Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Google, 42 Ülkede 53 İhlalle UNC2814 GRIDTIDE Kampanyasını Durdurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Google, 42 Ülkede 53 İhlalle UNC2814 GRIDTIDE Kampanyasını Durdurdu

Siber Güvenlik

Acil: Google, 42 Ülkede 53 İhlalle UNC2814 GRIDTIDE Kampanyasını Durdurdu

teknomers
Son güncelleme: 25 Şubat 2026 22:29
teknomers
Paylaş
Paylaş

Tehdit ve Önemi

Son zamanlarda Google, en az 53 kuruluşu hedef alan ve 42 ülkede faaliyet gösterdiği tespit edilen bir siber casusluk grubunun altyapısını dağıttığını duyurdu. Bu grubun tanımlanmış isim kodu UNC2814 olup, uluslararası hükümetler ve global telekomünikasyon kuruluşlarını hedef alma geçmişine sahiptir.

Contents
  • Tehdit ve Önemi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

UNC2814 grubunun merkezinde, Google Sheets API’sini iletişim kanalı olarak kullanan yeni bir arka kapı olan GRIDTIDE yer alıyor. Bu malware, komut ve kontrol (C2) trafiğini gizlemek ve ham verilerin iletilmesini sağlamak için bu API’yi kullanmaktadır. GRIDTIDE, dosya yükleme/indirme ve rastgele kabuk komutlarının çalıştırılmasına olanak tanıyan, C tabanlı bir zararlıdır.

Saldırıların nasıl işlendiği henüz tam olarak bilinmemekte, ancak grubun web sunucularını ve kenar sistemlerini istismar etme geçmişi bulunmaktadır. Anlaşılan o ki, tehdit aktörü, ortamda SSH üzerinden yan hareket ederek bir hizmet hesabı kullanmıştır.

  • Tehdit aktörü, malware için /etc/systemd/system/xapt.service adresinde bir hizmet yaratmış ve etkinleştirdiğinde /usr/sbin/xapt üzerinden yeni bir malware örneği çalıştırmıştır.
  • Ayrıca, dış bir IP adresine encrypted bağlantı kurmak için SoftEther VPN Bridge kullanmaktadır.

Etkilenen Sistemler

GRIDTIDE, şahsi tanımlayıcı bilgileri (PII) içeren son noktalarda kullanılmakta ve bu durum, izlenmek istenen kişilere yönelik siber casusluk faaliyetlerinin bir göstergesi olarak değerlendirilmektedir. Google, kampanya sırasında herhangi bir veri sızdırma tespit etmediğini belirtmiştir.

Çözüm ve Korunma

Google, tehdit aktörünün kontrolündeki tüm Google Cloud projelerini sonlandırmış, bilinmeyen tüm UNC2814 altyapısını devre dışı bırakmış ve aktör tarafından komut ve kontrol amacıyla kullanılan Google Sheets API çağrılarına erişimi kesmiştir.
Tehditin etkisini azaltmak için, şu adımları takip etmenizi öneriyoruz:

  • Sistemlerinizi güncelleyerek en son güvenlik yamalarını uygulayın.
  • Ağ yapılandırmalarınızda güçlü erişim kontrol listelerini uygulayın.
  • SoftEther VPN kullanıyorsanız, gereksiz erişimleri kapatın ve yapılandırmalarınızı kontrol edin.
  • Şahsi tanımlayıcı bilgilerinizi barındıran sistemleri güvence altına alın.
  • Güvenlik duvarlarınızı ve diğer savunma araçlarınızı güncel ve etkin tutun.

Sonuç olarak, UNC2814 grubunun küresel saldırıları, siber tehditler karşısında sürekli bir alarm durumu gerektirmektedir. İşletmelerin güvenlik önlemlerini artırmaları ve potansiyel bir saldırıya karşı proaktif bir yaklaşım sergilemeleri önemlidir.

Acil: İranlı Hackerlar MiniFast ve MiniJunk V2 ile Saldırıda!
Signal Messenger, PQXDH Kuantuma Dayanıklı Şifrelemeyi Tanıtıyor
Google Pixel Fold, Samsung’u periskop kamera ve canlı Çift Ekran çevirisi ile dikkat çekiyor
BT Güvenlik Araçlarının OT İçin Çalışmamasının 5 Nedeni
Acil: Meta AI İle Hesaplar Çalındı, Instagram Kullanıcıları Kapıda!
ETİKETLENDİ:#googleAcilDurdurduGRIDTIDEİhlallekampanyasınıülkedeUNC2814
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale CUDIS Sağlık Yüzükleriyle AI Destekli Koçluk Deneyimi Sunuyor
Sonraki Makale Nvidia, ABD onayına rağmen Çin’e H200 satışı yapmadı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?