Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı MirrorFace Hackerları World Expo 2025 Yemiyle AB Diplomatlarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı MirrorFace Hackerları World Expo 2025 Yemiyle AB Diplomatlarını Hedef Alıyor

GenelSiber Güvenlik

Çin Bağlantılı MirrorFace Hackerları World Expo 2025 Yemiyle AB Diplomatlarını Hedef Alıyor

teknomers
Son güncelleme: 10 Kasım 2024 09:36
teknomers
Paylaş
Paylaş


07 Kasım 2024Ravie LakshmananTehdit İstihbaratı / Siber Casusluk

MirrorFace olarak bilinen Çin bağlantılı tehdit aktörünün Avrupa Birliği’ndeki diplomatik bir kuruluşu hedef aldığı gözlemlendi; bu, bilgisayar korsanlığı ekibinin bölgedeki bir varlığı ilk kez hedeflediği anlamına geliyor.

ESET, “Bu saldırı sırasında tehdit aktörü, 2025 yılında Japonya’nın Osaka kentinde düzenlenecek olan World Expo’yu yem olarak kullandı.” söz konusu Nisan-Eylül 2024 dönemine ait APT Faaliyet Raporunda.

“Bu, yeni coğrafi hedefleme göz önüne alındığında bile MirrorFace’in Japonya’ya ve onunla ilgili olaylara odaklanmaya devam ettiğini gösteriyor.”

Earth Kasha olarak da takip edilen MirrorFace’in, Earth Tengshe ve Bronze Starlight olarak takip edilen kümeleri de içeren, APT10 olarak bilinen bir şemsiye grubunun parçası olduğu değerlendiriliyor. En azından 2019’dan bu yana Japon kuruluşlarını hedef almasıyla biliniyor, ancak 2023’ün başlarında gözlemlenen yeni bir kampanya, operasyonlarını Tayvan ve Hindistan’ı da kapsayacak şekilde genişletti.

Yıllar geçtikçe, bilgisayar korsanlığı ekibinin kötü amaçlı yazılım cephaneliği, aşağıdaki gibi arka kapıları içerecek şekilde gelişti: ANEL (diğer adıyla APARKAT), LODEINFO ve NOOPDOOR (diğer adıyla HiddenFace) ve MirrorStealer olarak adlandırılan bir kimlik bilgisi hırsızı.

ESET, The Hacker News’e MirrorFace saldırılarının oldukça hedefli olduğunu ve genellikle “yılda 10’dan az saldırı” görüldüğünü söyledi. Bu izinsiz girişlerin nihai hedefi siber casusluk ve veri hırsızlığıdır. Ancak bu, diplomatik kuruluşların tehdit aktörü tarafından ilk kez hedef alınışı değil.

Slovak siber güvenlik şirketi tarafından tespit edilen son saldırıda kurbana, Microsoft OneDrive’da barındırılan bir ZIP arşivine (“2025.zip’te Japonya’daki EXPO Sergisi”) bağlantı içeren bir hedef odaklı kimlik avı e-postası gönderildi.

Resim Kaynağı: Trend Micro

Arşiv dosyası, başlatıldığında sonuçta ANEL ve NOOPDOOR’u dağıtan bir enfeksiyon dizisini tetikleyen bir Windows kısayol dosyası (“2025’te Japonya’daki EXPO Sergisi.docx.lnk”) içeriyordu.

ESET, “ANEL, 2018’in sonu veya 2019’un başında ortadan kayboldu ve LODEINFO’nun bunu başardığına ve 2019’un sonlarında ortaya çıktığına inanılıyordu” dedi. “Bu nedenle ANEL’in neredeyse beş yıl sonra yeniden ortaya çıktığını görmek ilginç.”

Bu gelişme, Flax Typhoon, Granite Typhoon ve Webworm gibi Çin’e bağlı tehdit aktörlerinin kurbanların ağlarına erişimi sürdürmek için giderek daha fazla açık kaynaklı ve çok platformlu SoftEther VPN’e güvendiğinin anlaşılmasıyla ortaya çıktı.

Aynı zamanda Bloomberg’in bir raporunun da ardından geliyor: söz konusu Çin bağlantılı Volt Typhoon, konuyu bilen iki kişiye atıfta bulunarak, telekom şirketlerini ve diğer kritik altyapıyı hedef alan daha geniş bir kampanyanın parçası olarak bir “test çalışması” olarak Singapur Telekomünikasyon’u (Singtel) ihlal etti. Siber saldırı Haziran 2024’te keşfedildi.

ABD’deki AT&T, Verizon ve Lumen Technologies gibi telekomünikasyon ve ağ hizmeti sağlayıcıları da Salt Typhoon (diğer adıyla FamousSparrow ve GhostEmperor) adlı başka bir Çin ulus-devlet düşman kolektifinin hedefi haline geldi.

Bu haftanın başında The Wall Street Journal söz konusu Bilgisayar korsanları, ABD’deki çeşitli üst düzey ulusal güvenlik görevlileri, politika yetkilileri ve politikacılar tarafından kullanılan cep telefonu hatlarını tehlikeye atmak için bu saldırılardan yararlandı. Kampanyanın ayrıca “ABD ile istihbaratı yakından paylaşan” başka bir ülkeye ait iletişim sağlayıcılarına da sızdığı iddia ediliyor.



siber-2

Google Fitbit Air İnceleme: Sürekli Aktif, Neredeyse Hissiz!
Google, rakibini ChatGPT’de kullanıma sunuyor
OpenSea NFT Marketplace Insider Hack ile Karşı Karşıya
Apple, muhteşem bir sanal gerçeklik kulaklığı olan Vision Pro’yu tanıttı
10 milyon yazma döngüsüne ve 1000 yıla kadar veri depolama yeteneğine sahip bir SSD hayal edin. UltraRAM bellek tanıtıldı
ETİKETLENDİ:ağ güvenliğialıyorBağlantılıbilgi Güvenliğibilgisayar GüvenliğiçinDiplomatlarınıExpofidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarıhedefMirrorFacenasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWorldyazılım güvenlik açığıYemiyle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Siber Güvenlik İşgücü Zirveye Çıktı mı?
Sonraki Makale Thunderbolts’a Yeni Sneak Peek Fragmanı Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?