Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Ulus-Devlet Grupları Taktiklerini Değiştirirken Sıfır Gün Ani Yükselişi Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Ulus-Devlet Grupları Taktiklerini Değiştirirken Sıfır Gün Ani Yükselişi Konusunda Uyardı

GenelSiber Güvenlik

Microsoft, Ulus-Devlet Grupları Taktiklerini Değiştirirken Sıfır Gün Ani Yükselişi Konusunda Uyardı

teknomers
Son güncelleme: 5 Kasım 2022 08:53
teknomers
Paylaş
Paylaş



Contents
  • Birden Fazla Faktör, Ulus-Devlet Tehdit Etkinliğini Arttırdı
  • Yazılım Tedarik Zincirinden BT Hizmet Sağlayıcı Zincirine
  • Sıfır Günlerde Artış

Ulus devlet destekli siber grupları uzak bir tehdit olarak algılayan kurumsal güvenlik yöneticileri, bu varsayımı aceleyle yeniden gözden geçirmek isteyebilir.

Geçtiğimiz yıl boyunca dünya çapındaki birkaç jeopolitik olay, liman yetkilileri, bilişim şirketleri, devlet kurumları, haber kuruluşları, kripto para birimi firmaları ve dini gruplar gibi kritik hedeflere karşı ulus devlet faaliyetlerinde keskin bir artışa neden oldu.

Bir Microsoft analizi küresel tehdit manzarası geçen yıl boyunca, 4 Kasım yayınlandı, Kritik altyapıyı hedef alan siber saldırıların, tüm ulus devlet saldırılarının %20’sinden, şirket araştırmacılarının tespit ettiği tüm saldırıların %40’ına tekabül ederek ikiye katlandığını gösterdi.

Ayrıca, taktikleri değişiyor – en önemlisi, Microsoft sıfırıncı gün açıklarının kullanımında bir artış kaydetti.

Birden Fazla Faktör, Ulus-Devlet Tehdit Etkinliğini Arttırdı

Şaşırtıcı olmayan bir şekilde Microsoft, artışın çoğunu, ülkenin Ukrayna’daki savaşıyla ilgili ve bu savaşı destekleyen Rusya destekli tehdit gruplarının saldırılarına bağladı. Saldırıların bazıları Ukrayna altyapısına zarar vermeye odaklanırken, diğerleri casuslukla ilgiliydi ve ABD ve diğer NATO üye ülkelerindeki hedefleri içeriyordu. Microsoft’un geçtiğimiz yıl içinde tespit ettiği Rusya destekli siber saldırıların yüzde doksanı NATO ülkelerini hedef aldı; Bunların %48’i bu ülkelerdeki BT hizmet sağlayıcılarına yönelikti.

Ukrayna’daki savaş, Rus tehdit gruplarının faaliyetlerinin çoğunu yönlendirirken, diğer faktörler Çin, Kuzey Kore ve İran tarafından desteklenen grupların saldırılarında artışa neden oldu. Örneğin İranlı grupların saldırıları, ülkedeki bir cumhurbaşkanlığı değişikliğinin ardından tırmandı.

Microsoft, İranlı grupların İsrail’de yıkıcı, diskleri silen saldırıların yanı sıra ABD ve AB’deki hedeflere yönelik hack ve sızdırma operasyonları olarak nitelendirdiği saldırıları gözlemlediğini söyledi. İsrail’deki bir saldırı, ülkede acil durum roket sinyallerini tetiklerken, bir diğeri kurbanın sistemlerinden verileri silmeye çalıştı.

Kuzey Koreli grupların saldırılarındaki artış, ülkedeki füze testlerindeki artışla aynı zamana denk geldi. Saldırıların çoğu, havacılık şirketlerinden ve araştırmacılardan teknoloji çalmaya odaklandı.

Microsoft, bu arada Çin’deki grupların, ülkenin bölgede daha fazla etki yaratma çabalarını desteklemek için casusluk ve veri çalma saldırılarını artırdığını söyledi. Hedeflerinin çoğu, Çin’in hedeflerine ulaşmak için stratejik öneme sahip olduğunu düşündüğü bilgilere özel olan kuruluşları içeriyordu.

Yazılım Tedarik Zincirinden BT Hizmet Sağlayıcı Zincirine

Ulus-devlet aktörleri bu dönemde bilişim şirketlerini diğer sektörlere göre daha fazla hedef aldı. Bulut hizmetleri sağlayıcıları ve yönetilen hizmet sağlayıcıları gibi BT şirketleri, bu grupların bu yıl hedeflediği kuruluşların %22’sini oluşturdu. Ağır şekilde hedeflenen diğer sektörler arasında daha geleneksel düşünce kuruluşları ve sivil toplum kuruluşu mağdurları (%17), eğitim (%14) ve devlet kurumları (%10) yer aldı.

Microsoft, BT hizmet sağlayıcılarını hedef alan saldırıların, tek bir güvenilir satıcıyı ihlal ederek yüzlerce kuruluşu aynı anda tehlikeye atmak için tasarlandığını söyledi. Geçen yıl Kaseya’ya yapılan ve sonunda binlerce alt müşteriye fidye yazılımının dağıtılmasıyla sonuçlanan saldırı, erken bir örnekti.

