Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT28’in Ukrayna UKR-net Kullanıcılarına Yönelik Phishing Saldırıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT28’in Ukrayna UKR-net Kullanıcılarına Yönelik Phishing Saldırıları

Siber Güvenlik

APT28’in Ukrayna UKR-net Kullanıcılarına Yönelik Phishing Saldırıları

teknomers
Son güncelleme: 17 Aralık 2025 19:31
teknomers
Paylaş
Paylaş

Dec 17, 2025Email Security / Threat Intelligence

Contents
  • APT28 ve UKR-net Kullanıcılarına Yönelik Tehditler
    • APT28’in Tanımı ve Tarihçe
    • Kimlik Avı Kampanyasının Detayları
      • Kısaltılmış Bağlantılar ve İki Aşamalı Yönlendirme
    • Stratejik Amaçlar ve Hedef Seçimi
    • Değişen Yöntemler ve Altyapı Kullanımı
    • Sonuç ve Siber Güvenlik Önlemleri

APT28 ve UKR-net Kullanıcılarına Yönelik Tehditler

Son dönemlerde dikkat çeken bir siber tehdit aktörü, Rusya destekli APT28 olarak bilinen grup. Bu grup, özellikle Ukrayna’nın popüler webmail ve haber servisi UKR[.]net kullanıcılarına yönelik uzun süreli bir kimlik avı kampanyası düzenlemektedir. Recorded Future’ın Insikt Grubu tarafından 2024 Haziran ile 2025 Nisan arasında izlenen bu faaliyet, daha önceki saldırıların üzerine inşa edilmiştir.

APT28’in Tanımı ve Tarihçe

APT28, aynı zamanda BlueDelta, Fancy Bear, ve Sofacy gibi farklı isimlerle de anılmaktadır. Rusya’nın Genelkurmay Başkanlığı’na (GRU) bağlı olduğu değerlendirilmektedir. Bu grup, devlet destekli bir aktör olarak bilinen siber casusluğun öncülerindendir ve tarihsel olarak kamu kurumları, savunma sanayi şirketleri ve stratejik düşünce kuruluşlarını hedef almıştır.

Kimlik Avı Kampanyasının Detayları

Yeni saldırılar, kullanıcıları sahte UKR[.]net giriş sayfalarına yönlendirmek için Mocky gibi meşru hizmetlerde oluşturulmuş sahte sayfaların kullanılmasıyla karakterize edilmektedir. Bu sahte sayfalara yönlendiren bağlantılar, phishing e-postaları aracılığıyla dağıtılan PDF belgelerine gömülüdür.

Kısaltılmış Bağlantılar ve İki Aşamalı Yönlendirme

Saldırganlar, bağlantıları tiny.cc ya da tinyurl.com gibi kısaltma servisleri kullanarak gizlemektedir. Bazı durumlarda ise, Blogger platformlarında (blogspot.com gibi) oluşturulan alt alan adlarıyla iki aşamalı bir yönlendirme zinciri kurulmakta ve sonrasında kimlik avı sayfasına ulaşılmaktadır.

Stratejik Amaçlar ve Hedef Seçimi

APT28’in bu kampanyası, Rusya’nın stratejik hedefleri doğrultusunda, Ukrayna’ya karşı yürüttüğü siber savaşın bir parçası olarak değerlendiriliyor. Daha önceki çalışmalarda belirtildiği gibi, grup, önemli bilgileri toplamak üzere hedef alır. Ancak bu kampanya spesifik hedefler ortaya koymamakla birlikte, Ukrayna kullanıcılarından hassas bilgilerin toplanması amacını taşımaktadır.

Değişen Yöntemler ve Altyapı Kullanımı

Saldırganlar, daha önce kullanılan ihlal edilmiş yönlendiricilerden, proxy tünelleme hizmetleri gibi yeni yöntemlere geçiş yapmıştır. Örneğin, ngrok ve Serveo gibi hizmetler, ele geçirilen kimlik bilgilerini ve iki faktörlü kimlik doğrulama kodlarını yakalamak ve iletmek için kullanılmaktadır.

Sonuç ve Siber Güvenlik Önlemleri

APT28’in UKR-net kullanıcılarına yönelik bu mevcut kampanyası, Rusya’nın siber saldırı kapasitesinin ve teknik gücünün bir göstergesidir. Batı odaklı altyapıların kaldırılması sonrası, saldırganların, anonim tünelleme yapılarına başvurması önemli bir adaptasyon gösterdiğini yansıtmaktadır.

Sonuç olarak, bireyler ve kuruluşlar, bu tür tehditlere karşı daha proaktif önlemler almalı ve siber güvenliklerini artırmalıdır. Kimlik avı e-postalarına karşı dikkatli olunması, şüpheli bağlantılara tıklanmaması ve güvenlik çözümlerinin aktif kullanılması bu süreçte kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Risk ve İtibar Puanlama Hizmetleri Karma Başarının Keyfini Çıkarıyor
Tehama İlçesi, Kaliforniya, Veri Güvenliği Olayını Tespit Etti ve Ele Aldı
ABD’li Tüketiciler Sonunda Daha Fazla Güvenlik ve Gizlilik Bilincine Geliyor
Düşük Kodlu/Kodsuz Uygulamalarda Kullanıcı Kimliğine Bürünmeye Dikkat Edin
Yeni ‘Retbleed’ Spekülatif Yürütme Saldırısı AMD ve Intel CPU’ları Etkiliyor
ETİKETLENDİ:APT28inComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKullanıcılarınanetwork securityPhishingransomware malwareSaldırılarısoftware vulnerabilitythe hacker newsUkraynaUKRnetYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fallout 5: TV Şovundan Etkilenecek mi? Detaylar Burada!
Sonraki Makale Peacock, Uygulamayı Açtığınızda Reklamlarla Karşılayacak!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?