Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Kuzey Koreli Hackerlar, Zararlı QR Kodları Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Kuzey Koreli Hackerlar, Zararlı QR Kodları Kullanıyor

Siber Güvenlik

Kritik Uyarı: Kuzey Koreli Hackerlar, Zararlı QR Kodları Kullanıyor

teknomers
Son güncelleme: 11 Ocak 2026 06:30
teknomers
Paylaş
Paylaş

Giriş

ABD Federal Soruşturma Bürosu (FBI), Kuzey Kore hükümeti destekli siber tehdit aktörlerinin, ülke içindeki varlıklara yönelik kötü amaçlı QR kodları kullanarak gerçekleştirdikleri özel oltalama (spear-phishing) kampanyaları hakkında bir uyarı yayınladı. Bu saldırılar, geleneksel savunmaları aşarak önemli bilgi sızıntılarına yol açabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Olayın Özellikleri
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Kuzey Koreli Kimsuky grubu,  CVE  kodları ile kaydedilen zararlı QR kodlarını kullanarak 2025 yılında düşünce kuruluşları ve akademik enstitüler gibi hedeflere saldırdı. Bu tür oltalamalarda, QR kodları, kurumsal güvenlik politikaları tarafından korunan makinelerden, daha az güvenli mobil cihazlara geçiş zorunluluğu yaratıyor. Bu yöntemle, tehdit aktörleri geleneksel savunmaları aşmayı başarıyor.

Etkilenen Sistemler

Kimsuky grubu, aynı zamanda  APT43 ,  Black Banshee ,  Emerald Sleet ,  Springtail ,  TA427  ve  Velvet Chollima  olarak da bilinir. Bu grubun, e-posta kimlik doğrulama protokollerini aşmak için özel olarak tasarlanmış oltalama kampanyaları konusunda uzun bir geçmişi bulunmaktadır. 2024 yılı Mayıs ayında yayınlanan bir bültende, ABD hükümeti, düzgün yapılandırılmamış  DMARC  kayıt politikalarını kullanarak, meşru bir alan adı gibi görünen e-postalar gönderdiği için bu grubu eleştirmiştir.

Olayın Özellikleri

FBI, Kimsuky grubunun Mayıs ve Haziran 2025’te kötü amaçlı QR kodları kullandığına dair birkaç örnek gözlemledi:

  • Yabancı bir danışmanı taklit eden e-postalar aracılığıyla, Kore Yarımadası’ndaki son gelişmeler hakkında bir düşünce kuruluşu liderinden bilgi almak için QR kod taraması isteme.
  • Bir büyükelçilik çalışanını taklit eden e-postalarla, Kuzey Kore insan hakları sorunlarıyla ilgili düşünce kuruluşunun kıdemli bir üyesinden bilgi isteme ve güvenli bir sürücüye erişim sağladığı iddia edilen QR kodu gönderme.
  • Düşünce kuruluşu çalışanını taklit ederek, kurbanı kontrol altında tuttukları bir altyapıya yönlendiren QR kodu içeren e-postalar gönderme.
  • Stratejik danışmanlık firmasına, e-posta üzerinden elle tutulur bir konferansa katılmaları için QR kodunu taramaya davet eden kötü niyetli saldırılar.

Çözüm ve Korunma

Kimsuky’nin QR kodu kullanan saldırıları, oturum anahtarı hırsızlığı ve tekrar kullanımı ile sonuçlanarak, çok faktörlü kimlik doğrulamayı (MFA) atlayabilmektedir. Böylece tehdit aktörleri, kuruluş içindeki sistemlere sızarak, bu sistemlerden ikinci bir oltalama saldırısı gerçekleştirip, kimlikleri çalmaktadır. Bu tür saldırılar, kurumsal ağların normal  EDR  sisteme bağlı olmayan yönetilmeyen mobil cihazlardan başlayarak, yüksek güven seviyesine ulaşan bir kimlik ihlali vektörü haline gelmiştir.

Aksiyon

Kuruluşların bu tür saldırılara karşı dikkatli olmaları gerekmektedir. Kullanıcılar:
– Mobil cihazlarınızda güvenli uygulamalar kullanın ve güncellemeleri düzenli olarak yapın.
– Tanımadığınız kaynaklardan gelen QR kodlarına dikkat edin ve taramaktan kaçının.
– Herhangi bir şüpheli e-posta veya QR koduna karşı proaktif olun ve IT departmanınıza bildirin.
–  DMARC  yapılandırmalarınızı gözden geçirerek, düzgün yapılandırıldığından emin olun.
– Çok faktörlü kimlik doğrulamalarını ve ek güvenlik önlemlerini etkin hale getirin.

ABD, Ticari Casus Yazılımların Kötüye Kullanımıyla Bağlantılı 13 Kişiye Vize Kısıtlamaları Getiriyor
Acil! Sıfırıncı Gün Hazırlığı: Olay Müdahalesini Aksatan Boşluklar
Uyarı günü 2022 Perşembe günü – bu sefer sorunsuz çalışıyor mu?
Uzmanlar, Urlscan Security Scanner’ın Yanlışlıkla Hassas URL’leri ve Verileri Sızdırdığını Buluyor
Araştırmacılar, Ivanti’nin Güvenlik Açıklarından Yararlanan Çok Sayıda Çin Hacker Grubunu Belirledi
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlarhacking newshow to hackinformation securitykodlarıKoreliKritikKullanıyorKuzeynetwork securityransomware malwaresoftware vulnerabilitythe hacker newsuyarızararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Watch Fiyatı Düştü: Amazon’da Hemen Alın!
Sonraki Makale Kritik: Hacker’lar Yanlış Yapılandırılmış Proxylere Saldırıyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?