Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vietnam’ın Finansal Kuruluşlarına Yönelik Son Saldırıların Arkasında Yeni APT Grubu ‘Lotus Bane’
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vietnam’ın Finansal Kuruluşlarına Yönelik Son Saldırıların Arkasında Yeni APT Grubu ‘Lotus Bane’

GenelSiber Güvenlik

Vietnam’ın Finansal Kuruluşlarına Yönelik Son Saldırıların Arkasında Yeni APT Grubu ‘Lotus Bane’

teknomers
Son güncelleme: 10 Mart 2024 11:50
teknomers
Paylaş
Paylaş


06 Mart 2024Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım

Vietnam’daki bir finansal kuruluş, daha önce belgelenmemiş bir tehdit aktörünün hedefiydi. Nilüfer Felaketi İlk kez Mart 2023’te tespit edilen bir siber saldırının parçası olarak.

Singapur merkezli Group-IB, bilgisayar korsanlığı ekibini en az 2022’den beri aktif olduğuna inanılan gelişmiş bir kalıcı tehdit grubu olarak tanımladı.

Enfeksiyon zincirinin kesin özellikleri henüz bilinmiyor ancak bir sonraki aşama için basamak görevi gören çeşitli kötü amaçlı eserlerin kullanımını içeriyor.

Şirket, “Siber suçlular, kötü amaçlı yürütülebilir dosyaları çalıştırmak ve yanal hareket için uzaktan planlanmış görevler oluşturmak için DLL yan yüklemesi ve adlandırılmış kanallar aracılığıyla veri alışverişi gibi yöntemler kullandı.” söz konusu.

Group-IB, The Hacker News’e Lotus Bane tarafından kullanılan tekniklerin, APT32, Canvas Cyclone (eski adıyla Bismuth) ve Cobalt Kitty olarak da bilinen Vietnam bağlantılı bir tehdit aktörü olan OceanLotus’unkilerle örtüştüğünü söyledi. Bu, adlandırılmış kanallar iletişimi için PIPEDANCE gibi kötü amaçlı yazılımların kullanılmasından kaynaklanmaktadır.

PIPEDANCE’ın ilk olarak Şubat 2023’te Elastic Security Labs tarafından Aralık 2022 sonlarında isimsiz bir Vietnam kuruluşunu hedef alan bir siber saldırıyla bağlantılı olarak belgelendiğini belirtmekte fayda var.

Group-IB’de APAC tehdit istihbaratı başkanı Anastasia Tikhonova, “Bu benzerlik OceanLotus ile olası bağlantıları veya ondan ilham alındığını akla getiriyor, ancak farklı hedef endüstriler onların farklı olma ihtimalini artırıyor” dedi.

“Lotus Bane, öncelikle APAC bölgesindeki bankacılık sektörünü hedef alan saldırılara aktif olarak katılıyor. Bilinen saldırı Vietnam’da olmasına rağmen, yöntemlerinin karmaşıklığı, APAC içinde daha geniş coğrafi operasyonlar için potansiyel olduğunu gösteriyor. Bundan önceki etkinliklerinin tam süresi keşif şu anda belirsiz, ancak devam eden araştırmalar geçmişlerine daha fazla ışık tutabilir.”

Gelişme, Asya-Pasifik (APAC), Avrupa, Latin Amerika (LATAM) ve Kuzey Amerika’daki finans kuruluşlarının geçtiğimiz yıl Blind Eagle ve Lazarus Group gibi birçok gelişmiş kalıcı tehdit grubunun hedefi olmasıyla ortaya çıktı.

Finansal motivasyona sahip bir diğer önemli tehdit grubu da, CAKETAP adı verilen özel bir kötü amaçlı yazılım bulaştırmak amacıyla ATM anahtar sunucularını hedef aldığı gözlemlenen UNC1945’tir.

“Bu kötü amaçlı yazılım, ATM sunucusundan ATM’ye iletilen verileri ele geçiriyor [Hardware Security Module] Group-IB, sunucunun önceden tanımlanmış bir dizi koşula göre kontrol edildiğini söyledi. “Bu koşullar karşılanırsa, veriler ATM sunucusundan gönderilmeden önce değiştirilir.”

UNC2891 ve UNC1945’in daha önce Mart 2022’de Google’a ait Mandiant tarafından, ATM anahtarlama ağından gelen mesajları engellemek ve sahte kartlar kullanarak farklı bankalardan yetkisiz nakit çekme işlemleri gerçekleştirmek için CAKETAP kök setini Oracle Solaris sistemlerine dağıttığı açıklanmıştı.

Tikhonova, “Hem Lotus Bane’in hem de UNC1945’in APAC bölgesindeki varlığı ve faaliyetleri, sürekli dikkat ve sağlam siber güvenlik önlemlerine olan ihtiyacın altını çiziyor.” dedi. “Bu gruplar, farklı taktikleri ve hedefleri ile günümüzün dijital ortamında finansal siber tehditlere karşı korumanın karmaşıklığının altını çiziyor.”



siber-2

Yeni Ray-Ban Meta Akıllı Gözlük Tasarımı pahalı bir hayal kırıklığı
Varlık Yöneticileri Bitcoin’de Maksimum Düşüşü Döndürürken, Zincir Üzerindeki Bir Anahtar Metrik, Dip Biçimlendirme Sürecinin Sonunda Başladığını Öneriyor
SoC Qualcomm ve Android 12. Samsung, yeni nesil düşük maliyetli Samsung Galaxy Tab S6 Lite’ı piyasaya sürdü
Borderlands 3 PlayStation Crossplay Sonunda Bu Bahar Ekleniyor

“Rus Telekom Şirketi Protei’ye Siber Saldırı: Veri Hırsızlığı ve Sayfa Değişimi!”

ETİKETLENDİ:ağ güvenliğiAPTArkasındaBanebilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımfinansalGrubuhack haberlerihacker haberlerikuruluşlarınaLotusNasıl heklenirSaldırılarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonveri ihlaliVietnamınyazılım güvenlik açığıYeniYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Michael Keaton ‘Beetlejuice’ Devam Filminden Bir Kesit Gördüğünü Söyledi: “Çok Eğlenceli”
Sonraki Makale Şu anda Pluto TV’de yayınlanan en iyi 5 ücretsiz program

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?