KONYA HABER
Konya
Hafif yağmur
13°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
41,9851 %0,35
48,8875 %0,56
9.609,95 % 0,03
Ara
BBN Haber Güncel 14 bin site hacklendi: WordPress tabanlı site sahipleri dikkat

14 bin site hacklendi: WordPress tabanlı site sahipleri dikkat

Hacker terörü dünyayı etkiliyor... Bir hacker grubu WordPress sitelerini hedef alan gelişmiş bir saldırı kampanyası yürütüyor.

KAYNAK: BBN
Okunma Süresi: 3 dk

WordPress’e yönelik her yeni saldırı, internet güvenliği açısından büyük bir endişe kaynağı haline geldi.

WEB SİTELERİNİN YÜZDE 43'Ü

Dünyadaki web sitelerinin yaklaşık yüzde 43’ü WordPress altyapısıyla çalışıyor. Bu nedenle WordPress’e yönelik her yeni saldırı, internet güvenliği açısından büyük bir endişe kaynağı haline geliyor.

Google Tehdit İstihbarat Grubu (GTIG) tarafından yayımlanan son rapor, UNC5142 kod adlı yeni bir hacker grubunun, WordPress sitelerini hedef alan gelişmiş bir saldırı kampanyası yürüttüğünü ortaya koydu.

word press sitelerine saldırı

Rapora göre UNC5142, zayıf temalar, hatalı eklentiler veya savunmasız veritabanları kullanan WordPress sitelerini tespit ederek saldırıya geçiyor.

Bu sitelere “CLEARSHORT” adlı çok aşamalı bir JavaScript indirici bulaştırılıyor. Bu zararlı kod, daha sonra kötü amaçlı yazılımların internet genelinde yayılmasını sağlıyor.

şimdi YENİ TEHDİT TEKNİĞİ

Google, saldırıların en dikkat çekici yönünün “EtherHiding” adı verilen yeni bir yöntem olduğunu belirtiyor.

EtherHiding, kötü amaçlı kodu halka açık bir blok zincirine yerleştirerek gizleme tekniği olarak tanımlanıyor.

Bu yöntem, zararlı yazılımların geleneksel yollarla tespit edilmesini neredeyse imkânsız hale getiriyor. Çünkü blok zinciri üzerinde depolanan kodlar merkezi bir sunucuda bulunmadığı için silinmesi veya engellenmesi çok zor.

PROFESYONEL SOSYAL MÜHENDİSLİK TUZAKLARI

Saldırının bir sonraki adımında, blok zinciri üzerindeki akıllı sözleşme (smart contract) bir CLEARSHORT açılış sayfası oluşturuyor. Bu sayfa genellikle Cloudflare geliştirici platformlarında barındırılıyor ve “ClickFix” adlı sosyal mühendislik taktiğini kullanıyor.

ClickFix, kullanıcıları kandırarak bilgisayarlarında Windows “Çalıştır” penceresi veya Mac Terminal uygulaması üzerinden kötü niyetli komutlar çalıştırmaya yönlendiriyor.

FİNANSAL AMAÇLI SALDIRILAR

GTIG, UNC5142 grubunun saldırılarının genellikle finansal motivasyonlu olduğunu belirtiyor. Grup, Google tarafından 2023 yılından beri izleniyor. Ancak rapora göre UNC5142’nin faaliyetleri Temmuz 2025’te aniden durdu.

Bu durum, hacker grubunun operasyonlarını gerçekten sonlandırmış olabileceği gibi, yöntemlerini değiştirip daha gizli biçimde saldırılarına devam ettiği anlamına da gelebilir.

14 BİN SİTE HEDEF OLDU

Haziran 2025 itibarıyla GTIG, söz konusu hacker grubu tarafından ele geçirilmiş bir web sitesiyle ilişkili JavaScript içeren yaklaşık 14 bin web sayfası tespit etti.

Kurum, "UNC5142, savunmasız WordPress sitelerini ayrım gözetmeksizin hedef alıyor" diyor.

KORUNMAK MÜMKÜN MÜ?

Siber güvenlik uzmanları, özellikle WordPress kullanıcılarını uyarıyor:

Eklentilerin ve temaların her zaman güncel tutulması,

Güvenilir olmayan kaynaklardan tema veya eklenti indirilmemesi,

Site dosyalarının düzenli olarak zararlı yazılım taramasından geçirilmesi gerekiyor.

Google’ın bulguları, siber saldırıların artık yalnızca klasik virüslerle değil, blok zinciri teknolojisinin kötüye kullanımıyla da yeni bir evreye geçtiğini gösteriyor.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *