Microsoft Bulut’ta Kritik Güvenlik Açığı: İki Haftalık Günlük Kaydı Kayıp!

  • Microsoft, bazı bulut ürünleri için 17 günlük güvenlik günlüklerinin eksik olduğunu kabul etti.
  • Bu durum, ağ savunucularının olası izinsiz girişleri tespit etmek için hayati önem taşıyan verilerden yoksun kalması anlamına geliyor.

Teknoloji devi Microsoft, 2 Eylül ile 19 Eylül tarihleri arasında bazı bulut ürünlerinde güvenlik günlüklerinin kaydedilmediğini açıkladı. Şirket, bu sorunun “dahili izleme aracındaki bir hatadan” kaynaklandığını ve bir güvenlik ihlali olmadığını belirtti. Ancak Microsoft Entra, Sentinel, Defender for Cloud ve Purview gibi kritik güvenlik ürünlerini etkileyen bu aksaklık, müşterilerin 17 gün boyunca siber saldırılara karşı savunmasız kalmasına neden oldu.

Eksik Günlükler, Tespit Edilemeyen Saldırılar Demek!

Güvenlik günlükleri, bir sistemdeki tüm aktivitelerin kaydını tutar. Kullanıcı oturum açma girişimleri, başarısız denemeler ve diğer şüpheli aktiviteler bu kayıtlarda yer alır. Ağ savunucuları, bu günlükleri inceleyerek olası siber saldırıları tespit edebilir ve önlem alabilir. Ancak Microsoft’un açıklamasına göre, etkilenen müşteriler bu kritik verilere 17 gün boyunca erişemedi. Bu da, söz konusu dönemde gerçekleşen siber saldırıların tespit edilememiş olabileceği anlamına geliyor.

Microsoft’tan Açıklama ve Eleştiriler

Microsoft, olayın “operasyonel bir hatadan” kaynaklandığını ve etkilenen tüm müşterilerle iletişime geçildiğini açıkladı. Şirket, gerektiğinde destek sağlayacağını da belirtti. Ancak bu açıklama, güvenlik uzmanlarını tatmin etmedi. Zira Microsoft, geçtiğimiz yıl ABD federal hükümet departmanlarının güvenlik günlüklerini yeterince saklamadığı için eleştirilmişti. Çin destekli bir hacker grubunun ABD hükümet e-postalarına erişim sağladığı siber saldırıda, güvenlik günlüklerinin eksikliği saldırının tespitini geciktirmişti.

Microsoft, bu olaydan ders çıkarmış mıdır? Yoksa bulut güvenliği konusunda hala önemli eksiklikler mi vardır? Bu soruların cevapları, önümüzdeki dönemde Microsoft’un alacağı güvenlik önlemleriyle ortaya çıkacaktır.

En Son

Project Hail Mary: NASA Bilimi Bilim Kurgunun Gerçek Sınırlarını Zorluyor mu?

*Project Hail Mary* ile yeniden gündeme gelen derin uzay yolculuğu ve NASA’nın gerçek bilimsel çalışmaları, bilim kurgu ile gerçeklik arasındaki sınırın aslında ne kadar ince olduğunu bir kez daha tartışmaya açıyor.

Avatar Video Oyunu O Kadar İyi ki Filmlere Gerek Kalmayabilir

Avatar evreni uzun süredir sinema ile özdeşleşmiş olsa da, yeni video oyunu deneyimi bu dünyayı izlemekten çıkarıp doğrudan yaşanabilir bir gerçekliğe dönüştürerek filmlerin rolünü bile sorgulatıyor.

Bu Ay İzleyebileceğiniz En İyi 10 Dizi

Dijital platformların içerik bombardımanına dönüştüğü günümüzde, gerçekten izlemeye değer dizileri seçmek her zamankinden daha zor hale gelirken, öne çıkan yapımlar izleyicilere güçlü ve unutulmaz deneyimler sunmayı başarıyor.

Yılın En Aptalca Hack’i Çok Gerçek Bir Sorunu Ortaya Çıkardı

Silikon Vadisi’nde yaya geçidi butonlarının hacklenmesiyle ortaya çıkan tuhaf olay, ilk bakışta basit bir şaka gibi görünse de aslında modern şehirlerin siber güvenlik konusunda ne kadar savunmasız olduğunu gözler önüne serdi.

Bültene Kaydol

Üye Özel

Yapay Zekâ Damgası: Dünyanın Prestijli Girişim Gününde 16 Çarpıcı Startup

Y Combinator’ın Winter 2026 Demo Day etkinliğinde tanıtılan yaklaşık 190 girişim arasından öne çıkan 16 startup, yapay zekânın farklı sektörlerde nasıl dönüştürücü bir rol üstlendiğini gözler önüne serdi. Hukuktan sağlığa, güvenlikten enerjiye uzanan projeler dikkat çekti.

Kagi’nin İnsan Odaklı İnterneti: ‘Küçük Web’le Tanışın

Kagi’nin ‘Küçük Web’ girişimi, interneti sadece insanlar tarafından yazılmış içeriklerle keşfetmeye odaklanıyor. Kişisel bloglar, bağımsız videolar ve web çizgi romanları, mobil ve web uygulamaları üzerinden daha erişilebilir hâle geliyor.

Yapay Zekâyla Konuşmanın Doğru Yolu

Yapay zekâya “lütfen” demek işe yarıyor mu? Onu tehdit etmek mi, yoksa bir bilim kurgu dizisindeki karakter gibi konuşturmak mı daha etkili? Uzmanlara göre sohbet robotlarından daha iyi sonuç almanın yolu sandığınız kadar gizemli değil.

LGBTQ+ Sporcular 2026 Kış Olimpiyat Oyunlarında Ön Planda Olacak

Açık kimlikleriyle LGBTQ+ olan yaklaşık 50 Olimpiyat sporcusu, konuşma ve yarışma hakları saldırı altında olmasına rağmen Kış Olimpiyat Oyunları boyunca çeşitli etkinliklerde yer alıyor.

Kripto Parayla Finanse Edilen İnsan Ticareti Hızla Artıyor

Tahminlere göre, fuhuş ve dolandırıcılık amacıyla insan ticareti işlemlerinde kripto para birimlerinin kullanımı 2025 yılında neredeyse iki katına çıktı.

- dijitaliyidir Sponsor Desteği -

spot_imgspot_img

Project Hail Mary: NASA Bilimi Bilim Kurgunun Gerçek Sınırlarını Zorluyor mu?

*Project Hail Mary* ile yeniden gündeme gelen derin uzay yolculuğu ve NASA’nın gerçek bilimsel çalışmaları, bilim kurgu ile gerçeklik arasındaki sınırın aslında ne kadar ince olduğunu bir kez daha tartışmaya açıyor.

Bu Ay İzleyebileceğiniz En İyi 10 Dizi

Dijital platformların içerik bombardımanına dönüştüğü günümüzde, gerçekten izlemeye değer dizileri seçmek her zamankinden daha zor hale gelirken, öne çıkan yapımlar izleyicilere güçlü ve unutulmaz deneyimler sunmayı başarıyor.