Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Charlie Hebdo’ya yönelik ‘Holy Souls’ Siber Saldırısının Arkasındaki İran Destekli Aktör
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Charlie Hebdo’ya yönelik ‘Holy Souls’ Siber Saldırısının Arkasındaki İran Destekli Aktör

GenelSiber Güvenlik

Microsoft, Charlie Hebdo’ya yönelik ‘Holy Souls’ Siber Saldırısının Arkasındaki İran Destekli Aktör

teknomers
Son güncelleme: 4 Şubat 2023 06:15
teknomers
Paylaş
Paylaş



Contents
  • Doxing, Aboneleri Fiziksel Hedefleme Riskine Atmış Olabilir
  • İran Nüfuz Operasyonları: Tanıdık Bir Tehdit
  • Neptunium’un TTP’leri: Keşif ve Web Aramaları

Microsoft, 3 Şubat’ta yaptığı açıklamada, kendisine “Kutsal Ruhlar” adını veren bir tehdit grubunun Fransız mizah dergisi Charlie Hebdo’ya ait bir veri tabanına eriştiği ve 200.000’den fazla abonesini öldürmekle tehdit ettiği yakın tarihli bir saldırının İran devlet aktörü Neptunium’un işi olduğunu söyledi.

Saldırı, İran hükümetinin Charlie Hebdo’nun Aralık ayında duyurduğu ve derginin dünyanın dört bir yanından okuyucuları İran’ın Dini Lideri Ali Hamaney’i “alay eden” karikatürler sunmaya davet ettiği bir karikatür yarışmasına bir yanıt gibi görünüyor. Yarışmanın sonuçları, bir olayın sekizinci yıldönümü olan 7 Ocak’ta açıklanacaktı. Charlie Hebdo’ya ölümcül 2015 terör saldırısı – Peygamber Muhammed’in karikatürlerini yayınlamasına misilleme olarak – bu, 12 çalışanının ölümüne neden oldu.

Doxing, Aboneleri Fiziksel Hedefleme Riskine Atmış Olabilir

Microsoft belirlediğini söyledi Saldırıdan Neptunium sorumluydu. Dijital Tehdit Analiz Merkezi’nden (DTAC) araştırmacıların topladığı eserlere ve istihbarata dayalı. Microsoft, verilerin, Neptunium’un saldırısını İran hükümetinin karikatürlere yönelik resmi eleştirisi ve Charlie Hebdo’ya misilleme yapma tehditleriyle aynı zamana denk getirdiğini gösterdiğini söyledi.

Saldırının ardından, Neptunium duyuruldu tam adları, telefon numaraları, posta adresleri, e-posta adresleri ve finansal bilgileri dahil olmak üzere yaklaşık 230.000 Charlie Hebdo abonesine ait kişisel bilgilere erişmişti. Microsoft, tehdit aktörünün erişim kanıtı olarak verilerin küçük bir örneğini yayınladığını ve tam dilimi 20 Bitcoin’e veya o sırada yaklaşık 340.000 dolara satın almak isteyen herkese teklif ettiğini söyledi.

Şirket, “İranlı aktör tarafından elde edilen bu bilgi, derginin abonelerini aşırılık yanlısı örgütler tarafından çevrimiçi veya fiziksel hedef alma riskine sokabilir.” birden fazla hedef alındı 2015 olayı dışında.

Microsoft, Neptunium’un saldırıyı gerçekleştirirken ve sonrasında gerçekleştirdiği eylemlerin çoğunun, diğer İran devlet aktörlerinin etki operasyonları gerçekleştirirken kullandıkları taktikler, teknikler ve prosedürlerle (TTP’ler) tutarlı olduğunu söyledi. Buna, saldırının sorumluluğunu üstlenmek için hacktivist kimliğin (Kutsal Ruhlar) kullanılması, özel verilerin sızdırılması ve Charlie Hebdo’ya yönelik saldırı haberlerini güçlendirmek için sahte – veya “çorap kuklası” – sosyal medya şahıslarının kullanılması dahildir.

Örneğin, saldırının ardından iki sosyal medya hesabı (biri üst düzey bir Fransız teknoloji yöneticisini, diğeri Charlie Hebdo’da bir editörü taklit ediyor) sızan bilgilerin ekran görüntülerini yayınlamaya başladı. Şirket, araştırmacılarının medya kuruluşlarına yönelik saldırı haberlerini tweetleyen diğer sahte sosyal medya hesaplarını gözlemlediğini söylerken, diğerleri Charlie Hebdo’yu Fransız hükümeti adına çalışmakla suçladı.

