Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: UAT-5918, Tayvan’ın web mermileri ve açık kaynaklı araçlar kullanarak kritik altyapısını hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » UAT-5918, Tayvan’ın web mermileri ve açık kaynaklı araçlar kullanarak kritik altyapısını hedefliyor

GenelSiber Güvenlik

UAT-5918, Tayvan’ın web mermileri ve açık kaynaklı araçlar kullanarak kritik altyapısını hedefliyor

teknomers
Son güncelleme: 21 Mart 2025 21:13
teknomers
Paylaş
Paylaş


21 Mart 2025Ravie LakshmananTehdit Avı / Güvenlik Açığı

Tehdit avcıları, en az 2023’ten beri Tayvan’daki kritik altyapı kuruluşlarına saldıran UAT-5918 adında yeni bir tehdit oyuncusu ortaya çıkardılar.

“Bilgi hırsızlığı için uzun süreli erişim sağlayarak motive edildiğine inanılan bir tehdit aktörü olan UAT-5918, bilgi hırsızlığı ve kimlik bilgisi hasadı için kurban ortamlarında kalıcılık oluşturmak için Web kabuklarının ve açık kaynaklı araçların bir kombinasyonunu kullanıyor.” söz konusu.

Kritik altyapının yanı sıra, diğer hedeflenen sektörlerden bazıları bilgi teknolojisi, telekomünikasyon, akademi ve sağlık hizmetleri içerir.

Mağdur ortamlarda uzun vadeli kalıcı erişim sağlamak isteyen gelişmiş bir kalıcı tehdit (APT) grubu olarak değerlendirilen UAT-5918’in, volt tayfun, keten tayfun, tropik asker, toprak özetleri ve dalbit olarak izlenen birkaç Çin hack ekibiyle taktik örtüşme paylaştığı söyleniyor.

Grup tarafından düzenlenen saldırı zincirleri, internete maruz kalan Web ve uygulama sunucularında N-Day güvenlik kusurlarından yararlanarak başlangıç ​​erişimini almayı içerir. Daha sonra taban, ağ keşfi, sistem bilgi toplama ve yanal hareket yapmak için birkaç açık kaynaklı araç bırakmak için kullanılır.

UAT-5918’in Sıkıştırma Sonrası Tradecraft, saldırgan kontrollü uzak ana bilgisayarlar aracılığıyla tehlikeye atılan uç noktalara erişmek için ters proxy tünelleri kurmak için hızlı ters proxy (FRP) ve Neo-Regorge kullanımını içerir.

Tehdit oyuncusu ayrıca Mimikatz, Lazagne gibi araçlardan yararlanıyor ve RDP, WMIC veya Impact aracılığıyla hedef ortamın derinliklerine daha da gömülmek için kimlik bilgilerini hasat etmek için tarayıcı tabanlı bir çıkarıcı. Ayrıca, daha önce ikisi Earth Astries adlı başka bir tehdit grubu tarafından kullanılmak üzere, helikopter web kabuğu, crowdoor ve Sparrowdoor da kullanılır.

Özellikle BrowserDatalite, web tarayıcılarından giriş bilgilerini, çerezleri ve tarama geçmişine girecek şekilde tasarlanmıştır. Tehdit oyuncusu ayrıca, ilgili verileri bulmak için yerel ve paylaşılan sürücüleri numaralandırarak sistematik veri hırsızlığı yapıyor.

Araştırmacılar, “İzlediğimiz faaliyet, kontrat sonrası etkinliğin ana hedefin bilgi hırsızlığı olmasıyla manuel olarak yapıldığını gösteriyor.” Dedi. Diyerek şöyle devam etti: “Açıkçası, kurban kuruluşlarına birden fazla giriş noktası açmak için keşfedilen alt alanlara ve internete erişilebilir sunuculara web mermilerinin konuşlandırılmasını da içeriyor.”



siber-2

Omoda, Rusya’da hem en çok satan 10 marka arasında hem de fiyat açısından her zamankinden daha yükseğe tırmanıyor
Gizli toplantılarda Siri, Alexa, akıllı cihazlar yok: Hükümet yetkilileri teknoloji tehditlerine karşı uyardı
Azure’a Yönelik 15 Tbps DDoS Saldırısı: 500.000 IP ile Gelen Tehdit
1921’den Bu Elektrikli Araba Reklamı Acımasızca Dürüsttü
Rusya’da, acımasız geçit Haval Dargo sipariş için zaten mevcut
ETİKETLENDİ:Açıkağ güvenliğialtyapısınıaraçlarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHedefliyorkaynaklıKritikKullanarakMermilerinasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTayvanınUAT5918veri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, herhangi bir PC’de yerel olarak LLM’leri çalıştırmak için Gaia Açık Kaynak Projesini başlattı
Sonraki Makale Yeni yakıt testleri başladı: Rosatom, yeni Vver-S reaktörü için MOX yakıtının güvenliğini araştırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?