• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Kiteworks kritik açığı yamaladı, müşteri sistemleri yeniden açıldı

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Kiteworks, olası siber saldırı uyarısı üzerine kapattığı müşteri sistemlerini kritik bir açığı yamaladıktan sonra yeniden çalıştırdı.

Sunucu odasında güvenlik açığı yaması uygulayan teknisyen
Selin Koç Selin Koç / Editör 29.09.2026 13:19
Paylaş
0

Kurumsal dosya paylaşım ve güvenli e-posta platformu Kiteworks, geçtiğimiz hafta federal istihbarat kurumlarından gelen olası bir siber saldırı uyarısı üzerine müşterilerinden sunucularını geçici olarak kapatmalarını istemişti. Eskiden Accellion adıyla bilinen şirket, kurumsal e-posta, dosya paylaşımı, yönetilen dosya aktarımı (Managed File Transfer) ve web formlarını tek bir platformda birleştiren Private Content Network (PCN) hizmetini binlerce kurumsal müşteriye ve devlet kurumuna sunuyor; platformun 100 milyondan fazla son kullanıcısı bulunuyor.

Sistemler nasıl yeniden devreye alındı?

Kiteworks, Pazartesi günü yaptığı açıklamada barındırılan tüm müşteri sistemlerini yeniden çevrimiçine aldığını duyurdu. Şirket, kapatma süresi boyunca yürüttüğü sürekli izlemede herhangi bir anormal etkinliğe rastlanmadığını, ne Kiteworks altyapısında ne de müşteri sistemlerinde bir ihlal göstergesine ulaşılmadığını belirtti. 27 Eylül itibarıyla kapatma tavsiyesi tüm müşteriler için kaldırıldı ve henüz sistemlerini yeniden başlatmayanların bunu güvenle yapabileceği bildirildi.

Internet-exposed Kiteworks instances (Shadowserver)
Internet-exposed Kiteworks instances (Shadowserver) — Görsel: BleepingComputer

Yamalanan açık ne kadar müşteriyi etkiliyor?

Şirket ayrıca, adını açıklamadığı bir özellikte bulunan ve tüm müşterilerin yüzde 1’inden azını ilgilendiren kritik bir açığı yamaladığını duyurdu. Kendi sunucularında Advanced Forms özelliğini barındıran müşterilerin destek ekibiyle iletişime geçmesi tavsiye edildi. Kiteworks, kapatma penceresi boyunca düzeltmeyi geliştirip devreye aldığını, tüm ortamlara ek bir koruma katmanı uyguladığını ve açığın istismar edildiğine dair hiçbir belirti bulunmadığını vurguladı. Şirket henüz açık için bir CVE kimliği paylaşmadı. Tehdit izleme kuruluşu Shadowserver, internete açık yaklaşık 400 Kiteworks sunucusu tespit etti; bunların 234’ü ABD kaynaklı.

Bunlar da İlginizi Çekebilir

AB, 13 Yaş Altına Sosyal Medyayı Tamamen Yasaklıyor AB, 13 Yaş Altına Sosyal Medyayı Tamamen Yasaklıyor OnePlus 16’nın Tasarımı ve Renkleri Resmen Açıklandı OnePlus 16’nın Tasarımı ve Renkleri Resmen Açıklandı Porsche Cayenne Electric’e kablosuz şarj teknolojisi geldi Porsche Cayenne Electric’e kablosuz şarj teknolojisi geldi BYD’den 600 km menzilli elektrikli tır: 1,5 MW şarj geldi BYD’den 600 km menzilli elektrikli tır: 1,5 MW şarj geldi

Bu tür dosya paylaşım platformları, hassas belgeler barındırdıkları için siber suç gruplarının veri çalma ve fidye amaçlı saldırılarında sık sık hedef alınıyor. Nitekim Clop fidye yazılımı grubu, şirket henüz Accellion adını taşırken, eski Kiteworks File Transfer Appliance (FTA) yazılımındaki sıfır gün açıklarını istismar ederek Qualys, Shell, Kroger ve Singtel gibi büyük kurumları da içeren geniş çaplı bir veri ihlali dalgasına yol açmıştı. Bu geçmiş, dosya paylaşım altyapılarının neden sürekli tetikte tutulması gerektiğini gösteriyor. Benzer platformlardaki güvenlik zafiyetleri geçmişte MOVEit ve GoAnywhere gibi rakip ürünlerde de büyük veri ihlallerine yol açmıştı; bu da kurumsal dosya transfer sistemlerinin sektör genelinde saldırganlar için cazip birer hedef olmaya devam ettiğini gösteriyor.

Kaynak: BleepingComputer

accellionfidye yazılımıkiteworkssiber guvenlikveri ihlali

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  2. 2LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  3. 3OpenAI ajanları mayıs ayında RubyGems platformuna sızdı
  4. 4ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  5. 5LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  6. 6İspanya’da yapay zeka ajanının yönettiği ilk siber saldırı iddiası
  7. 7BragJack Saldırısı Tarayıcı Yapay Zeka Asistanlarını Ele Geçiriyor
  8. 8Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
  9. 9Sogou klavye açığı tek tıkla GrayRabbit arka kapısını yüklüyor
  10. 10Yapay zeka laboratuvarlarında ajanlar sandbox’tan kaçtı
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

macbook neo dijital hizmetler yasası spotify iphone 20 pro chevrolet silverado cc bethesda webos zero-day gözetim teknolojisi tiktok fosil analizi roket teknolojisi lro ağ donanımı fiziksel klavye t. rex pinterest oneplus z.ai halkalar optimus oracle pentagon otonom araçlar ps audio tesla megapack porsche gaia ucla optik ara bağlantı alabama boomcloud 360 trump chromebook makine öğrenmesi

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
imunify-bot-check
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.