Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ukrayna Savaşı Temalı Dosyalar Çok Çeşitli Hackerların Tercihi Oldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ukrayna Savaşı Temalı Dosyalar Çok Çeşitli Hackerların Tercihi Oldu

GenelSiber Güvenlik

Ukrayna Savaşı Temalı Dosyalar Çok Çeşitli Hackerların Tercihi Oldu

teknomers
Son güncelleme: 4 Mayıs 2022 12:21
teknomers
Paylaş
Paylaş


Giderek artan sayıda tehdit aktörü, devam eden Rus-Ukrayna savaşını çeşitli kimlik avı ve kötü amaçlı yazılım kampanyalarında bir cazibe olarak kullanıyor, hatta kritik altyapı varlıkları yoğun bir şekilde hedef alınmaya devam ediyor.

Google Tehdit Analizi Grubu’ndan yapılan açıklamada, “Çin, İran, Kuzey Kore ve Rusya’dan hükümet destekli aktörlerin yanı sıra çeşitli ilişkilendirilmemiş gruplar, kötü niyetli e-postaları açmak veya kötü niyetli bağlantıları tıklamak için hedefler elde etmek amacıyla Ukrayna savaşıyla ilgili çeşitli temaları kullandı.” (ETİKET) Billy Leonard dedim bir raporda.

Leonard, “Finansal olarak motive olmuş ve suçlu aktörler de güncel olayları kullanıcıları hedef almak için bir araç olarak kullanıyor” dedi.

Dikkate değer bir tehdit aktörü, TAG’nin Çin Halk Kurtuluş Ordusu Stratejik Destek Gücü’ne (PLA SSF) atfettiği ve Ukrayna, Rusya ve Orta Asya’da hükümet, askeri, lojistik ve üretim kuruluşlarına saldırdığı gözlemlenen Curious Gorge’dur.

Rusya’yı hedefleyen saldırılar, Rus savunma müteahhitlerini ve üreticilerini ve ayrıca adı açıklanmayan bir lojistik şirketini etkileyen ek tavizlerle, Dışişleri Bakanlığı gibi birkaç devlet kurumunu seçti.

Bulgular, Mustang Panda (diğer adıyla Bronz Başkan) olarak bilinen Çin bağlantılı, hükümet destekli bir tehdit aktörünün, PlugX adlı uzaktan erişim trojanının güncellenmiş bir sürümüyle Rus hükümet yetkililerini hedef almış olabileceği açıklamalarını takip ediyor.

Başka bir kimlik avı saldırısı grubu, Chrome, Edge ve Firefox tarayıcılarından çerezleri ve şifreleri çalabilen bir .NET kötü amaçlı yazılımıyla Ukraynalı kullanıcıları hedef alan APT28 (diğer adıyla Fancy Bear) bilgisayar korsanlarını içeriyordu.

Ayrıca, Turla (diğer adıyla Zehirli Ayı) ve COLDRIVER (aka Calisto) dahil olmak üzere Rusya merkezli tehdit gruplarının yanı sıra, Baltık bölgesindeki savunma ve siber güvenlik kuruluşlarını ve yüksek riskli savunma ve siber güvenlik kuruluşlarını hedef alan farklı kimlik bilgileri kimlik avı kampanyalarında Ghostwriter adlı Belaruslu bir bilgisayar korsanlığı ekibi de suçlandı. Ukrayna’da bireyler.

Ukrayna Savaşı Temalı Dosyalar

Ghostwriter’ın son saldırıları, kurbanları, kimlik bilgilerini toplamak için kullanıcıların saldırgan kontrollü bir web sayfasına gönderildiği, güvenliği ihlal edilmiş web sitelerine yönlendirdi.

Doğu Avrupa ülkelerindeki varlıkları hedef alan alakasız bir kimlik avı kampanyasında, daha önce bilinmeyen ve finansal olarak motive olmuş bir bilgisayar korsanlığı grubunun, DarkWatchman adlı bir JavaScript arka kapısını virüslü bilgisayarlara dağıtmak için bir Rus ajansı kimliğine büründüğü tespit edildi.

IBM Security X-Force, izinsiz girişleri Hive0117 takma adı altında izlediği bir tehdit kümesine bağladı.

Şirket, “Kampanya, Rus Hükümetinin Federal İcra Dairesi’nden resmi iletişim gibi görünüyor, Rusça e-postalar Litvanya, Estonya ve Rusya’daki Telekomünikasyon, Elektronik ve Endüstriyel sektörlerdeki kullanıcılara yönelik” dedi. dedim.

Bulgular, Microsoft’un Rusya bağlantılı altı farklı aktörün 23 Şubat – 8 Nisan tarihleri ​​arasında Ukrayna’ya karşı ülkedeki düzinelerce kuruluşta yüzlerce sistemdeki dosyaları geri dönülmez şekilde yok eden 38 ayrı yıkıcı saldırı da dahil olmak üzere en az 237 siber saldırı başlattığını açıklamasıyla geldi.

Jeopolitik gerilimler ve ardından Ukrayna’nın askeri işgali de bir veri silme saldırılarında artış görev açısından kritik süreçleri felce uğratmayı ve adli kanıtları yok etmeyi amaçlıyor.

Dahası, Ukrayna Bilgisayar Acil Müdahale Ekibi (CERT-UA) açıklığa kavuşmuş Güvenliği ihlal edilmiş sitelere kötü amaçlı JavaScript (“BrownFlood” olarak adlandırılır) enjekte edilerek devlet ve haber portallarına yönelik devam eden dağıtılmış hizmet reddi (DDoS) saldırılarının ayrıntıları.

DDoS saldırıları Ukrayna dışında da rapor edildi. Geçen hafta, Romanya Ulusal Siber Güvenlik Müdürlüğü (DNSC) ifşa kamu ve özel kurumlara ait birkaç web sitesinin “bu çevrimiçi hizmetleri kullanılamaz hale getirmeyi amaçlayan saldırganlar tarafından hedef alındığını” söyledi.

Killnet adlı Rus yanlısı bir kolektifin üstlendiği saldırılar, Romanya’nın Rusya ile askeri çatışmada Ukrayna’yı destekleme kararına yanıt olarak geldi.



siber-2

Android ve Chrome Kullanıcıları Yakında Gerçek Kredi Kartlarını Korumak İçin Sanal Kredi Kartları Oluşturabilecek
Nvidia, 150$’lık GeForce GTX 1630’u piyasaya sürdü ve altı yıl önce 140$’lık GTX 1050 Ti’den daha zayıf. Yeni öğeler hakkında harika incelemeler var
Ulusal Dijital Konsey, Özgür Yazılıma desteğini teyit ediyor
Midnight Review’ın güneyinde – Sıkıcı savaş güzel ve duygusal bir hikayeyi aşağı çekiyor
OxygenOS, iOS 18’den Önemli Tasarım İpuçları Alırken Durum Değişmiş Gibi Görünüyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçeşitliçokDosyalarfidye yazılımıhack haberlerihacker haberleriHackerlarınNasıl heklenirOlduSavaşısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTemalıtercihiUkraynaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in teknoloji devleri NFT’lerde FOMO yaşıyor
Sonraki Makale Minik Tina’nın Harikalar Diyarı ile sınıfa geri dönün

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?