Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar REDCap Sunucularını Aşarak Tıbbi Araştırmaları Çaldı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar REDCap Sunucularını Aşarak Tıbbi Araştırmaları Çaldı!

Siber Güvenlik

Çinli Hackerlar REDCap Sunucularını Aşarak Tıbbi Araştırmaları Çaldı!

teknomers
Son güncelleme: 15 Haziran 2026 18:27
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Çin menşeli bir casusluk kampanyasının, Kuzey Amerika’daki bir tıbbi kurumun REDCap sunucularını hedef alarak Infinitered zararlısını dağıttığı ve hassas verileri çaldığı tespit edilmiştir. Bu olay, sağlık ve bilim araştırmaları için kritik bir platformun nasıl tehdit edildiğini ve siber güvenlikteki önemli riskleri gözler önüne sermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Araştırmacılar, saldırıyı gerçekleştiren aktörlerin UNC6508 adını verdiği bir tehdit aktörü tarafından yönetildiğini belirlemiştir. Ancak, tam başlangıç kompakt noktası tespit edilmemiştir; bununla birlikte, REDCap’ın eski sürümlerini hedef alarak sistem üzerinde keşif yapıldığı görünmektedir.

Elde edilen verilere göre, tıbbi araştırma kuruluşunun ihlali Eylül 2023‘te gerçekleşmiş ve kötü niyetli aktiviteler Kasım 2025‘e kadar devam etmiştir. Saldırganlar, ilk ihlalin ardından üç ay içerisinde REDCap sistemleri için özel olarak geliştirilmiş Infinitered zararlısını devreye almışlardır.

Infinitered, üç ana bileşenden oluşmaktadır:

  • Kalıcılık/güncelleme modülü
  • Kullanıcı kimlik bilgilerini toplama aracı
  • Arka kapı (backdoor)

Arka kapı, HTTP çerezleri aracılığıyla komutlar alır ve UNC6508‘e aşağıdaki yetenekleri sağlar:

  • Shell komutları çalıştırma
  • REDCap sunucusuna dosya yükleme
  • Sunucudan dosya indirme
  • Rasgele SQL sorguları çalıştırma
  • Çalınan kimlik bilgilerini geri alma
  • Çalınan kimlik kaydı silme
  • Sistem ve veritabanı bilgilerini döndürme

Bu saldırının dikkat çekici bir yönü, bulut tabanlı kurumsal ürünlerde bulunan geçerli ‘içerik uyumluluk kuralları’ özelliğinin kullanılmasıdır. UNC6508, “Patroit” adını verdiği bir içerik uyumluluk kuralı oluşturarak, belirli anahtar kelimeleri ve içerik kalıplarını taramaya başlamıştır. Eşleşme durumunda, veriler otomatik olarak bir başka e-posta adresine (şu anda Google tarafından devre dışı bırakılmış) BCC olarak gönderilmiştir.

Etkilenen Sistemler

Araştırma, REDCap platformunun tıbbi ve bilimsel araştırmalarda yaygın olarak kullanıldığını ve bu platform aracılığıyla elde edilen verilerin hassasiyetine vurgu yapmaktadır. GTIG, birçok Amerika Birleşik Devletleri ve Kanada’daki kuruluşların Infinitered zararlısı ile ihlal edildiğini bildirmiştir.

Çözüm ve Korunma

REDCap yöneticilerine tavsiye edilenler şunlardır:

  • En güncel versiyonlara güncelleme yapın.
  • Eski uygulamaların kaldırılmasını sağlayın.
  • Yüksek ayrıcalıklı hesaplarda çok faktörlü kimlik doğrulama (MFA/2SV) kullanın.
  • Oturum kaçırma saldırılarını önlemek için Aygıt Bağlı Oturum Kimlik Bilgilerini (DBSC) kullanın.

Ayrıca, YARA kuralları ve zarar gören göstergeler (IoC’ler), sistemlerin Infinitered zararlısı için taranmasına yardımcı olmak amacıyla raporda yer almaktadır.

Sonuç

Bu olay, sağlık alanındaki siber güvenlik tehditlerinin ciddiyetini bir kez daha göstermektedir. Okuyucularımızın, sistemlerini güncelleyerek ve eski sürümleri kaldırarak, ek önlemler alması büyük önem taşımaktadır. Ayrıca, böyle ihlallerin yeniden yaşanmaması için sürekli izleme ve önlem alınması gerektiği unutulmamalıdır.

Panama Ekonomi Bakanlığı, INC fidye yazılımı tarafından yapılan ihlali açıkladı.
KmsdBot Botnet’in Kiralık DDoS Hizmeti Olarak Kullanıldığından Şüpheleniliyor
Progress Software, WS_FTP Sunucusundaki Çoklu Güvenlik Kusurları için Acil Düzeltmeler Yayınlıyor
Windows 11 Arm64 PC’lerde Media Creation Tool çalışmıyor.
MITRE, Siber Dirençli Sistemler Tasarlamak İçin Aracı Yayınladı
ETİKETLENDİ:AraştırmalarıAşarakÇaldıÇinliHackerlarRedcapsunucularınıTıbbi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX Tarihinin En Büyük IPO’su 85.7 Milyar Dolar Fona Ulaştı
Sonraki Makale Acil: Chrome Açığı, UniFi Saldırıları ve VPN Güvenlik Sorunları!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OptinMonster WordPress Eklentisi Acil: CDN Tedarik Zinciri Saldırısı!
Siber Güvenlik
Tennessee’de Küçük İllerde Geçici Veri Merkezi Yasağı Geçti
Donanım
Zamanlayıcı Listesi: Laravel’in Planlanmış Görevleri için Web Paneli
Yazılım
Sosyal Medyada Çocukları Koruma Yolu: Hangi Ülkeler Adım Atıyor?
Genel
Büyük Teknoloji Şirketleri Yapay Zeka Düzenlemelerinde Son Çabalarını Gösteriyor
Liste
Acil: LiteLLM Açığı ile Düşük Yetkili Kullanıcılar Sunucuları Ele Geçiriyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?