Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 11 Ukraynalı Telekom Sağlayıcısı Siber Saldırılara Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 11 Ukraynalı Telekom Sağlayıcısı Siber Saldırılara Uğradı

GenelSiber Güvenlik

11 Ukraynalı Telekom Sağlayıcısı Siber Saldırılara Uğradı

teknomers
Son güncelleme: 17 Ekim 2023 11:11
teknomers
Paylaş
Paylaş


17 Ekim 2023Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım

Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), tehdit aktörlerinin Mayıs ve Eylül 2023 arasında ülkedeki en az 11 telekomünikasyon hizmet sağlayıcısına “müdahalede bulunduğunu” ortaya çıkardı.

Ajans, izinsiz girişlerin müşteriler için hizmet kesintilerine yol açtığını belirterek, etkinliği UAC-0165 adı altında izliyor.

Saldırıların başlangıç ​​noktası, bir telekomünikasyon şirketinin ağının, açığa çıkan RDP veya SSH arayüzlerini ve potansiyel giriş noktalarını belirlemek için tarandığı bir keşif aşamasıdır.

CERT-UA, “Keşif ve kullanım faaliyetlerinin, özellikle internetin Ukrayna bölümünde bulunan, daha önce güvenliği ihlal edilmiş sunuculardan gerçekleştirildiğine dikkat edilmelidir.” söz konusu.

“Trafiği bu tür düğümler üzerinden yönlendirmek için Dante, SOCKS5 ve diğer proxy sunucuları kullanılıyor.”

Saldırılar, kimlik bilgileri hırsızlığına ve virüslü ana bilgisayarların uzaktan kontrolüne olanak tanıyan POEMGATE ve POSEIDON adı verilen iki özel programın kullanılmasıyla dikkat çekiyor. Adli izi silmek için WHITECAT adlı bir yardımcı program çalıştırılır.

Dahası, sağlayıcının altyapısına sürekli yetkisiz erişim, çok faktörlü kimlik doğrulama kullanılarak korunmayan normal VPN hesapları kullanılarak gerçekleştirilir.

Başarılı bir ihlali, ağ ve sunucu ekipmanlarını, özellikle Mikrotik ekipmanlarını ve veri depolama sistemlerini devre dışı bırakma girişimleri izler.

Bu gelişme, ajansın Ekim 2023’ün ilk haftasında SmokeLoader kötü amaçlı yazılımını kullanan UAC-0006 grubu olarak takip ettiği bir bilgisayar korsanlığı ekibi tarafından gerçekleştirilen dört kimlik avı dalgası gözlemlediğini söylemesinin ardından geldi.

CERT-UA, “Meşru ele geçirilmiş e-posta adresleri e-posta göndermek için kullanılıyor ve SmokeLoader bilgisayarlara çeşitli yollarla dağıtılıyor.” söz konusu.

“Saldırganların amacı, muhasebecilerin bilgisayarlarına saldırarak kimlik doğrulama verilerini (oturum açma adı, şifre, anahtar/sertifika) çalmak ve/veya yetkisiz ödemeler göndermek amacıyla uzak bankacılık sistemlerindeki mali belgelerin ayrıntılarını değiştirmektir.”



siber-2

10 günlük özerklik, IP68 ve 60 doların altında. Mobvoi TicWatch GTH2 akıllı saat tanıtıldı
AMD’nin FSR 3’ü, Nvidia DLSS 3 ile mücadele etmek için geliştirilmiş yeni bir sürüme kavuştu
2023 İspanyol Kültür Mirası Ayı için izlenecek 5 film
Diablo 4’ün 5 Aralık Yeni Güncellemesi Tüm Platformlarda Yayınlandı
Dışarıda başarılı bir şekilde tohum ekmek için 7 ipucu
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriNasıl heklenirsağlayıcısısaldırılaraSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartelekomUğradıUkraynalıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi HyperOS’un Xiaomi 14 Serisiyle Piyasaya Sürüleceği Onaylandı; Firma MIUI’yi Kullanımdan Kaldıracak
Sonraki Makale Stack Overflow personelinin %28’ini işten çıkarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?