Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Eski Black Basta Üyeleri, 2025 Saldırılarında Microsoft Teams ve Python Kullandı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Eski Black Basta Üyeleri, 2025 Saldırılarında Microsoft Teams ve Python Kullandı.

Siber Güvenlik

Eski Black Basta Üyeleri, 2025 Saldırılarında Microsoft Teams ve Python Kullandı.

teknomers
Son güncelleme: 11 Haziran 2025 20:47
teknomers
Paylaş
Paylaş

Ransomware Tehditleri ve Yeni Taktikler

Son yıllarda siber suçlar, özellikle ransomware saldırıları, giderek daha fazla dikkat çekmektedir. Bu tür saldırılar, hedef alınan kurumlar için ciddi zararlara yol açabilir. Black Basta isimli ransomware grubu, siber güvenlik uzmanlarının hazırladığı raporlara göre, email bombardımanı ve Microsoft Teams üzerinden phishing saldırıları gibi farklı teknikler kullanarak hedef ağlara kalıcı erişim sağlamaya devam etmektedir.

Contents
  • Ransomware Tehditleri ve Yeni Taktikler
  • Tekniklerin Evrimi: Python Script Kullanımı
  • Teams Phishing ve Uzaktan Erişim
  • Java Tabanlı Kötü Amaçlı Yazılımlar
  • Yeni Ransomware Gruplarının Yükselişi
  • RAT’ların Önemi ve Tehditler

Tekniklerin Evrimi: Python Script Kullanımı

Son gelişmelerden biri de, saldırganların Python script’lerini kullanarak cURL istekleri ile kötü niyetli yükleri çekmesi ve dağıtmasıdır. ReliaQuest tarafından yayımlanan bir rapora göre, Teams üzerindeki phishing saldırılarının büyük bir kesimi, onmicrosoft.com alan adlarından kaynaklanmaktadır. Bu durum, saldırganların meşru trafiği taklit ederek daha gizli saldırılar gerçekleştirmelerine olanak tanımaktadır.

Özellikle finans ve sigorta sektöründeki müşterilerin, yardım masası personeli olarak kendilerini tanıtan saldırganlar tarafından hedef alındığı gözlemlenmiştir. Black Basta’nın veri sızıntı sitesi kapatıldıktan sonra bile, bu siber suçluların eski taktiklerini sürdürdüğü belirtilmektedir. Ayrıca, bazı eski üyelerin farklı ransomware-as-a-service (RaaS) gruplarına katıldıkları düşünülmektedir.

Teams Phishing ve Uzaktan Erişim

Saldırganların Teams phishing tekniği ile elde ettikleri erişim, uzaktan masaüstü oturumları açarak Quick Assist ve AnyDesk kullanmalarına olanak tanımaktadır. Bu aşamada, uzaktan bir adresten kötü niyetli bir Python script’i indirip çalıştırarak, komut kontrolü (C2) sağlamak amacıyla saldırılar gerçekleştirdikleri tespit edilmiştir. ReliaQuest, bu tekniklerin gelecekte daha fazla ortaya çıkabileceği uyarısını yapmaktadır.

Java Tabanlı Kötü Amaçlı Yazılımlar

Saldırılar sırasında kullanılan Java tabanlı kötü amaçlı yazılımlar, hesapsal saldırılardan sonra önemli bir rol oynamaktadır. Rapid7’nin raporuna göre, bu malware artık Google ve Microsoft gibi bulut tabanlı dosya barındırma hizmetlerini kullanarak komutları proxy’lerle iletiyor. Bu süreçte, kullanıcının tarayıcılarında saklanan kimlik bilgilerini çalmak gibi çeşitli eylemleri gerçekleştirebiliyor.

Yeni versiyonu, enfekte olmuş cihaz ile uzaktaki bir sunucu arasında dosya transferi yapmanın yanı sıra, ROUTS5 proxy tüneli oluşturma, yanlış bir Windows giriş penceresi sunma ve daha fazlasını içermek üzere genişletilmiştir.

Yeni Ransomware Gruplarının Yükselişi

Dünyada ransomware alanındaki gelişmelere bakıldığında, Scattered Spider adındaki finansal motivasyonlu grubun, yönetilen hizmet sağlayıcıları (MSP) ve IT tedarikçilerini hedef aldığı görülmektedir. Bu grup, birden çok kuruluşa bir tek saldırı ile sızmayı amaçlayan "birden bir çok" yaklaşımını benimsemektedir.

Ayrıca, Qilin olarak bilinen bir diğer ransomware grubu, Fortinet FortiGate güvenlik açıklarını kullanarak bir dizi kuruluşa sızmayı başarmıştır. Play ransomware grubu ise 2022 yılının ortalarından itibaren şu ana kadar 900’den fazla kurumu hedef almıştır. Bu durum, ransomware pazarının hızla evrildiğini ve yeni tehditlerin ortaya çıktığını göstermektedir.

RAT’ların Önemi ve Tehditler

Kötü niyetli yazılımların bir diğer önemli boyutu da, uzaktan erişim Trojan’larının (RAT) kullanımıdır. RAT’lar, saldırganların enfekte olmuş sistemlerde uzaktan kontrol elde etmelerine olanak tanımaktadır. Quorum Cyber tarafından yapılan açıklamalara göre, RAT’lar, bir kuruluş içinde süreklilik sağlamak, veri çalmak veya yok etmek gibi eylemleri gerçekleştirebilmektedir.

Sonuç olarak, ransomware tehditleri, her geçen gün daha karmaşık hale gelmekte ve yeni taktiklerle siber suçluların elinde güçlü bir araç haline gelmektedir. Bu bağlamda, organizasyonların siber güvenlik önlemlerini güçlendirmeleri, yeni gelişmelere karşı hazırlıklı olmaları gerekmektedir.

Güncel Siber Güvenlik Haberleri – 1

T-Mobile eski bir cihazı nuke edecek ve durumu kurtarmanın tek bir yolu var
Eski AMD işlemcilerin silah ve Amerikalı personel ile dolu olduğu ortaya çıktı. Athlon K7 CPU çipine bir tabanca ve Teksas resimleri kazınmış
Haftanın En İyi 5 iOS ve Android Uygulaması: Midnight Dice, Eldrum: Black Dust ve daha fazlası!
Acil: Eski Veri Analisti 2.5 Milyon Doları Çalan Siber Tuzağa Düştü
Araştırmacılar, LAPSUS$ Siber Saldırılarını İngiltere’den 16 Yaşındaki Hacker’ın İzini Sürdü
ETİKETLENDİ:#microsoftBaştaBlackComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEskihacker newshacking newshow to hackinformation securityKullandınetwork securityPythonransomware malwareSaldırılarındasoftware vulnerabilityTeamsthe hacker newsÜyeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung’un Galaxy Z Fold 7 ve Z Flip 7 beklentileri gün geçtikçe azalıyor.
Sonraki Makale Microsoft 365 Copilot’ta sıfır tıklama ile veri sızıntısı açığa çıktı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?