<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>dns | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/dns/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/dns</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Mon, 24 Nov 2025 07:48:04 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favv-32x32.webp</url>
	<title>dns | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/dns</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor</title>
		<link>https://www.engazete.com.tr/cinli-tehdit-grubu-yazilim-guncellemelerini-sahte-sunuculara-yonlendiriyor-593859</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 24 Nov 2025 07:48:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çinli]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[düğümü]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[grubu]]></category>
		<category><![CDATA[güncellemelerini]]></category>
		<category><![CDATA[sahte]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[sunuculara]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[yazılım]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=593859</guid>

					<description><![CDATA[<p>Siber güvenlik çözümlerinde dünya lideri olan ESET, Çin ile bağlantılı tehdit grubu PlushDaemon'un, ESET'in EdgeStepper adını verdiği, daha önce belgelenmemiş bir ağ cihazı implantını kullanarak ortadaki adam saldırıları gerçekleştirdiğini keşfetti. </p>
<p><a href="https://www.engazete.com.tr/cinli-tehdit-grubu-yazilim-guncellemelerini-sahte-sunuculara-yonlendiriyor-593859">Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik çözümlerinde dünya lideri olan ESET, Çin ile bağlantılı tehdit grubu PlushDaemon&#8217;un, ESET&#8217;in EdgeStepper adını verdiği, daha önce belgelenmemiş bir ağ cihazı implantını kullanarak ortadaki adam saldırıları gerçekleştirdiğini keşfetti. </strong></p>
<p>İmplant, tüm DNS sorgularını, güncellemeleri ele geçiren başka bir düğümün adresiyle yanıt veren kötü amaçlı bir harici DNS sunucusuna yönlendiriyor. Yazılım güncelleme trafiğini, hedef makinelere LittleDaemon ve DaemonicLogistics indiricilerini dağıtmak ve nihayetinde SlowStepper implantını yaymak amacıyla saldırganların kontrolündeki altyapıya etkili bir şekilde yeniden yönlendiriyor. SlowStepper, siber casusluk için kullanılan düzinelerce bileşene sahip bir arka kapı araç setidir. Bu implantlar, PlushDaemon&#8217;a dünyanın herhangi bir yerindeki hedefleri tehlikeye atma yeteneği kazandırıyor.</p>
<p>Çin ile bağlantılı bu grup 2019&#8217;dan bu yana Amerika Birleşik Devletleri, Yeni Zelanda, Kamboçya, Hong Kong, Tayvan ve Çin’de saldırılar düzenliyor. Kurbanları arasında Pekin&#8217;deki bir üniversite, elektronik ürünler üreten bir Tayvanlı şirket, otomotiv sektöründe faaliyet gösteren bir şirket ve imalat sektöründe faaliyet gösteren bir Japon şirketinin şubesi bulunuyor. </p>
<p>Saldırıyı ortaya çıkaran ve analiz eden ESET araştırmacısı Facundo Muñoz şu açıklamayı yaptı:” Keşfedilen saldırı senaryosunda, PlushDaemon önce hedeflerinin bağlanabileceği bir ağ cihazını ele geçiriyor; bu ele geçirme muhtemelen cihazda çalışan yazılımdaki bir güvenlik açığını veya zayıf veya iyi bilinen varsayılan yönetici kimlik bilgilerini kullanarak gerçekleştiriliyor ve saldırganların EdgeStepper&#8217;ı (ve muhtemelen diğer araçları) kullanmasına olanak tanıyor. Ardından, EdgeStepper DNS sorgularını, DNS sorgu mesajındaki etki alanının yazılım güncellemeleriyle ilgili olup olmadığını doğrulayan kötü amaçlı bir DNS düğümüne yönlendirmeye başlar ve eğer öyleyse kaçırma düğümünün IP adresiyle yanıt verir. Alternatif olarak, bazı sunucuların hem DNS düğümü hem de ele geçirme düğümü olduğunu da gözlemledik; bu durumlarda, DNS düğümü DNS sorgularına kendi IP adresiyle yanıt verir.  Birkaç popüler Çin yazılım ürününün güncellemeleri, EdgeStepper aracılığıyla PlushDaemon tarafından ele geçirildi. </p>
<p>PlushDaemon, en az 2018 yılından beri aktif olan ve Doğu Asya-Pasifik ve Amerika Birleşik Devletleri&#8217;ndeki birey ve kuruluşlara karşı casusluk faaliyetlerinde bulunan, Çin ile bağlantılı bir tehdit aktörüdür. ESET&#8217;in SlowStepper olarak izlediği özel bir arka kapı kullanır. Geçmişte, ESET Research bu grubun web sunucularındaki güvenlik açıkları yoluyla erişim sağladığını gözlemlemişti.  Grup 2023 yılında bir tedarik zinciri saldırısı gerçekleştirmişti.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/cinli-tehdit-grubu-yazilim-guncellemelerini-sahte-sunuculara-yonlendiriyor-593859">Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DNS Tünelleme Saldırıları Artık Yapay Zekayla Engellenebiliyor</title>
		<link>https://www.engazete.com.tr/dns-tunelleme-saldirilari-artik-yapay-zekayla-engellenebiliyor-407188</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 21 Sep 2023 12:41:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[artık]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[engellenebiliyor]]></category>
