Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli APT41 Hackerları En Az 6 ABD Eyalet Hükümetine Girdi: Mandiant
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli APT41 Hackerları En Az 6 ABD Eyalet Hükümetine Girdi: Mandiant

GenelSiber Güvenlik

Çinli APT41 Hackerları En Az 6 ABD Eyalet Hükümetine Girdi: Mandiant

teknomers
Son güncelleme: 10 Mart 2022 06:10
teknomers
Paylaş
Paylaş


Çin’e bağlı devlet destekli tehdit aktörü APT41, saldırı vektörlerini internete yönelik savunmasız web uygulamalarından yararlanmak için yeniden düzenleyerek Mayıs 2021 ile Şubat 2022 arasında en az altı ABD eyalet hükümeti ağını ihlal etti.

Sömürülen güvenlik açıkları arasında “USAHERDS uygulamasında sıfır gün güvenlik açığı (CVE-2021-44207) yanı sıra Log4j’deki (CVE-2021-44228) şu anda rezil sıfır gün,” Mandiant’tan araştırmacılar dedim Salı günü yayınlanan bir raporda, buna “kasıtlı kampanya” adı verildi.

Siber güvenlik ve olay müdahale firması, web uzlaşmalarının yanı sıra, kalıcı saldırıların seri durumdan çıkarma, SQL enjeksiyonu ve dizin geçişi güvenlik açıklarından yararlanmanın silahlandırılmasını da içerdiğini belirtti.

Barium ve Winnti takma adları tarafından da bilinen üretken gelişmiş kalıcı tehdidin bir sicil kaydı finansal olarak motive edilmiş operasyonlara paralel olarak casusluk faaliyetlerini düzenlemek için hem kamu hem de özel sektördeki kuruluşları hedeflemek.

2020’nin başlarında grup, Citrix NetScaler/ADC, Cisco yönlendiricileri ve Zoho ManageEngine Desktop Central’ın dahil olduğu çeşitli açıklardan yararlanarak 20 ülkedeki düzinelerce varlığı kötü niyetli yüklerle vuran küresel bir izinsiz giriş kampanyasına bağlandı.

En son ifşa, APT41’in Log4Shell gibi yeni ifşa edilen güvenlik açıklarını, sigorta ve telekom firmalarının yanı sıra iki ABD eyalet hükümetinin hedef ağlarına, halka açık hale geldikten sonraki saatler içinde ilk erişim elde etmek için hızla birlikte seçme eğilimini sürdürüyor.

Araştırmacılar, hackleme ekibinin Mayıs ve Haziran 2021’de ilk kez sızan iki ABD eyalet hükümeti kurbanını yeniden tehlikeye atmasıyla Şubat 2022’ye kadar devam etti ve “eyalet hükümeti ağlarına erişme konusundaki bitmek bilmeyen isteklerini gösterdi” dedi.

Dahası, Log4Shell’in sömürülmesinden sonra kurulan dayanak, Linux sistemlerinde KEYPLUG adlı modüler bir C++ arka kapısının yeni bir varyantının konuşlandırılmasıyla sonuçlandı, ancak bu, hedef ortamların kapsamlı keşif ve kimlik bilgilerini toplamadan önce değil.

Saldırılar sırasında ayrıca DUSTPAN (aka GizliVektör) gibi gelişmiş ödün verme sonrası araçların yanı sıra bir sonraki aşamadaki yükü yürütmek için düzenlenmiştir. DEADEYEbaşlatmaktan sorumlu bir kötü amaçlı yazılım yükleyici LOWKEY implant.

Araştırmacılar, APT41 tarafından kullanılan çeşitli teknikler, kaçınma yöntemleri ve yetenekler arasında, komuta ve kontrol (C2) iletişimleri ve veri hırsızlığı için Cloudflare hizmetlerinin “önemli ölçüde artan” kullanımını içerdiğini söyledi.

Mandiant, düşmanların, tipik olarak bir casusluk operasyonuyla uyumlu, kişisel olarak tanımlanabilir bilgileri sızdırdığına dair kanıtlar bulduğunu belirtse de, kampanyanın nihai hedefi şu anda belirsiz.

Bulgular ayrıca, bir Çin ulus-devlet grubunun, her yerde bulunan Apache Log4j kitaplığındaki güvenlik açıklarını hedeflere sızmak için ikinci kez kötüye kullanmasına işaret ediyor.

Ocak 2022’de Microsoft, bir yıl önce Exchange Server kusurlarının yaygın olarak kullanılmasının arkasındaki tehdit aktörü olan Hafnium tarafından düzenlenen ve “tipik hedeflemelerini genişletmek için sanallaştırma altyapısına saldırmak” için bu güvenlik açığından yararlanan bir saldırı kampanyasını detaylandırdı.

En son faaliyetler, hedef direklerini değiştirebilen ve aynı zamanda dünya çapında stratejik çıkarları olan varlıklara saldırmak için kötü amaçlı yazılım cephaneliğini iyileştirebilen, sürekli uyum sağlayan bir düşmanın başka bir işaretidir.

APT41’in yıllar boyunca sağlık, yüksek teknoloji ve telekomünikasyon sektörlerine yönelik siber operasyonları, 2020’de grubun beş üyesine karşı suçlamalarda bulunan ve bilgisayar korsanlarını FBI’ın en çok aranan siber alanında bir yer haline getiren ABD Adalet Bakanlığı’nın dikkatini çekti. liste.

Araştırmacılar, “APT41, farklı bir vektör aracılığıyla bir ortamdan yeniden ödün vererek veya yeni bir güvenlik açığını hızla operasyonel hale getirerek ilk erişim tekniklerini hızla uyarlayabilir” dedi. “Grup ayrıca, gelecekte kullanmak üzere saklamak yerine, yeni saldırı vektörleri aracılığıyla yetenekleri yeniden düzenleme ve dağıtma konusunda istekli olduğunu gösteriyor.”

İlgili bir gelişmede, Google’ın Tehdit Analizi Grubu dedim olarak izlenen başka bir Çin devlet destekli grup tarafından düzenlenen bir kimlik avı kampanyasını engellemek için adımlar attı. APT31 (aka Zirkonyum) geçen ay “ABD hükümetine bağlı yüksek profilli Gmail kullanıcılarını” hedef aldı.



siber-2

Nisan 2025’te küresel olarak AI Deep Tesis Tespiti Serbest Bırakma Onur
Gundam Evolution incelemesi: Overwatch 2’nin biraz rekabeti var
Dünyanın en çok satan akıllı telefonları mevcut iPhone, önceki nesil iPhone, Galaxy Ultra ve bir avuç uygun fiyatlı telefondur.
Finaller Güncellemesi 1.000.063 Yeni Mağaza Öğeleri için Parçalar ve Yama 4.8.0’daki Düzeltmeler
Yeni PyPI Kötü Amaçlı Yazılımı, Algılamadan Kaçmak İçin Derlenmiş Python Bayt Kodu Kullanıyor
ETİKETLENDİ:ABDağ güvenliğiAPT41bilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinlieyaletfidye yazılımıGirdihack haberlerihacker haberleriHackerlarıhükümetinemandiantNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LimeWire’ı hatırlıyor musunuz? Bir NFT pazarı olarak geri geliyor
Sonraki Makale Assassin’s Creed Valhalla Dawk Of Ragnarok DLC’sine Nasıl Başlanır?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?