Bu yıl, İran destekli bir aktörün, İsrailli bir bulut hizmetleri sağlayıcısını, o şirketin alt müşterilerinin içine sızmak için tehlikeye attığı Ocak ayında da dahil olmak üzere, birkaç tane daha vardı. Bir diğerinde, Polonium adlı Lübnan merkezli bir grup, bulut hizmetleri sağlayıcıları aracılığıyla birkaç İsrail savunma ve hukuk örgütüne erişim sağladı.

Microsoft, BT hizmetleri tedarik zincirine yönelik artan saldırıların, ulus devlet gruplarının yazılım tedarik zincirinde sahip olduğu olağan odaktan uzaklaşmayı temsil ettiğini belirtti.

Microsoft’un bu tehditlere maruz kalmayı azaltmak için önerilen önlemleri arasında, yukarı ve aşağı hizmet sağlayıcı ilişkilerinin gözden geçirilmesi ve denetlenmesi, ayrıcalıklı erişim yönetimi sorumlularının atanması ve gerektiğinde en az ayrıcalıklı erişimin uygulanması yer alır. Şirket ayrıca şirketlerin tanıdık olmayan veya denetlenmemiş iş ortağı ilişkileri için erişimi gözden geçirmesini, günlüğe kaydetmeyi etkinleştirmesini, VPN’ler ve uzaktan erişim altyapısı için tüm kimlik doğrulama etkinliğini incelemesini ve tüm hesaplar için MFA’yı etkinleştirmesini önerir.

Sıfır Günlerde Artış

Microsoft’un gözlemlediği dikkate değer bir eğilim, ulus devlet gruplarının, kuruluşların karmaşık tehditlere karşı savunmak için uyguladıkları güvenlik korumalarından kaçınmak için önemli kaynaklar harcamasıdır.

Microsoft, “Kurumsal kuruluşlar gibi, düşmanlar da saldırılarını daha geniş bir hedef kümesine genişletmek için otomasyon, bulut altyapısı ve uzaktan erişim teknolojilerindeki gelişmeleri kullanmaya başladı.” Dedi.

Düzeltmeler, yama uygulanmamış güvenlik açıklarından hızla yararlanmanın yeni yollarını, şirketleri ihlal etmek için genişletilmiş teknikleri ve kötü niyetli faaliyetleri gizlemek için meşru araçların ve açık kaynaklı yazılımların artan kullanımını içeriyordu.

Eğilimin en rahatsız edici tezahürlerinden biri, ulus devlet aktörleri arasında saldırı zincirlerinde sıfırıncı gün güvenlik açığı istismarlarının artan kullanımıdır. Microsoft’un araştırması, bu yılın sadece Ocak ve Haziran ayları arasında, Temmuz 2021 ile Haziran 2022 arasında 41 sıfır gün güvenlik açığı için yamalar yayınlandığını gösterdi.

Microsoft’a göre, Çin destekli tehdit aktörleri, son zamanlarda sıfırıncı gün açıklarını bulma ve keşfetme konusunda özellikle yetkin. Şirket, eğilimi Eylül 2021’de yürürlüğe giren yeni bir Çin düzenlemesine bağladı; ülkedeki kuruluşların, bilgileri başkalarıyla paylaşmadan önce, keşfettikleri herhangi bir güvenlik açığını incelemesi için bir Çin hükümet yetkilisine bildirmelerini gerektirir.

Bu kategoriye giren sıfır gün tehditlerine örnek olarak şunlar verilebilir: CVE-2021-35211SolarWinds Serv-U yazılımında Temmuz 2021’de yama uygulanmadan önce yaygın olarak kullanılan bir uzaktan kod yürütme hatası; CVE-2021-40539, Zoho ManageEngine ADSelfService Plus’ta geçen Eylül’de yamalanan kritik bir kimlik doğrulama atlama güvenlik açığı; ve CVE-2022-26134, Atlassian Confluence Workspaces’te Çinli bir tehdit aktörünün Haziran ayında bir yama kullanıma sunulmadan önce aktif olarak yararlandığı bir güvenlik açığı.

Microsoft, “Bu yeni düzenleme, Çin hükümetindeki unsurların, rapor edilen güvenlik açıklarını onları silahlandırmaya yönelik stoklamalarına olanak sağlayabilir” diyerek, bunun sıfırıncı gün açıklarının devlet önceliği olarak kullanılmasında büyük bir adım olarak görülmesi gerektiğini de sözlerine ekledi.

.



siber-1

AMD ve Samsung, satış tahmini kesintilerini bildirdi, çip endüstrisindeki gerileme konusunda Nvidia ve Intel’e katıldı
CrossFit uzun süreli sağlık sorunları olan kişilere yardımcı olabilir mi?
World of Demons, çıkışının üzerinden üç yıldan az bir süre geçtikten sonra yakında oynanamayacak
Özgün Quintuplet’ler Sinemalara Geliyor
Microsoft Outlook spam filtresi birçok kişi için görünüşte kapalı
ETİKETLENDİ:#microsoftAnıDeğiştirirkengruplarıgünkonusundaSıfırTaktikleriniUlusDevletuyardıyükselişi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Joe Rogan Çöp Kutusu Kullanarak Okul Hakkındaki Sahte Hikayeyi Geri Dönüyor
Sonraki Makale Fortnite: Karakterlerle Nerede Konuşulmalı ve Müjdeci Uyarısı Verilmeli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?