Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: JumpCloud Tedarik Zinciri Saldırısında Kuzey Kore Devlet Destekli Bilgisayar Korsanlarından Şüpheleniliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » JumpCloud Tedarik Zinciri Saldırısında Kuzey Kore Devlet Destekli Bilgisayar Korsanlarından Şüpheleniliyor

GenelSiber Güvenlik

JumpCloud Tedarik Zinciri Saldırısında Kuzey Kore Devlet Destekli Bilgisayar Korsanlarından Şüpheleniliyor

teknomers
Son güncelleme: 23 Temmuz 2023 01:26
teknomers
Paylaş
Paylaş


20 Temmuz 2023THNSiber Saldırı / Tedarik Zinciri

Uzlaşma göstergelerinin bir analizi (IoC’ler), 3CX’i hedef alan tedarik zinciri saldırısını anımsatan bir tarzda, JumpCloud hack’iyle ilişkilendirilen Kuzey Kore devlet destekli grupların müdahalesine işaret eden kanıtlar ortaya çıkardı.

Bulgular, SentinelOne’dan geliyor. Planlandı Altta yatan kalıpları ortaya çıkarmak için izinsiz girişle ilgili altyapı. JumpCloud’un geçen hafta saldırıyı isimsiz bir “sofistike ulus-devlet destekli tehdit aktörüne” bağladığını belirtmekte fayda var.

SentinelOne güvenlik araştırmacısı Tom Hegel The Hacker News’e verdiği demeçte, “Kuzey Koreli tehdit aktörleri, hedefleme stratejilerinde yüksek düzeyde yaratıcılık ve stratejik farkındalık sergiliyor.” “Araştırma bulguları, bu aktörler tarafından geliştirici ortamlarına sızmak için kullanılan başarılı ve çok yönlü bir yaklaşımı ortaya koyuyor.”

“Daha kapsamlı fırsatlara açılan kapı görevi görebilecek araçlara ve ağlara aktif bir şekilde erişmeye çalışıyorlar. Finansal amaçlı hırsızlığa girişmeden önce birden fazla düzeyde tedarik zinciri ihlali gerçekleştirme eğilimleri dikkate değer.”

İlgili bir gelişmede, olayı araştırmak için JumpCloud ile birlikte çalışan CrowdStrike, saldırıyı kötü şöhretli Lazarus Group’un bir alt kümesi olan Labyrinth Chollima olarak bilinen Kuzey Koreli bir aktöre bağladı. Reuters.

Haber ajansı, sızmanın kripto para şirketlerini hedef almak için bir “sıçrama tahtası” olarak kullanıldığını belirterek, düşmanın yaptırımlardan etkilenen ulus için yasa dışı gelir elde etme girişiminde bulunduğunu belirtti.

Açıklamalar aynı zamanda GitHub tarafından tanımlanan, veri havuzu davetleri ve kötü amaçlı npm paket bağımlılıklarının bir karışımını kullanarak teknoloji firmalarının çalışanlarının kişisel hesaplarını hedefleyen düşük hacimli bir sosyal mühendislik kampanyasıyla da örtüşüyor. Hedeflenen hesaplar, blockchain, kripto para birimi, çevrimiçi kumar veya siber güvenlik sektörleriyle ilişkilidir.

Microsoft yan kuruluşu, kampanyayı Jade Sleet (aka TraderTraitor) adı altında izlediği Kuzey Koreli bir bilgisayar korsanlığı grubuna bağladı.

GitHub’dan Alexis Wales, “Jade Sleet çoğunlukla kripto para birimi ve diğer blockchain ile ilgili kuruluşlarla ilişkili kullanıcıları hedefliyor, ancak aynı zamanda bu firmalar tarafından kullanılan satıcıları da hedefliyor.” söz konusu 18 Temmuz 2023 tarihinde yayınlanan bir raporda.

Saldırı zincirleri, GitHub’da ve LinkedIn, Slack ve Telegram gibi diğer sosyal medya hizmetlerinde sahte kişiler oluşturmayı içerir, ancak bazı durumlarda tehdit aktörünün meşru hesapların kontrolünü ele geçirdiğine inanılır.

Jade Sleet, varsayılan kişiliğe göre hedeflerle iletişim başlatır ve onları bir GitHub deposunda işbirliği yapmaya davet ederek kurbanları, virüs bulaşmış makinede ikinci aşama yükleri indirmek ve yürütmek için birinci aşama kötü amaçlı yazılım görevi gören kötü amaçlı npm bağımlılıklarına sahip tuzak yazılım içeren içerikleri klonlamaya ve çalıştırmaya ikna eder.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

GitHub’a göre kötü amaçlı npm paketleri, Phylum’un uzak bir sunucudan bilinmeyen bir kötü amaçlı yazılım parçasını getirmek için bir çift sahte modül kullanan benzersiz bir yürütme zincirini içeren bir tedarik zinciri tehdidini ayrıntılı olarak açıkladığı geçen ay ilk kez gün ışığına çıkan bir kampanyanın parçası.

SentinelOne, son analizinde 144.217.92 dedi.[.]JumpCloud saldırısıyla bağlantılı bir IP adresi olan 197 şu şekilde çözülür: npmaudit[.]iletişim, ikinci aşama kötü amaçlı yazılımı getirmek için kullanılan GitHub tarafından listelenen sekiz alandan biri. İkinci bir IP adresi 23.29.115[.]171 harita npm havuzu[.]org.

Hegel, “Kuzey Koreli tehdit aktörlerinin, hedeflenen ağlara sızmak için sürekli olarak yeni yöntemler uyarladığı ve keşfettiği açıktır.” Dedi. “JumpCloud izinsiz girişi, çok sayıda olası müteakip izinsiz girişe yol açan tedarik zinciri hedeflemesine yönelik eğilimlerinin açık bir örneği olarak hizmet ediyor.”

Hegel, “Kuzey Kore, verimli ağlara tedarik zinciri saldırıları gerçekleştirmek için bir pivot noktası olarak yüksek değerli hedeflerin titizlikle seçilmesinden elde edilen faydaların derinden anlaşıldığını gösteriyor.”



siber-2

Wayfinder: Airship Syndicate, Neden Özel Yapılmış Karakterler Yerine Karakterlerle Gittiklerini Açıklıyor
İşte en iyi yönetime sahip dört tarayıcı …
Xiaomi başarılı olmadı – Galaxy S22 Ultra hala daha iyi fotoğraflar çekiyor. Xiaomi 12S Ultra, kamera kalitesi açısından amiral gemisi Samsung ile karşılaştırıldı
Fear The Spotlight, Survival’ın Olmadığı PS1 Tarzı Bir Hayatta Kalma-Korku Oyunudur
Arsenal vs Fulham canlı akışı ve çevrimiçi Premier Lig maçı nasıl izlenir, kadrolar
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleridestekliDevletfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriJumpCloudKorekorsanlarındanKuzeyNasıl heklenirSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşüpheleniliyortedarikveri ihlaliyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tiny Toons Looniversity’de Yeni Bir Sınıf Canlandırmaya Hazır
Sonraki Makale Lenovo Xiaoxin Pro 16 2023 Core Edition 16 inç ultrabook tanıtıldı. Burada ekran 2.5K 120 Hz ve 32 GB RAM zaten veri tabanında var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?