Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FBI, CISA ve NSA Hackerların Bir Savunma Sanayi Üs Organizasyonunu Nasıl Hedeflediğini Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FBI, CISA ve NSA Hackerların Bir Savunma Sanayi Üs Organizasyonunu Nasıl Hedeflediğini Açıkladı

GenelSiber Güvenlik

FBI, CISA ve NSA Hackerların Bir Savunma Sanayi Üs Organizasyonunu Nasıl Hedeflediğini Açıkladı

teknomers
Son güncelleme: 6 Ekim 2022 07:58
teknomers
Paylaş
Paylaş


ABD siber güvenlik ve istihbarat teşkilatları Salı günü, bir siber casusluk kampanyasının bir parçası olarak, birden fazla ulus-devlet bilgisayar korsanlığı grubunun potansiyel olarak bir “Savunma Sanayi Üssü (DIB) Sektörü kuruluşunun kurumsal ağını” hedef aldığını açıkladı.

“[Advanced persistent threat] aktörler, adı verilen açık kaynaklı bir araç seti kullandılar. Impacket çevredeki yerlerini kazanmak ve ağı daha fazla tehlikeye atmak için ve ayrıca kurbanın hassas verilerini çalmak için CovalentStealer adlı özel bir veri hırsızlığı aracı kullandı,” yetkililer söz konusu.

bu ortak danışmaSiber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Soruşturma Bürosu (FBI) ve Ulusal Güvenlik Ajansı (NSA) tarafından yazılan , saldırganların tehlikeye atılmış ortama uzun vadeli erişimleri olduğunu söyledi.

Bulgular, CISA’nın Kasım 2021’den Ocak 2022’ye kadar güvenilir bir üçüncü taraf güvenlik firmasıyla işbirliği içinde gerçekleştirdiği olay müdahale çabalarının sonucudur. İzinsiz girişi bilinen bir tehdit aktörü veya grubuna bağlamadı.

Ağı ihlal etmek için kullanılan ilk enfeksiyon vektörü de bilinmiyor, ancak bazı APT aktörlerinin 2021 Ocak ayının ortalarında hedefin Microsoft Exchange Server’ına dijital bir köprü başı aldıkları söyleniyor.

Şubat ayında müteakip kullanım sonrası faaliyetler, keşif ve veri toplama çabalarının bir karışımını gerektirdi; ikincisi, sözleşmeyle ilgili hassas bilgilerin sızdırılmasıyla sonuçlandı. Bu aşamada, kalıcılığı sağlamak ve yanal hareketi kolaylaştırmak için Impacket aracı da kullanıldı.

Bir ay sonra, APT aktörleri Microsoft Exchange Server’daki ProxyLogon kusurlarından yararlanarak 17 China Chopper web kabuğunu kurdular ve hiperbroLucky Mouse (aka APT27, Bronze Union, Budworm veya Emissary Panda) adlı bir Çinli tehdit grubu tarafından özel olarak kullanılan bir arka kapı.

Davetsiz misafirler, Temmuz ayının sonundan 2021 Ekim ayının ortasına kadar, ayrıca ısmarlama bir kötü amaçlı yazılım türü kullandılar: KovalentHırsız dosya paylaşımlarında depolanan belgeleri sifonlamak ve bunları bir Microsoft OneDrive bulut klasörüne yüklemek için adsız varlığa karşı.

Kuruluşların olağandışı VPN’lerden gelen bağlantılar, şüpheli hesap kullanımı, anormal ve bilinen kötü niyetli komut satırı kullanımı ve kullanıcı hesaplarında yapılan yetkisiz değişiklikler için günlükleri izlemeleri önerilir.



siber-2

Publishers Weekly, TOKYOPOP’u 2024 Yılının En Hızlı Büyüyen Bağımsız Yayıncıları Arasında Gösterdi
Feyenoord – Ajax canlı yayını: Ücretsiz izleyebilir misiniz?
iPhone için Fotoğraf Yayınım kullanımdan kaldırılıyor, ancak bunu OneDrive ile değiştirebilirsiniz. İşte nasıl.
Bugün Quordle – 15 Mayıs Çarşamba için ipuçları ve cevaplar (oyun #842)
23 Temmuz için BattleBit Remastered Güncellemesi 1.9.3, Yeni Harita, Mod ve Daha Fazlası İçin Çıktı
ETİKETLENDİ:açıkladıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriCISAFBIfidye yazılımıhack haberlerihacker haberleriHackerlarınHedeflediğininasılNasıl heklenirNSAOrganizasyonunusanayisavunmasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarüsveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiltere’deki patronların %81’i dijital beceri açığının işletmeye zarar verdiğini söylüyor
Sonraki Makale Uzay reklam panoları 65 milyon dolara mal olabilir ve yine de kâr edebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?