Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya’ya bağlı siber saldırganlar, Tacikistan hükümetini hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya’ya bağlı siber saldırganlar, Tacikistan hükümetini hedef alıyor.

Siber Güvenlik

Rusya’ya bağlı siber saldırganlar, Tacikistan hükümetini hedef alıyor.

teknomers
Son güncelleme: 27 Mayıs 2025 10:19
teknomers
Paylaş
Paylaş

TAG-110 Tehdit Grubunun Yeni Spear-Phishing Kampanyası

Son yıllarda siber saldırılar dünya genelinde artış gösteriyor. Özellikle devlet destekli grupların hedef aldığı ülkeler arasında Tacikistan da bulunuyor. Bu bağlamda, TAG-110 olarak bilinen ve Rusya ile ilişkilendirilen tehdittin aktörleri, Tacikistan’ı hedef alan yeni bir spear-phishing kampanyası gerçekleştirdi.

Contents
  • TAG-110 Tehdit Grubunun Yeni Spear-Phishing Kampanyası
  • Yeni Taktikler ve Teknikler
  • Uzun Süreli Bir Tehdit
  • Tacikistan’daki Hedefler ve Belirtiler
  • Saldırıların Sonuçları ve İhtimaller
  • Ciddi Tehditlerin Artışı
  • Uzun Vadeli Etkiler ve Gelecek

Yeni Taktikler ve Teknikler

Kampanyanın temelinde makro destekli Word şablonları yer alıyor. Önceki saldırılarda kullanılan HTML Uygulaması (.HTA) yerine bu sefer makro etkin Word dosyaları kullanılıyor. Bu değişim, TAG-110’ın saldırı stratejilerinde bir evrim olduğunu gösteriyor. Daha önceki verilere göre, bu tehdit aktörü genellikle kamu sektörüne yönelik saldırılar düzenliyordu ve Tacikistan’daki hükümet, eğitim ve araştırma kurumlarını hedef alıyor.

Uzun Süreli Bir Tehdit

Tag-110, UAC-0063 olarak da bilinen bir tehdit aktivite grubudur ve faaliyetleri en az 2021 yılından beri devam etmektedir. Geçmişte Avrupa büyükelçiliklerine ve Asya’nın çeşitli bölgelerinde diğer örgütlere saldırılar düzenlediği biliniyor. Özellikle Kazakhstan ve Afganistan‘daki devlet kurumlarına yönelik saldırılarla da adını duyurmuştur. Bu tür siber espionaj operasyonlarının, bölgedeki politika veya güvenlik üzerinde etkili olmayı amaçladığı düşünülüyor.

Tacikistan’daki Hedefler ve Belirtiler

Son kampanyada Tacikistan hükümeti temalı belgeler kullanılarak, hedef kitleye ulaşılmaya çalışıldı. Bu belgelerin gerçek olup olmadığının bağımsız olarak doğrulanamadığı belirtilse de, tehdit grubu tarihsel olarak trojanize edilmiş belgeleri kullanmayı tercih ediyor. Bu belgeler, siber saldırıların ilk aşaması olarak işlev görüyor.

Yeni tespit edilen dosyalarda bir VBA makrosu bulunuyor. Bu makro, belgenin Microsoft Word başlangıç klasörüne yerleştirilmesini sağlayarak otomatik çalışmasını sağlıyor. Ardından, bir komut ve kontrol (C2) sunucusu ile iletişime geçiyor ve C2 yanıtları ile birlikte ek VBA kodlarını çalıştırma potansiyeline sahip. Bu aşamada ikinci aşama payloadlarının tam doğası belirsizliğini koruyor.

Saldırıların Sonuçları ve İhtimaller

TAG-110’ın taarruzlarının başarılı olması durumunda, hedef sistemlere daha fazla malware yüklenmesi muhtemel. HATVIBE, CHERRYSPY, LOGPIE veya yeni bir özel payload gibi siber casusluk operasyonları için tasarlanmış yazılımlar bu çerçevede kullanılabilir. Bu durum, sadece Tacikistan’ı değil, aynı zamanda çevresindeki bölgeyi de tehdit eden bir siber güvenlik sorunu haline gelmektedir.

Ciddi Tehditlerin Artışı

Siber güvenlik alanında uzman olan Recorded Future gibi şirketler, TAG-110 gibi grupların faaliyetlerini dikkatle izliyor. Saldırıların karmaşık doğası, devlet kurumları başta olmak üzere birçok kuruluşun güvenliğini tehdit ediyor. Bu tür durumlar, siber güvenlik uzmanlarının ve ilgili kurumların daha etkili önlemler geliştirmesi gerekliliğini ortaya koyuyor.

Siber tehditlere karşı alınacak önlemler sadece yazılım güncellemeleri ile sınırlı kalmamalıdır. Eğitim, farkındalık artırma ve sürekli izleme gibi unsurlar da önemli rol oynamaktadır. Herkesin siber hijyen konusunda bilinçlenmesi, bu tehditlerle başa çıkmanın en etkili yollarından biri olarak öne çıkmaktadır. Özellikle kamusal sektör, bu tür saldırılara karşı daha savunmasız olduğundan, ekstra önlemler almak kaçınılmazdır.

Uzun Vadeli Etkiler ve Gelecek

TAG-110’ın saldırılarındaki değişim, aslında dünya genelindeki siber suçluların evriminin bir göstergesi. Bu tür grupların dikkatle izlenmesi, gelecekte olabilecek farklı saldırı türlerine karşı hazırlıklı olunmasını sağlayacaktır. Siber güvenlik, sadece teknik önlemler değil, aynı zamanda stratejik düşünmeyi de gerektirir. Bu bağlamda, Tacikistan gibi hedef ülkelerin, uluslararası işbirlikleri ve bilgi paylaşımı ile daha güçlü bir savunma mekanizması geliştirmesi kritik önem taşımaktadır.

Siber saldırıların küresel boyutu, bu tür olaylarla daha da su yüzüne çıkmaktadır. Sadece bir ülke için değil, tüm dünya için bir tehdit haline gelen bu gelişmeler, siber güvenlik stratejilerimizin yeniden gözden geçirilmesi gerektiğini göstermektedir.

Güncel Siber Güvenlik Haberleri – 1

Hava Boşluklu Bilgisayarlardan Veri Sızdırmak İçin Yeni COVert Kanalı
Bilinen, yükselen ve durdurulamaz mı? Fidye yazılımları savunmaları aşmaya devam ediyor.
Elon Musk, yapay zekanın herkesin işini üstleneceğini ve işi ‘isteğe bağlı’ bir hobiye dönüştüreceğini öngörüyor ancak duygusal tatmini sorguluyor
E-postalar, Clop ile bağlantılı yeni bir fidye kampanyasında Oracle veri hırsızlığını iddia ediyor.
Siber güvenlik firması, Deepseek’in sohbet geçmişi ve hassas bilgileri sızdırdığı veritabanı diyor
ETİKETLENDİ:alıyorbağlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefhow to hackhükümetiniinformation securitynetwork securityransomware malwareRusyayaSaldırganlarSibersoftware vulnerabilityTacikistanthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avrupa’da Nisan ayında otomobil satışları hafif düştü, Tesla’nın %49’luk düşüşü elektrikli araç kazançlarını gölgede bıraktı – Teknomers
Sonraki Makale Android’in Mayıs 2025 Google Sistem Güncellemelerinde Neler Yeni?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?