İran Nüfuz Operasyonları: Tanıdık Bir Tehdit

ABD Adalet Bakanlığı’nın “” olarak takip ettiği Neptuniumemennet pasargad,” son yıllarda çok sayıda siber etkin etki operasyonlarıyla ilişkili bir tehdit aktörüdür. Son yıllarda ABD kuruluşlarını yoğun bir şekilde hedef alan İran dışında faaliyet gösteren devlet destekli birçok tehdit aktöründen biridir.

Neptunium’un kampanyaları, tehdit aktörünün diğer şeylerin yanı sıra seçmen bilgilerini çalarak, seçmenleri e-posta yoluyla sindirerek ve oylama sistemlerinde var olmayan güvenlik açıkları hakkında bir video dağıtarak ABD 2020 genel seçimlerinin sonucunu etkilemeye çalıştığı bir kampanyayı içeriyor. FBI’ın grupla ilgili soruşturmasına göre, kampanya kapsamında Neptunium oyuncuları sağcı Proud Boys grubunun üyeleri kılığına girdi. İran hükümeti destekli etki operasyonlarına ek olarak Neptunium, haber kuruluşlarına, finans şirketlerine, devlet ağlarına, telekomünikasyon firmalarına ve petrol ve petrokimya kuruluşlarına karşı 2018’e kadar uzanan daha geleneksel siber saldırılarla da ilişkilendiriliyor.

FBI, Emennet Pasargad’ın aslında oradaki hükümet adına çalışan İran merkezli bir siber güvenlik şirketi olduğunu söyledi. Kasım 2021’de New York’ta bir ABD büyük jürisi iki çalışanını suçladı bilgisayar izinsiz girişi, dolandırıcılık ve seçmenleri sindirme dahil olmak üzere çeşitli suçlamalarla. ABD hükümeti, iki kişinin yakalanmasına ve mahkum edilmesine yol açan bilgiler için ödül olarak 10 milyon dolar teklif etti.

Neptunium’un TTP’leri: Keşif ve Web Aramaları

FBI, grubun MO’sunu, Web aramaları yoluyla potansiyel hedefler üzerinde birinci aşama keşif ve ardından sonuçları, hedeflerin kullanıyor olabileceği savunmasız yazılımları taramak için kullanmak olarak tanımladı.

FBI, “Bazı durumlarda amaç, belirli bir organizasyon hedefinin aksine belirli bir sektördeki çok sayıda ağdan/web sitesinden yararlanmak olabilir” dedi. “Diğer durumlarda Emennet, barındırma/paylaşılan barındırma hizmetlerini de belirlemeye çalışır.”

FBI’ın grubun saldırılarına ilişkin analizi, PHP kodu çalıştıran web sayfalarına ve dışarıdan erişilebilen MySQL veritabanlarına özel ilgi duyduğunu gösteriyor. FBI ayrıca, revslider ve Layerslider gibi WordPress eklentilerinin ve Drupal, Apache Tomcat, Ckeditor veya Fckeditor üzerinde çalışan web sitelerinin de grubun ilgisini çektiğini söyledi.

Bir hedef ağa girmeye çalışırken, Neptunium önce kuruluşun belirli uygulamalar için varsayılan parolaları kullanıp kullanmadığını doğrular ve yönetici veya oturum açma sayfalarını belirlemeye çalışır.

FBI, “Emennet’in tanımladıkları herhangi bir oturum açma sitesi için ortak düz metin parolaları deneyebileceği varsayılmalıdır” dedi.



siber-1

NASA, Şubat ayına kadar 2 astronotu uzayda tutmaya karar verdi, sorunlu Boeing kapsülünün dönüşünü iptal etti
Super Pocket Technos ve Atari Sürümleri – Bu 60 Dolarlık Kartuş Tabanlı Oyun El Konsollarına Göz Atın
Midjourney fotoğraf düzenlemede devrim yaratıyor: Yapay zeka yakında gerçek görüntüleri de düzenleyecek
Microsoft’un ChatGPT destekli Bing AI’sı gerçekten kullanışlı yeni bir özelliğe kavuştu
Yaygın Samsung Galaxy Z Fold 3 sorunları ve nasıl düzeltileceği
ETİKETLENDİ:#microsoftAktörArkasındakiCharliedestekliHebdoyaHolyİransaldırısınınSiberSoulsYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk, Twitter Satın Almak İçin Tesla Hisselerini Sattığına Pişman ve Hala Buna İnanamıyor
Sonraki Makale Knockout City artık olmadığı için başka bir EA oyunu tozu ısırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?