$ DOLAR → Alış: 32,18 / Satış: 32,31
€ EURO → Alış: 34,65 / Satış: 34,79

Siber savaşlarda sular durulmuyor

Siber  güvenlik şirketi ESET, Nisan – Eylül 2023 tarihleri  arasındaki gelişmiş kalıcı tehdit (APT) gruplarının etkinliklerini özetleyen APT Faaliyet Raporunu yayımladı.

Siber savaşlarda sular durulmuyor
  • 31.10.2023
  • 58 kez okundu

Siber  güvenlik şirketi ESET, Nisan – Eylül 2023 tarihleri  arasındaki gelişmiş kalıcı tehdit (APT) gruplarının etkinliklerini özetleyen APT Faaliyet Raporunu yayımladı. ESET araştırmacıları tarafından izlenen, araştırılan ve analiz edilen verilere dayanan raporda Çin bağlantılı grupların Avrupa Birliği‘ndeki ısrarlı saldırılarına ve Rusya’nın Ukrayna’ya yönelik siber savaşının sabotajdan casusluğa dönüşüne dikkat çekiliyor. 

ESET Research,  yayımladığı raporda çeşitli APT gruplarının devlet kurumlarından veya ilgili kuruluşlardan veri sızdırmak için bilinen güvenlik açıklarından yararlandığını gözlemledi. 

Rusya bağlantılı Sednit ve Sandworm, Kuzey Kore bağlantılı Konni ve herhangi bir coğrafi bölgeyle ilişkilendirilemeyen Winter Vivern ve Sturgeon Phisher grupları, WinRAR (Sednit, SturgeonPhisher ve Konni), Roundcube (Sednit ve Winter Vivern), Zimbra (Winter Vivern) ve Windows için Outlook’un (Sednit) güvenlik açıklarından yararlanarak sadece Ukrayna’da değil aynı zamanda Avrupa ve Orta Asya’daki çeşitli devlet kuruluşlarını hedef aldı. Çin bağlantılı tehdit aktörleriyle ilgili olarak, GALLIUM muhtemelen Microsoft Exchange sunucularındaki veya IIS sunucularındaki zayıflıklardan yararlanarak hedefini telekomünikasyon operatörlerinden dünya çapındaki devlet kuruluşlarına kadar genişletti. Muhtemelen, MirrorFace Proself online depolama hizmetindeki güvenlik açıklarından TA410 ise Adobe ColdFusion uygulama sunucusundaki açıklardan yararlandı.

İran ve Orta Doğu bağlantılı gruplar, öncelikli olarak İsrail’deki kuruluşlardan casusluk ve veri hırsızlığına odaklanarak yüksek hacimde faaliyetlerini sürdürdü. Özellikle İran’a bağlı MuddyWater’ın Suudi Arabistan’daki kimliği belirsiz bir kuruluşu da hedef alması, bu tehdit aktörünün daha gelişmiş bir grup için erişim geliştirme ekibi olarak hizmet etme olasılığını akla getiriyor.

Rusya bağlantılı grupların ana hedefi, hepsi Sandworm tarafından kullanılan, mevcut RoarBat ve NikoWiper silicilerinin yeni versiyonlarını ve SharpNikoWiper adı verilen yeni bir silicinin keşfedildiği Ukrayna oldu. Gamaredon, GREF ve SturgeonPhisher gibi diğer gruplar bilgi veya en azından Telegram ile ilgili bazı meta verileri sızdırmak için Telegram kullanıcılarını hedeflerken, Sandworm bu hizmeti aktif ölçüm amaçları için sürekli kullanıyor ve siber sabotaj operasyonlarının reklamını yapıyor. Ancak Ukrayna’daki en aktif grup, mevcut araçları yeniden geliştirip yenilerini devreye sokarak veri toplama yeteneklerini önemli ölçüde artıran Gamaredon.

Kuzey Kore bağlantılı gruplar, dikkatle seçtikleri hedeflere yönelik kimlik avı e-postaları kullanarak Japonya, Güney Kore ve Güney Kore odaklı kuruluşları hedeflemeye devam etti. Gözlemlenen en aktif Lazarus planı, hedefi bol kazançlı pozisyonlar için sahte iş teklifleriyle cezbeden DreamJob operasyonuydu. Bu grup, tüm büyük masaüstü platformlar için kötü amaçlı yazılım oluşturma yeteneğini sürekli olarak gösterdi.

