Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı APT31, Rus IT Sektörüne Bulutla Gizli Siber Saldırılar Düzenliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı APT31, Rus IT Sektörüne Bulutla Gizli Siber Saldırılar Düzenliyor

Siber Güvenlik

Çin Bağlantılı APT31, Rus IT Sektörüne Bulutla Gizli Siber Saldırılar Düzenliyor

teknomers
Son güncelleme: 22 Kasım 2025 19:49
teknomers
Paylaş
Paylaş

Nov 22, 2025Ravie LakshmananSiber Güvenlik / Bulut Güvenliği

APT31: Çin Bağlantılı Tehdit Grubu ve Siber Saldırılar

Çin ile bağlantılı olan APT31, 2024 ve 2025 yılları arasında Rusya’nın bilgi teknolojileri (BT) sektörüne yönelik siber saldırılar gerçekleştirdi. Uzun süre boyunca tespit edilmeden faaliyet gösteren bu grup, hedef aldığı şirketlerle ilgili olarak önemli zararlar vermektedir. Positive Technologies araştırmacıları Daniil Grigoryan ve Varvara Koloskova, bu dönemde Rusya’daki BT sektörüne yönelik bir dizi hedefli saldırı yapıldığını belirtmiştir.

APT31’in Tarihçesi ve Hedefleri

APT31, aynı zamanda Altaire, Bronze Vinewood ve Judgement Panda gibi çeşitli isimlerle de bilinmektedir. 2010 yılından beri aktif olduğu değerlendirilen bu grup, hükümetler, finans, havacılık, savunma, yüksek teknoloji ve medya gibi geniş bir sektöre kâr amacı gütmeyen şirketler üzerinde yoğunlaşmaktadır. Temel amaçları, Pekin ve devlet sahipliğindeki şirketlere siyasi, ekonomik ve askeri avantaj sağlamak için istihbarat toplamaktır.

Saldırılar ve Metodolojileri

Aşamalı saldırı stratejileriyle dikkat çeken APT31, Rusya’nın BT sektörü özelinde Yandex Cloud gibi meşru bulut hizmetlerini kullanarak komut ve kontrol (C2) faaliyetlerini sürdürmektedir. Bu durum, normal internet trafiğiyle karışmasını ve tespit edilmesini zorlaştırmaktadır. Saldırılar, hafta sonları ve tatil günlerinde yoğunlaşmakta, bu da saldırganların fark edilmeden hareket etmelerine yardımcı olmaktadır.

Sosyal Medya ve Phishing Saldırıları

APT31, sosyal medya profillerine şifreli komutlar yerleştirirken, aynı zamanda hedef şirketlerin ağlarına sızmak için phishing e-postaları kullanmaktadır. Örneğin, Aralık 2024’te gerçekleştirilen bir saldırıda, kötü niyetli bir e-posta açıldığında, Cobalt Strike yükleyicisi olan CloudyLoader devreye alınmıştır. Kaspersky’nin raporuna göre, bu tür saldırılar, daha önce belirlenen doğu rüzgârı (EastWind) tehdidi ile de örtüşmektedir.

Kullanılan Araçlar ve Süreklilik

APT31, saldırının sonraki aşamalarını kolaylaştırmak için, kamuya açık ve özel olarak geliştirilmiş çok sayıda araç kullanmaktadır. Saldırganlar, Yandex Disk ve Google Chrome gibi meşru uygulamaları taklit eden planlı görevler oluşturarak sistemde kalıcılık sağlamaktadır. Kullanılan bazı araçlar şunlardır:

  • SharpADUserIP: Keşif ve analiz için C# aracı.
  • SharpChrome.exe: Google Chrome ve Microsoft Edge’den şifre ve çerezleri çıkarmak için.
  • SharpDir: Dosya aramak için.
  • CloudSorcerer: Bulut hizmetlerini C2 olarak kullanan bir arka kapı.
  • YaLeak: Yandex Cloud’a bilgi yüklemek için kullanılan bir .NET aracı.

Sonuç

APT31’in faaliyetleri, siber güvenlik alanında ciddi bir tehdit oluşturmaktadır. Eğitim, farkındalık ve güvenlik önlemleri artırılmadığı takdirde, hedefteki kuruluşlar için potansiyel riskler büyümeye devam edecektir. Bulut tabanlı hizmetlerin yaygın kullanımı, bu tarz tehditlere karşı daha dikkatli olunması gerektiğini gösteriyor. İşletmeler, bulut güvenliğine dair proaktif önlemler alarak, bu tür siber saldırılardan korunmalıdır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • APT31: Çin Bağlantılı Tehdit Grubu ve Siber Saldırılar
  • APT31’in Tarihçesi ve Hedefleri
    • Saldırılar ve Metodolojileri
    • Sosyal Medya ve Phishing Saldırıları
  • Kullanılan Araçlar ve Süreklilik
  • Sonuç
Apple tedarikçisi Foxconn, tatil sıkıntılarından kaçınmak için üretimi ayarlıyor
Microsoft, Nobelium Hackerları Tarafından Kullanılan Yeni Tehlike Sonrası Kötü Amaçlı Yazılımı Ortaya Çıkardı
Sömürge Boru Hattı, Siber Saldırıdan Bir Yıl Sonra Tennessee’de Dökülme Raporları
Chery Tiggo 7 Pro, Haval F7, Geely Coolray ve diğerleri. Rusya’daki en popüler Çin arabaları
CrowdStrike’ın Yasal Baskıları Artıyor, Yazılım Sorumluluğuna Giden Yol Açabilir
ETİKETLENDİ:APT31BağlantılıbulutlaçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdüzenliyorGizlihacker newshacking newshow to hackinformation securitynetwork securityransomware malwareRusSaldırılarsektörüneSibersoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hytale Geliştiricisinden Şok Açıklama: “Oyun Yeterince İyi Değil!”
Sonraki Makale 2025’in En İyi İç Mekan TV Antenleri: Mohu, Clearstream ve One for All Seçenekleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?