Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT28’in Avrupa Hedeflerine Yönelik Acil Webhook Tabanlı Tehditleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT28’in Avrupa Hedeflerine Yönelik Acil Webhook Tabanlı Tehditleri

Siber Güvenlik

APT28’in Avrupa Hedeflerine Yönelik Acil Webhook Tabanlı Tehditleri

teknomers
Son güncelleme: 24 Şubat 2026 01:21
teknomers
Paylaş
Paylaş

APT28’in Yeni Tehditi: Operation MacroMaze

Rusya bağlantılı devlet destekli tehdit aktörü APT28, Batı ve Orta Avrupa’daki belirli kuruluşları hedef alan yeni bir kampanya ile dikkat çekiyor. Operation MacroMaze adını taşıyan bu saldırı, siber güvenlik alanında önemli bir risk oluşturmakta ve bu nedenle güvenlik uzmanlarının dikkatini çekmektedir.

Contents
  • APT28’in Yeni Tehditi: Operation MacroMaze
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Operation MacroMaze, belirli bir yapı üzerinde kurulu saldırı zincirleri kullanarak gerçekleştirilmektedir. Saldırının detayları şu şekildedir:

  • Saldırılar, spear-phishing (hedefli oltalama) e-postaları ile başlamakta.
  • Bu e-postalar, “INCLUDEPICTURE” adlı bir alan içeren XML yapısına dayanan tuzak belgeleri dağıtmaktadır. Bu alan, uzaktaki bir web sitesinden (webhook[.]site) bir JPG görüntüsüne işaret etmektedir.
  • Belge açıldığında, bu mekanizma bir “beacon” işlevi görerek dışa doğru bir HTTP isteği tetiklemektedir.

Bu mekanizma ile sunucu operatörü, isteğin meta verilerini kaydedebilmekte ve belgenin gerçekten alıcı tarafından açıldığını doğrulayabilmektedir.

Etkilenen Sistemler

LAB52’nin tespitlerine göre, bu kampanya süresince (Eylül 2025 – Ocak 2026) birkaç belgede küçük değişikliklerle tekrarlanan makrolar kullanılmıştır. Bu makrolar, saldırganların hedef makinede bir zafiyet yaratmak için bir “dropper” işlevi görmektedir.

  • Makro mantığı, her ne kadar tutarlı kalsa da, kaçınma tekniklerinde bir evrim göstermektedir.
  • Eski versiyonlar ‘headless’ (görünmez) tarayıcı çalıştırmayı kullanırken, yeni versiyonlar, güvenlik uyarılarını atlatmak için tuş simülasyonu (SendKeys) kullanmaktadır.

Makro, Visual Basic Script (VBScript) çalıştırarak enfeksiyonun sonraki aşamasına geçmektedir. Bu script, bir CMD dosyası çalıştırarak kalıcılığı sağlamakta ve HTML yükünün Microsoft Edge’de görünmez modda render edilmesini sağlamaktadır.

Çözüm ve Korunma

LAB52’nin açıkladığına göre, bu kampanyanın basitliği, saldırının etkinliğini artırmaktadır. Saldırgan, çok temel araçlar (batch dosyaları, küçük VBS başlatıcıları ve basit HTML) kullanmasına rağmen, bunları dikkatle düzenleyerek sızma ve veri sızıntısı süreçlerini gizlemektedir.

Önerilen önlemler aşağıdaki gibidir:

  • Güncellemeleri düzenli olarak kontrol edin: Yazılımlarınızı ve güvenlik çözümlerinizi güncel tutun.
  • Güvenlik duvarını etkinleştirin: Dışa doğru gereksiz portları kapatın.
  • Phishing Simülasyonları Yapın: Çalışanlarınızı potansiyel oltalama saldırılarına karşı eğitin.

Sonuç olarak, sistemlerinizin güvenliğini sağlamak için düzenli güncellemeler yapmanız, gereksiz bağlantıları kapatmanız ve kullanıcı eğitimleri gerçekleştirmeniz kritik öneme sahiptir. Cyber tehditlere karşı sürekli tetikte olmalısınız.

iPhone’un Uydu aracılığıyla Acil SOS özelliği Kanada’da iki kadının hayatını kurtardı
Yeni Kritik MOVEit Transfer SQL Enjeksiyon Güvenlik Açıkları Keşfedildi
Güney Afrika Demiryolları Kimlik Avı Dolandırıcılığında 1 Milyon Dolardan Fazla Kaybetti
Isabel Coixet, Avrupa Film Akademisi’nden Yaşam Boyu Başarı Onurunu Aldı
Kötü Amaçlı Yazılım, Amazon’daki Bu Android TV Kutusuyla Birlikte Standart Olarak Gelir
ETİKETLENDİ:AcilAPT28inAvrupahedeflerinetabanlıTehditleriWebhookYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon destekli parti oyunu, MrBeast ile tanınmasına rağmen 6 ayda kapatılıyor
Sonraki Makale Anthropic’tan DeepSeek ve Diğer Çin Firmalarına Suçlama

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?