ESET araştırmacıları, daha önce tanımlanamayan Çin bağlantılı üç grubun operasyonlarını ortaya çıkardı: AB’deki bir hükumet kuruluşunu defalarca tehlikeye atan DigitalRecyclers, ortadaki düşman saldırılarını yürüten TheWizards ve AB’deki başka bir hükumet kuruluşunu hedef alan PerplexedGoblin.

ESET APT Faaliyet Raporları, ESET özel APT raporu müşterilerine sağlanan siber güvenlik istihbarat verilerinin yalnızca bir bölümünü içeriyor. ESET araştırmacıları, vatandaşları, kritik öneme sahip ulusal altyapıyı ve yüksek değerli varlıkları, suçlular ve devlet tarafından yönetilen siber saldırılardan korumakla görevli kuruluşlara yardımcı olmak için ESET APT Raporları PREMIUM formatında, belirli APT gruplarının faaliyetlerini detaylandıran derinlemesine teknik raporlar ve sık etkinlik güncellemeleri hazırlar. Yüksek kaliteli, stratejik, uygulanabilir ve taktiksel siber güvenlik tehdit istihbaratı sağlayan ESET APT Raporları PREMIUM hakkında daha fazla bilgi ESET Threat Intelligence (ESET Tehdit İstihbaratı) sayfasında mevcuttur.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / / /

Beyaz Saray’ın etrafındaki güvenlik bariyerine çarpen aracın sürücüsü hayatını kaybetti
Beyaz Saray’ın etrafındaki güvenlik bariyerine çarpan aracın sürücüsü hayatını kaybetti Beyaz Saray’ın dışındaki bariyerlere çarpan bir aracın sürücüsü hayatını kaybettiği...
Philadelphia Union deplasmanda 2-2 berabere kaldı
HASAN ÇELİK/TÜRK USA NEWSPAPER  Deplasmanda D.C. United ile karşılaşan Philadelphia Union, karşılaşmayı 2-2 berabere tamamladı.  Amerika Major League Soccer MLS,...
Walmart, E. coli bakterisi nedeniyle kıyma ve et ürünleri geri çağrıldı
Walmart, E. coli bakterisi nedeniyle kıyma ve et ürünlerini geri çağırdı HASAN ÇELİK/TÜRK USA NEWSPAPER  Amerika Birleşik Devletleri’nin birçok eyaletinde...
ABD’de polis, köpekleri tek tek vurarak saldırıya uğrayan adamı kurtardı. 
ABD’de polis, köpekleri tek tek vurarak saldırıya uğrayan adamı kurtardı.    Video (12)       HASAN ÇELİK/TÜRK USA NEWSPAPER...
Philadelphia Union, Seattle Sounders FC’ye 3-2 mağlup oldu 
HASAN ÇELİK/TÜRK USA NEWSPAPER  Philadelphia Union bugün, kötü hava koşulları nedeniyle 9 Mart’ta ertelenen Seattle Sounders FC ile Salı günü...
ABD Temsilciler Meclisi, antisemitizm tanımını genişleten yasa tasarısını kabul etti
ABD Temsilciler Meclisi, antisemitizm tanımını genişleten yasa tasarısını kabul etti ABD Temsilciler Meclisi, Eğitim Bakanlığı’nın ayrımcılık karşıtı yasaları uygulaması için...
“ABD Türkiye’nin İsrail’e açılan soykırım davasına müdahil olması konusunda farklı görüşte ama bu ilişkileri zedelemez”
“ABD Türkiye’nin İsrail’e açılan soykırım davasına müdahil olması konusunda farklı görüşte ama bu ilişkileri zedelemez” WASHINGTON — Beyaz Saray Ulusal Güvenlik...
Türkiye, Filistin’in BM’ye tam üyelik başvurusuna “sarsılmaz desteğini” yineledi
Türkiye, Filistin’in BM’ye tam üyelik başvurusuna “sarsılmaz desteğini” yineledi Türkiye’nin Birleşmiş Milletler (BM) Daimi Temsilcisi Büyükelçi Ahmet Yıldız, “Filistin’in BM’ye...
Eski yetkililerden Biden’a uyarı: Tarihin yanlış tarafında duran bir firavun durumunda
Eski yetkililerden Biden’a uyarı: Tarihin yanlış tarafında duran bir firavun durumunda Eski ABD Başkanı Obama döneminde farklı pozisyonlarda görev 250’den...
Trump, polisin Columbia Üniversitesindeki Filistin’e destek gösterilerine müdahalesinden övgüyle söz etti
Trump, polisin Columbia Üniversitesindeki Filistin’e destek gösterilerine müdahalesinden övgüyle söz etti Eski ABD Başkanı Donald Trump, polisin New York şehrindeki...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