		<category><![CDATA[saldırıları]]></category>
		<category><![CDATA[tünelleme]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[zekayla]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=407188</guid>

					<description><![CDATA[<p>19 Eylül’de İstanbul’da düzenlenen IDC Security Summit 2023, Axoft Intelligent Solutions ve DNSSense’in birlikte katılımına sahne oldu</p>
<p><a href="https://www.engazete.com.tr/dns-tunelleme-saldirilari-artik-yapay-zekayla-engellenebiliyor-407188">DNS Tünelleme Saldırıları Artık Yapay Zekayla Engellenebiliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>19 Eylül’de İstanbul’da düzenlenen IDC Security Summit 2023, Axoft Intelligent Solutions ve DNSSense’in birlikte katılımına sahne oldu. Firmalar, siber güvenlik alanındaki geniş ürün portföylerini, katma değerli çözümlerini ve yeni gelişmelere yönelik yaklaşımlarını katılımcılarla paylaştılar. Segmentinde bir ilk olan DNS-Focused Detection and Response çözümüyle artık sadece bilinen tehditlere değil bilinmeyen tehditlere karşı da koruma sağlayan DNSSense; gelenseksel imza tabanlı koruma sistemlerini arkasında bırakarak tespit edilmesi çok zor olan DNS tünelleme saldırılarını yapay zekadan gücünü alan ürünleriyle tespit edip engelliyor.</strong></p>
<p> </p>
<p>Dijital dönüşüm ve siber güvenlik teknolojisi ve çözümleri dağıtımcısı olan Axoft Intelligent Solutions , ürünlerinin dağıtımını yaptığı, DNS katmanında geliştirdiği siber güvenlik ürünleriyle dünyanın önde gelen firmalarından biri olan DNSSense ile birlikte 19 Eylül tarihinde İstanbul Raffles Hotel’de düzenlenen IDC Security Summit 2023’e katıldı. Etkinlikte Axoft Intelligent Solutions ve DNSSense’in siber güvenlik alanındaki uzmanlıkları ve sektörel tecrübeleri paylaşıldı ve bu alandaki en son yenilikler katılımcılara tanıtıldı. </p>
<p> </p>
<p><strong>Siber güvenlik çözümlerine ilgi artıyor</strong></p>
<p><strong>Axoft Intelligent Solutions Ülke Müdürü Bahar Pınarlı</strong>, “<em>Siber güvenlik, BT optimizasyonu ve DevSecOps alanında başarılı olmuş markaların dağıtıcılığını üstlenen katma değerli bir distribütör olarak IDC Güvenlik Zirvesi 2023’te yer aldık. Siber güvenlik alanındaki ihtiyaçların artması bu alana yönelik çözümlere ilginin de büyümesine yol açıyor. Axoft, siber güvenlik alanındaki en gelişmiş teknoloji, platform ve çözümlerin distribütörlüğünü yapıyor. Zirvede, ağırlıklı olarak katma değerli çözümlerimize odaklandık ve katılımcılarla bu alandaki muazzam portföyümüzü paylaştık”</em> dedi. </p>
<p> </p>
<p><strong>DNSSense teknolojisi bilinmeyen tehditlere karşı da koruma sağlıyor </strong></p>
<p><strong>DNSSense Pazarlama Direktörü Serhat Şahin</strong> ise, <em>“Siber tehditlerin daha da karmaşık hale gelmesiyle birlikte mevcut ve geleneksel siber güvenlik stratejilerini de revize etmemiz gerekiyor. Neredeyse her dijital yüzeyin merkezinde yer alan DNS&#8217;in artık görmezden gelindiği bir strateji eksik kalmaya maalesef mahkum. DNSSense, büyük network&#8217;lerin siber güvenlik olgunluğunu artırmak için mevcutta çalışan diğer güvenlik çözümleriyle tam entegre olarak kurumlara ek bir güvenlik katmanı daha oluşturmalarına imkan veriyor. Segmentinde bir ilk olan DNS-Focused Detection and Response çözümüyle artık sadece bilinen tehditlere değil bilinmeyen tehditlere karşı da koruma sağlayan DNSSense; gelenseksel imza tabanlı koruma sistemlerini arkasında bırakarak tespit edilmesi çok zor olan DNS tünelleme saldırılarını yapay zekadan gücünü alan ürünleriyle tespit edip engelliyor. Bunu yapabilen tek ürün olduğumuzu söyleyebiliriz. Bu zirvede ise bu alandaki iddiamızı sektörümüze gösterme fırsatı bulduk.”</em> dedi.</p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong>IDC Security Summit 2023</strong></p>
<p>IDC Güvenlik Zirvesi 2023’te karmaşıklığı giderek artan ve güvenlik sorunları giderek büyüyen siber dünyadaki en son gelişmeler tartışıldı. En yeni siber güvenlik teknolojileri, hibrit çalışma ortamlarının yarattığı riskler, 5G’nin getirdiği olanaklar, ihtiyaç duyulan regülasyonlar, etkinlikte alanının uzman isimleri tarafından değerlendirildi. Verileri için güvenlik arayanların işinin giderek zorlaştığının vurgulandığı etkinlikte, güvenlik konusunda yapılan yatırımların niteliği ve önümüzdeki dönemde öne çıkacak siber güvenlik konuları tartışıldı. Geniş bir katılıma sahne olan etkinliğe siber güvenlik konusunda önde gelen pek çok isim katıldı. </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/dns-tunelleme-saldirilari-artik-yapay-zekayla-engellenebiliyor-407188">DNS Tünelleme Saldırıları Artık Yapay Zekayla Engellenebiliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
