Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: UNC2891, 4G Raspberry Pi ile ATM ağını ihlal edip CAKETAP rootkit denedi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » UNC2891, 4G Raspberry Pi ile ATM ağını ihlal edip CAKETAP rootkit denedi.

Siber Güvenlik

UNC2891, 4G Raspberry Pi ile ATM ağını ihlal edip CAKETAP rootkit denedi.

teknomers
Son güncelleme: 31 Temmuz 2025 14:51
teknomers
Paylaş
Paylaş

ATM’lerdeki  Siber Saldırılar : Yeni Bir Tehdit Aktörü UNC2891

Son yıllarda, siber suçlular bankacılık sistemlerine yönelik saldırılarda daha sofistike yöntemler kullanmaya başladılar. Bu bağlamda, UNC2891 adıyla bilinen ve finansal kazanç peşinde koşan bir tehdidin öne çıktığı gözlemlenmiştir. UNC2891, ATM (Automatic Teller Machine) altyapısını hedef alarak, siber- fiziksel bir saldırı gerçekleştirmiştir. Bu saldırı, normalde günümüzde nadir karşılaşılan bir yöntemle yapılmıştır: 4G destekli Raspberry Pi cihazı kullanılarak.

Contents
  • ATM’lerdeki  Siber Saldırılar : Yeni Bir Tehdit Aktörü UNC2891
  •  Saldırının Yöntemleri  ve  Taktikleri 
  •  Hedef Altyapı: ATM Değişim Ağları 
  •  Saldırının Teknik Detayları 
  •  UNC2891 ve Diğer Tehdit Ağı 
  •  Finansal Suçlar ve Önlemler 

 Saldırının Yöntemleri  ve  Taktikleri 

Saldırganlar, ATM ağında doğrudan erişim sağlamak için, fiziksel olarak ATM’ye erişim sağlamayı başarmıştır. Raspberry Pi cihazı, ATM ile aynı ağ anahtarına bağlanarak hedef bankanın ağına sokulmuştur. Bu saldırının nasıl gerçekleştirildiğine dair detaylar henüz netleşmemiş olsa da, saldırının yüksek derecede organize bir yapıya sahip olduğu anlaşılmaktadır.

Güvenlik araştırmacısı Nam Le Phuong, saldırganların TINYSHELL adındaki bir arka kapı aracılığıyla dinamik DNS alanı üzerinden dışarıya açık bir komut ve kontrol (C2) kanalı kurduğunu bildirmiştir. Bu tür bir yapı, saldırganlara ağ güvenlik duvarlarını aşarak ATM ağına sürekli dış erişim sağlama imkanı tanımaktadır.

 Hedef Altyapı: ATM Değişim Ağları 

UNC2891 ilk olarak Mandiant tarafından 2022 Mart ayında belgelenmiştir. Bu grup, ATM değişim ağlarına yönelik siber saldırılar gerçekleştirmekte, dolandırıcı kartlar kullanarak çeşitli bankalardan yetkisiz nakit çekimleri yapmaktadır. Operasyonun merkezinde, ağ bağlantılarını, süreçleri ve dosyaları gizleyen, ayrıca donanım güvenlik modüllerinden (HSM) gelen kart ve PIN doğrulama mesajlarını engelleyip sahte mesajlar oluşturan CAKETAP adında bir çekirdek modülü kök seti bulunmaktadır.

Bu tür saldırılar, geleneksel güvenlik önlemlerini aşma noktasında büyük bir tehlike teşkil etmektedir. Saldırganların, Linux ve Unix tabanlı sistemler hakkında kapsamlı bilgiye sahip oldukları belirtilmektedir.

 Saldırının Teknik Detayları 

Grup-IB, etkisiz hale getirilen saldırının niyetinin, ATM değişim sunucusuna CAKETAP kök setini yerleştirerek dolandırıcılık amaçlı ATM nakit çekimlerini kolaylaştırmak olduğunu belirtmektedir. Saldırganların bağlamlarında gizlilik sağlamak adına bind mounts kullanmaları, bu arka kapının süreç listelerinden gizlenmesini sağlamakta ve tespit edilmesini zorlaştırmaktadır.

Ayrıca, çoğu durumda, saldırganın mail sunucusu üzerindeki arka kapıyı kullanarak iç erişim alanını koruduğu ifade edilmektedir. Raspberry Pi cihazının bulunup kaldırılmasının ardından bile, bu arka kapı sayesinde saldırganın içeriye erişim sağladığı görülmektedir.

 UNC2891 ve Diğer Tehdit Ağı 

UNC2891’in taktiklerinde, daha önce UNC1945 (aka LightBasin) olarak bilinen başka bir tehdit aktörüyle örtüşen unsurlar olduğu değerlendirilmiştir. LightBasin, yönetilen hizmet sağlayıcılarını hedef alarak çeşitli finansal ve profesyonel danışmanlık sektörlerine saldırılar gerçekleştirmiştir. Bu durum, siber suçluların birbirleriyle olan işbirliklerini ve bilgi paylaşımını gözler önüne sererken, aynı zamanda bankacılık sistemlerinin ne kadar kolay hedef alınabilir hale geldiğini de ortaya koymaktadır.

 Finansal Suçlar ve Önlemler 

Finansal siber suçlara karşı önlemler almanın önemi her geçen gün artmaktadır. ATM’lerdeki siber tehditler, güvenlik açıklarının yanı sıra, kötü niyetli kişilerin gelişmiş teknolojiler kullanarak nasıl hareket ettiklerini göstermektedir. Bankaların bu tür tehditlere karşı önlem alması, sadece teknolojik güvenlik önlemleriyle değil, aynı zamanda çalışanlarının siber güvenlik eğitimleri ile de desteklenmelidir.

Sonuç olarak, UNC2891 gibi yeni tehdit aktörlerinin ortaya çıkışı, bankacılık sektörünün siber güvenlik alanında sürekli bir gelişim içinde olması gerektiğini bir kez daha kanıtlamaktadır. Saldırganların kullandığı yöntemlerin ilerlemesi, güvenlik sistemlerinin de sürekli olarak güncellenmesini kaçınılmaz kılmaktadır. Bu durum, hem bankaların hem de müşterilerin finansal varlıklarını koruma konusunda daha dikkatli olmalarını zorunlu hale getirmektedir.

Güncel Siber Güvenlik Haberleri – 1

Roxi, NextGen TV’nin başlatılmasına yardımcı olmak için Sinclair ile iş birliği yapıyor
Yatırımcılar ve kurucular ‘Melek yatırımın Raya’sı’ Cherub ile eşleşebilirler
Hindistan Hükümeti, Kuruluşlara Güvenlik İhlallerini 6 Saat İçinde CERT-In’e Bildirmelerini Emretti
Hackerlar, WordPress BackupBuddy Eklentisinde Sıfır Günü Kullanarak ~5 Milyon Denemede Kullanıyor
Figma, Dev Modu ile tasarımcıları ve geliştiricileri yamalamak istiyor
ETİKETLENDİ:ağınıATMCAKETAPComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDenediediphacker newshacking newshow to hackİhlalileinformation securitynetwork securityransomware malwareRaspberryRootkitsoftware vulnerabilitythe hacker newsUNC2891
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SiriusXM, 33 milyon ücretli abone kaybetti, podcast alanında güçleniyor.
Sonraki Makale Sınırlı süreli fırsat: Galaxy Buds 3 Pro’da %56 indirim!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?