İran siber saldırıları artırıyor: 300'den fazla kurumun şifreleri tek tek denendi

Ali Şeftali
11:40, 07/04/2026, SalıG: Güncelleme: 11:45, 07/04/2026, Salı
İran siber saldırıları artırıyor: 300'den fazla kurumun şifreleri tek tek denendi
İran siber saldırı

İsrail ve BAE’deki yüzlerce kurumun Microsoft 365 hesaplarına yönelik dev bir siber saldırı dalgası başladı. İran bağlantılı gruplar şifreleri ele geçirmek için harekete geçti.

Orta Doğu'da devam eden fiziksel gerilim, dijital dünyada da etkisini artırarak sürdürüyor. Son raporlara göre, İran bağlantılı siber saldırganlar, İsrail ve Birleşik Arap Emirlikleri'ndeki (BAE) yüzlerce kurumun bulut hesaplarını ele geçirmek için devasa bir operasyon başlattı. Özellikle kamu kurumları, teknoloji devleri ve enerji sektörü bu saldırıların odağında yer alıyor.

"Şifre püskürtme" yöntemiyle sızmaya çalıştılar

Siber güvenlik uzmanlarının tespitlerine göre, Mart 2026 içerisinde üç büyük dalga halinde gerçekleşen saldırılarda "şifre püskürtme" (password spraying) tekniği kullanıldı. Bu yöntemde saldırganlar, yaygın olarak kullanılan basit şifreleri binlerce farklı kullanıcı adında deneyerek güvenlik duvarlarını aşmaya çalışıyor.

İsrail merkezli Check Point tarafından yapılan açıklamada, saldırıların doğrudan Microsoft 365 ortamlarını hedef aldığı belirtildi. Operasyon kapsamında İsrail'de 300'den fazla, BAE'de ise 25'ten fazla kuruluşun dijital altyapısına saldırı düzenlendiği görüldü. Saldırıların sadece Orta Doğu ile sınırlı kalmadığı; ABD, İngiltere ve Suudi Arabistan gibi ülkelerde de sınırlı sayıda hedefe ulaşıldığı aktarıldı.


Arkasında kim var?

Yapılan teknik incelemeler, bu siber harekatın arkasında İran bağlantılı olduğu değerlendirilen "Gray Sandstorm" ve "Peach Sandstorm" gibi grupların olduğunu gösteriyor. Hackerların, izlerini gizlemek için Tor ağlarını ve ticari VPN servislerini kullandığı, başarılı girişlerden sonra ise kurumların e-posta içeriklerini hızla dışarı sızdırdığı belirlendi.


Pay2Key ve fidye yazılımı tehlikesi geri döndü

Siber dünyadaki tek tehlike şifre denemeleri değil. Bir süredir sessiz olan İran bağlantılı ünlü fidye yazılımı grubu Pay2Key'in de yeniden sahneye çıktığı bildirildi. Grubun, Şubat ayında ABD'deki bir sağlık kuruluşunu hedef aldığı ve sistemleri kilitleyerek faaliyetleri durdurmaya çalıştığı ortaya çıktı.

Yeni sürümünde kaçış tekniklerini geliştiren grup, artık saldırı başına daha yüksek komisyonlar teklif ederek yandaş toplamaya çalışıyor. Uzmanlar, bu tür saldırıların sadece para çalmak için değil, aynı zamanda devlet destekli bir sabotaj aracı olarak kullanıldığına dikkat çekiyor.


Kurumlar kendilerini nasıl koruyabilir?

Yaşanan bu büyük saldırı dalgasından korunmak isteyen kuruluşlar için uzmanlar şu önlemleri sıralıyor:

Çok faktörlü kimlik doğrulama (MFA):
Sadece şifre yeterli değil, mutlaka ikinci bir onay mekanizması kullanılmalı.
Oturum kayıtlarının izlenmesi:
Olağan dışı giriş denemeleri anlık olarak takip edilmeli.
Coğrafi kısıtlama:
Sadece iş yapılan ülkelerden gelen giriş taleplerine izin verilmeli.
Güncel yazılım:
Antivirüs ve sistem savunma araçları en son tehditlere karşı güncel tutulmalı.

Dijital dünyadaki bu "görünmez savaşın" önümüzdeki günlerde daha da şiddetlenmesi bekleniyor.

Yorumlar
Avatar

Sitemizde paylaştığınız yorumlar, diğer kullanıcılar için değerli bir kaynaktır. Lütfen farklı görüşlere ve diğer kullanıcılara saygılı olun. Kaba, saldırgan, aşağılayıcı veya ayrımcı ifadeler kullanmaktan kaçının.

Sayfa Sonu
GZT
GZT Haberin Sosyal Hali.

Gündemi en anlaşılır, en hızlı ve en görsel haliyle takip etmeye hazır mısınız? GZT özel video içerikleri, nitelikli infografikleri ve fark yaratan yayıncılık anlayışıyla size sıradan haber sitelerinin ötesinde bir deneyim sunuyor. Politikadan kültüre, teknolojiden spora kadar hayatın her alanına dokunan içeriklerle, doğru bilgiye keyifli bir arayüzle ulaşın. Dijital yayıncılığın yeni yüzü GZT ile dünyaya farklı bir pencereden bakın.

Sosyal medyada bizi takip edin
Mobil Uygulamaları indirin

GZT dünyası her an yanınızda! GZT mobil uygulaması ile son dakika gelişmelerine ve özel içeriklere anında erişin. Sadece haber okumayın; izleyin, keşfedin ve paylaşın. iOS, Android ve Huawei cihazlarınıza kolayca indirebileceğiniz uygulamamızla gündemi cebinize sığdırın. Şimdi indirin, haberdar olmanın en keyifli halini kaçırmayın!

Kategoriler
Albayrak Medya

Maltepe Mahallesi Fetih Caddesi No:6 Dk:1 Topkapı, Zeytinburnu / İstanbul[email protected](0 212) 612 29 30

Albayrak Medya Siteleri
YASAL UYARI

YASAL UYARI BIST isim ve logosu "Koruma Marka Belgesi" altında korunmakta olup izinsiz kullanılamaz, iktibas edilemez, değiştirilemez. BIST ismi altında açıklanan tüm bilgilerin telif hakları tamamen BIST'e ait olup, tekrar yayınlanamaz. Piyasa verileri iDealdata Finansal Teknolojiler A.Ş. tarafından sağlanmaktadır. BIST hisse verileri 15 dakika gecikmelidir.

Tüm hakları saklıdır © Net Medya 2026