Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Rapor, Shuckworm’un Ukrayna Örgütlerine Uzun Süren İzinsiz Girdiğini Ortaya Koydu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Rapor, Shuckworm’un Ukrayna Örgütlerine Uzun Süren İzinsiz Girdiğini Ortaya Koydu

GenelSiber Güvenlik

Yeni Rapor, Shuckworm’un Ukrayna Örgütlerine Uzun Süren İzinsiz Girdiğini Ortaya Koydu

teknomers
Son güncelleme: 15 Haziran 2023 14:19
teknomers
Paylaş
Paylaş


15 Haziran 2023Ravie LakshmananSiber Savaş / Tehdit İstihbaratı

olarak bilinen Rus tehdit aktörü Shuckworm güvenliği ihlal edilmiş ortamlardan hassas bilgileri çalmak amacıyla Ukrayna kuruluşlarına karşı siber saldırı çılgınlığını sürdürdü.

Şubat/Mart 2023’te başlayan son izinsiz girişlerin hedefleri arasında güvenlik hizmetleri, ordu ve devlet kuruluşları, Symantec yer alıyor. söz konusu The Hacker News ile paylaşılan yeni bir raporda.

Siber güvenlik şirketi, “Bazı durumlarda, Rus grubu üç aya varan uzun süreli izinsiz girişleri sahnelemeyi başardı” dedi.

“Saldırganlar, Ukrayna askerlerinin ölümleri hakkındaki raporlar, düşman çatışmaları ve hava saldırıları raporları, cephanelik envanter raporları, eğitim raporları ve daha fazlası gibi hassas bilgilere tekrar tekrar erişmeye ve bunları çalmaya çalıştı.”

Aqua Blizzard (eski adıyla Actinium), Armageddon, Gamaredon, Iron Tilden, Primitive Bear, Trident Ursa, UNC530 ve Winterflounder adlarıyla da bilinen Shuckworm, Rusya Federal Güvenlik Servisi’ne (FSB) atfedilir. En az 2013’ten beri aktif olduğu söyleniyor.

Siber casusluk faaliyetleri, kurbanları bubi tuzaklı ekleri açmaya ikna etmek için tasarlanmış ve sonuçta Giddome, Pterodo, GammaLoad ve GammaSteel gibi bilgi hırsızlarının virüs bulaşmış ana bilgisayarlarda konuşlandırılmasına yol açan mızraklı kimlik avı kampanyalarından oluşur.

Secureworks, “Iron Tilden, yüksek tempolu operasyonlar lehine operasyonel güvenliğin bir kısmını feda ediyor, bu da altyapılarının belirli Dinamik DNS sağlayıcılarının, Rus barındırma sağlayıcılarının ve uzak şablon enjeksiyon tekniklerinin düzenli kullanımı yoluyla tanımlanabileceği anlamına geliyor.” notlar tehdit aktörü profilinde.

Symantec tarafından detaylandırılan en son saldırı setinde, tehdit aktörlerinin USB sürücüler aracılığıyla Pterodo arka kapısını yaymak için yeni bir PowerShell komut dosyası kullandığı gözlemlendi.

Shuckworm’un, yükleri barındıran sunucunun IP adresini almak için Telegram kanallarını kullandığı iyi belgelenmiş olsa da, tehdit aktörünün, sahip olduğu bir blog platformu olan Telegraph’ta komuta ve kontrol (C2) adreslerini depolamak için tekniği genişlettiği söyleniyor. Telgraf.

Grup tarafından ayrıca güvenliği ihlal edilmiş USB sürücüleri aracılığıyla yayılan ve ana bilgisayara ek kötü amaçlı yazılım indirme yetenekleri sunan bir PowerShell betiği (“foto.safe”) de kullanılıyor.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

İzinsiz girişlerin daha ayrıntılı bir analizi, saldırganın hedeflenen kuruluşların insan kaynakları departmanlarının makinelerini ihlal etmeyi başardığını ve bu kuruluşlarda çalışan çeşitli kişiler hakkında bilgi toplama girişimlerini öne sürdüğünü gösteriyor.

Bulgular, Shuckworm’un kısa ömürlü altyapıya devam eden güveninin ve tespit eğrisinin önünde kalmak için taktik ve araçların devam eden gelişiminin bir başka göstergesidir.

Ayrıca, Microsoft’un Ukrayna’yı hedef alan Cadet Blizzard olarak bilinen başka bir Rus ulus-devlet aktörü tarafından gerçekleştirilen yıkıcı saldırılara, casusluğa ve bilgi operasyonlarına ışık tutmasından bir gün sonra geliyorlar.

Symantec, “Bu faaliyet, Shuckworm’un Ukrayna’ya acımasızca odaklanmasının devam ettiğini gösteriyor” dedi. “Rus ulus-devlet destekli saldırı gruplarının, askeri operasyonlarına potansiyel olarak yardımcı olabilecek verileri bulma girişimlerinde Ukrayna hedeflerine lazerle saldırmaya devam ettiği açık görünüyor.”



siber-2

Tower Of Fantasy ile 30 Saat: Fantezi Ne Kadar Fazla Fantezi?
Microsoft Teams’i mobil cihazlarda kullanmak yakında çok daha keyifli olacak
Endişe verici WoW söylentisi nihayet Blizzard tarafından ele alındı
Yeni strateji oyunu süper kahramanlarla dolu XCOM çok yakında geliyor
Bu yıl iki Eve Online genişletmesi geliyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGirdiğinihack haberlerihacker haberleriİzinsizkoyduNasıl heklenirÖrgütlerineortayaRaporShuckwormunsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsürenUkraynauzunveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ultra hızlı şarj, telefoto lens, yeni ekran, cam gövde. Redmi K70 hakkında ilk detaylar
Sonraki Makale Teksas, Bu Hafta Çok Yüksek Sıcaklıklar Tarafından Çarpılacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?