Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı APT, Amerikan Kritik Altyapısını Hedef Alıyor! Acil Uyarı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı APT, Amerikan Kritik Altyapısını Hedef Alıyor! Acil Uyarı

Siber Güvenlik

Çin Bağlantılı APT, Amerikan Kritik Altyapısını Hedef Alıyor! Acil Uyarı

teknomers
Son güncelleme: 16 Ocak 2026 12:16
teknomers
Paylaş
Paylaş

Giriş

Son yıllarda, Çin ile bağlantılı siber tehdit aktörlerinin kritik altyapı sektörlerine yönelik siber saldırıları giderek artış gösteriyor. Bu saldırılar, sadece ülke güvenliği açısından değil; aynı zamanda uluslararası iş yapış biçimlerini de tehdit eden ciddi bir endişe kaynağı haline geldi.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Eklenen Araçlar ve Yöntemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Cisco Talos, UAT-8837 olarak adlandırılan bir tehdit aktörünün, Kuzey Amerika’daki kritik altyapı sektörlerini hedef aldığını bildiriyor. Bu aktör, yüksek değerli organizasyonlara ilk erişimi sağlamayı amaçlayarak, çeşitli taktikler ve teknikler kullanıyor. İlk erişim sağladıktan sonra, genellikle güvenlik yapılandırmaları, kimlik bilgileri ve Etki Alanı (AD) bilgilerini toplamak için açık kaynak araçlarını kullanıyor.

En son olarak, Sitecore’da (CVE-2025-53690, CVSS puanı: 9.0) kritik bir sıfır-gün açığını kullanarak bir siber saldırı düzenlediği bildirildi. Bu tür saldırılarda, UAT-8837’nin kullandığı taktikler, araçlar ve altyapı, Mandiant tarafından Eylül 2025’te detaylandırılan bir kampanya ile benzerlik gösteriyor.

Etkilenen Sistemler

UAT-8837’nin hedef aldığı sistemler, çeşitli zafiyetleri barındıran sunuculardır. Özellikle:

  • Sitecore sistemleri
  • Kritik altyapı ağları
  • Active Directory sistemleri

Tehdit aktörü, hedef ağına girdiğinde, öncelikle keşif yapıyor ve ardından RestrictedAdmin‘i devre dışı bırakıyor. Genellikle, bulaşmış bir ana makinede aktif etkinlik göstererek elindeki araçları kullanıyor.

Eklenen Araçlar ve Yöntemler

UAT-8837, saldırı sırasında aşağıdaki araçları kullanarak hassas verileri elde ediyor:

  • GoTokenTheft – Erişim jetonlarını çalmak için
  • EarthWorm – saldırgan kontrolündeki sunuculara ters tünel oluşturmak için
  • DWAgent – Sürekli uzaktan erişim sağlamak için
  • SharpHound – Active Directory bilgilerini toplamak için
  • Impacket – Yükseltilmiş yetkilerle komut çalıştırmak için
  • GoExec – Hedef ağ üzerindeki diğer uzaktan uç noktalar üzerinde komut yürütmek için
  • Rubeus – Kerberos etkileşimi ve suistimalleri için
  • Certipy – Active Directory keşfi ve suistimali için

Çözüm ve Korunma

Sonuç olarak, bu tür siber saldırılarla başa çıkabilmek için aşağıdaki adımlar atılmalıdır:

  • Tüm yazılımlarınızı ve sistemlerinizi güncel tutun.
  • Kritik sistemlerinizi güvenlik duvarları ile koruyun.
  • Vulnerabiliteleri sıfıra indirmek için düzenli güvenlik taramaları gerçekleştirin.
  • Eski ve güvenlik açığı taşıyan sistemlerden kaçının.
  • Bağlantıları izleyin ve loglayın; anormallikleri zamanında tespit edin.

Yukarıdaki önlemleri almak, organizasyonların siber saldırılara karşı direncini artıracaktır. Her zaman güvenlik önceliklerinizi güncel tutarak, olası tehditlere karşı proaktif bir yaklaşım benimseyin.

Uç Nokta Güvenliği Nasıl Kurulur ve Geliştirilir
Acil! MuddyWater, Orta Doğu’da Hedefli Phishing İle RustyWater RAT’ı Yaydı
“Anatsa kötü amaçlı yazılımı, ABD bankalarını hedeflemek için Google Play’e sızdı.”
Saldırganlar RedLine Stealer’ı ChatGPT, Google Bard Facebook Reklamlarının Arkasına Gizliyor
Zyxel, EoL NAS Modellerindeki Firmware Açıklarına Yönelik Yamalar Yayınladı
ETİKETLENDİ:AcilalıyoraltyapısınıAmerikanAPTBağlantılıçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefhow to hackinformation securityKritiknetwork securityransomware malwaresoftware vulnerabilitythe hacker newsuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Subway Surfers Oyunuyla Şubat’ta İhtişamlı Macera Başlıyor
Sonraki Makale Kritik Sorun: Ocak Güncellemesi Sonrası Windows PC’ler Kapanmıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?