Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ticari Casus Yazılım Satıcıları En İyi Rus APT’de Bir Taklitçiye Sahip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ticari Casus Yazılım Satıcıları En İyi Rus APT’de Bir Taklitçiye Sahip

GenelSiber Güvenlik

Ticari Casus Yazılım Satıcıları En İyi Rus APT’de Bir Taklitçiye Sahip

teknomers
Son güncelleme: 31 Ağustos 2024 00:47
teknomers
Paylaş
Paylaş


Rusya destekli bir tehdit aktörüne (çeşitli adlarla APT29, Cozy Bear ve benzeri isimlerle bilinir) bağlı birden fazla istismar kampanyası Geceyarısı Kar Fırtınası) Ticari casus yazılım satıcılarının daha önce de kullandığı n günlük mobil istismarları sunduğu keşfedildi.

Google’ın Tehdit Analizi Grubu’na (TAG) göre, istismar kampanyaları “bir kaynaktan” gerçekleştirildi sulama deliği saldırısı Moğolistan hükümet web sitelerinde” ve her biri daha önce ticari gözetim satıcıları (CSV’ler) Intellexa ve NSO GrubuBu, Google TAG araştırmacılarının da belirttiği gibi, yazarların ve/veya sağlayıcıların aynı olduğunu gösteriyor.

Sulama deliği saldırılarında, tehdit aktörleri iki web sitesini, cabinet.gov’u etkiledi[.]mn ve mfa.gov[.]Moğolistan Kabinesi ve Dışişleri Bakanlığı’na ait olan mn. Daha sonra, web sitesi ziyaretçilerinin cihazlarını ele geçirmek amacıyla, Android’deki iOS ve Chrome’daki bilinen kusurları istismar etmek için kod enjekte ettiler.

Kampanyalar üç ayrı olayda ortaya çıktı, bunlardan biri geçen yılın sonunda, sonuncusu ise sadece bir ay önce gerçekleşti. Kampanyalardan ikisi, yakın zamanda yamalanmış ancak daha önce bir güvenlik açığı tarafından istismar edilmeden önce CVE-2023-41993 olarak izlenen bir güvenlik açığı aracılığıyla bir iOS istismarı sağladı. Intellexa ve NSO Grubu.

“Saldırganların bu açıkları nasıl elde ettiğini bilmiyoruz” araştırmacılar dedi ki“Açık olan şey, APT aktörlerinin başlangıçta CSV’ler tarafından 0 gün olarak kullanılan n günlük istismarları kullanıyor olmasıdır. Yaygın istismar kullanımının dışında, son sulama deliği kampanyalarının teslimat ve ikinci aşama hedeflerine yönelik yaklaşımlarında farklılık gösterdiği unutulmamalıdır.”

Araştırmacılar, istismarların nasıl elde edildiğine dair hala yanıtlanmamış sorular olmasına rağmen, bunun nasıl bir vurgu olduğunu ekliyor. ilk olarak ticari gözetim endüstrisi tarafından geliştirilen istismarlar Tehdit aktörleri onlarla karşılaştıkça daha da büyük bir tehdit haline gelirler.



siber-1

Singalis Star Haritası – Astrolabe Bulmacası Nasıl Çözülür
Pazarlamacıların yeni eldorado?
Hogwarts Legacy PC 30 Ocak’ta Modding Aracı ve Yerleşik Destek Alıyor
Dead by Daylight lastik bantlama ve ücretsiz oyun talepleri düzeltildi
Yarı-off Garmin Venu 2S, şu anda alabileceğiniz en iyi bütçeli akıllı saatlerden biridir
ETİKETLENDİ:APTdeBirCasusiyiRussahipsatıcılarıTaklitçiyeTicariYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Brezilya’nın X yasağı birçok insanı Bluesky’ye yönlendiriyor
Sonraki Makale Bu hafta sonu izlemeniz gereken 3 küçümsenen (HBO) Max filmi (30 Ağustos-1 Eylül)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?