u00fcnk\u00fc yaln\u0131zca yamalanmam\u0131\u015f TrueConf sunucular\u0131n\u0131 kullanan kurumlar\u0131 riske atmakla kalm\u0131yor. Bir \u015firket bu \u00e7\u00f6z\u00fcm\u00fc bizzat kullanmasa dahi, \u00e7al\u0131\u015fanlar\u0131 i\u015f ortaklar\u0131n\u0131n davetiyle ele ge\u00e7irilmi\u015f sunucular \u00fczerinden \u00e7evrim i\u00e7i toplant\u0131lara kat\u0131labiliyor. Bunun sonucunda fark\u0131nda olmadan enfekte kurulum paketlerini indirerek farkl\u0131 \u00fclkelerdeki pek \u00e7ok i\u015fletmenin g\u00fcvenli\u011fini tehlikeye atma potansiyeli ta\u015f\u0131yorlar.\u201d<\/em><\/p>\n<p>Kaspersky Endpoint Detection and Response Expert, k\u00f6t\u00fc ama\u00e7l\u0131 faaliyetleri tespit ediyor.<\/p>\n<p>Kaspersky, riskleri azaltmak i\u00e7in kurulu\u015flara \u015fu \u00f6nerilerde bulunuyor:<\/p>\n<ul>\n<li>TrueConf sunucular\u0131n\u0131 s\u0131ras\u0131yla 5.5.5, 5.4.9 ve 5.3.9 s\u00fcr\u00fcmlerine g\u00fcncelleyin.<\/li>\n<li>G\u00fcvenlik ihlaline ili\u015fkin g\u00f6stergeleri (IoC) taray\u0131n ve tespit edilmesi durumunda, g\u00fcvenli\u011fi ihlal edilmi\u015f olabilecek hesaplar\u0131n parolalar\u0131n\u0131 plan d\u0131\u015f\u0131 olarak de\u011fi\u015ftirin.<\/li>\n<li>G\u00fcncel antivir\u00fcs veritabanlar\u0131na ve yaz\u0131l\u0131m mod\u00fcllerine sahip g\u00fcvenlik yaz\u0131l\u0131mlar\u0131yla tam sistem taramas\u0131 ger\u00e7ekle\u015ftirin.<\/li>\n<li>G\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 s\u00fcrekli olarak izleyin ve tespit edilen a\u00e7\u0131klar\u0131 zaman\u0131nda giderin. Yamalar yay\u0131mland\u0131\u011f\u0131nda yaz\u0131l\u0131mlar\u0131n\u0131z\u0131 m\u00fcmk\u00fcn olan en k\u0131sa s\u00fcrede g\u00fcncelleyin.<\/li>\n<li>Bilgi g\u00fcvenli\u011fi uzmanlar\u0131n\u0131n, sald\u0131rganlar\u0131n kulland\u0131\u011f\u0131 taktikler, teknikler ve prosed\u00fcrlere (TTP\u2019ler) ili\u015fkin g\u00fcncel bilgilere eri\u015fmesini sa\u011flay\u0131n. B\u00f6ylece hangi y\u00f6ntemlere kar\u015f\u0131 \u00f6nlem al\u0131nmas\u0131 gerekti\u011fi belirlenebilir; \u00f6rne\u011fin Threat Intelligence \u00e7\u00f6z\u00fcmlerinden yararlan\u0131labilir.<\/li>\n<li>Esnek ve etkili bir g\u00fcvenlik sistemi olu\u015fturulmas\u0131na olanak sa\u011flayan Kaspersky Next \u00fcr\u00fcn ailesi gibi kapsaml\u0131\u00a0g\u00fcvenlik \u00e7\u00f6z\u00fcmlerini\u00a0kullan\u0131n.<\/li>\n<\/ul>\n<p>Sald\u0131r\u0131n\u0131n, g\u00fcvenlik ihlali g\u00f6stergeleri (IoC\u2019ler) de dahil olmak \u00fczere ayr\u0131nt\u0131l\u0131 a\u00e7\u0131klamas\u0131\u00a0Securelist.com\u2019da yer al\u0131yor. Daha fazla bilgiye\u00a0Kaspersky ICS CERT\u00a0sayfas\u0131ndan da ula\u015f\u0131labilirsiniz.<\/p>\n<p><strong>\u00a0Kaspersky hakk\u0131nda<\/strong><\/p>\n<p>Kaspersky, 1997 y\u0131l\u0131nda kurulmu\u015f k\u00fcresel bir siber g\u00fcvenlik ve dijital gizlilik \u015firketidir. Bug\u00fcne kadar bir milyardan fazla cihaz\u0131 yeni ortaya \u00e7\u0131kan siber tehditlere ve hedefli sald\u0131r\u0131lara kar\u015f\u0131 koruyan Kaspersky&#8217;nin derin tehdit istihbarat\u0131 ve g\u00fcvenlik uzmanl\u0131\u011f\u0131, d\u00fcnyan\u0131n d\u00f6rt bir yan\u0131ndaki bireyleri, i\u015fletmeleri, kritik altyap\u0131lar\u0131 ve devletleri korumak i\u00e7in s\u00fcrekli olarak yenilik\u00e7i \u00e7\u00f6z\u00fcmlere ve hizmetlere d\u00f6n\u00fc\u015f\u00fcyor. \u015eirketin kapsaml\u0131 g\u00fcvenlik portf\u00f6y\u00fc, ki\u015fisel cihazlar i\u00e7in lider dijital ya\u015fam korumas\u0131, \u015firketler i\u00e7in \u00f6zel g\u00fcvenlik \u00fcr\u00fcnleri ve hizmetlerinin yan\u0131 s\u0131ra sofistike ve geli\u015fen dijital tehditlerle m\u00fccadele etmek i\u00e7in Cyber Immune \u00e7\u00f6z\u00fcmlerini i\u00e7eriyor. Milyonlarca bireyin ve yakla\u015f\u0131k 200.000 kurumsal m\u00fc\u015fterinin kendileri i\u00e7in en \u00f6nemli \u015feyleri korumalar\u0131na yard\u0131mc\u0131 oluyoruz.<\/p>\n<p>Kaynak: (BYZHA) Beyaz Haber Ajans\u0131<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky, Head Mare APT grubunun PhantomCore ve PhantomGraph truva atlar\u0131n\u0131 (backdoor) kullanarak kurumlara y\u00f6nelik yeni ve \u00e7ok a\u015famal\u0131 bir siber sald\u0131r\u0131 ger\u00e7ekle\u015ftirdi\u011fini tespit etti.<\/p>\n","protected":false},"author":1,"featured_media":28087,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-28086","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-teknoloji"],"_links":{"self":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/28086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/comments?post=28086"}],"version-history":[{"count":1,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/28086\/revisions"}],"predecessor-version":[{"id":28088,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/28086\/revisions\/28088"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/media\/28087"}],"wp:attachment":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/media?parent=28086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/categories?post=28086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/tags?post=28086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}