Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Çin Bağlantılı Kırmızı Menshen, Telecom Ağlarında Casusluk Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Çin Bağlantılı Kırmızı Menshen, Telecom Ağlarında Casusluk Yapıyor

Siber Güvenlik

Acil: Çin Bağlantılı Kırmızı Menshen, Telecom Ağlarında Casusluk Yapıyor

teknomers
Son güncelleme: 26 Mart 2026 22:04
teknomers
Paylaş
Paylaş

Giriş

Bir Çin bağlantılı tehdit aktörüne atfedilen uzun süreli ve devam eden bir kampanya, telekom ağlarına sızarak hükümet ağlarına karşı casusluk faaliyetleri yürütmektedir. Bu tür saldırıların arka planda nasıl gerçekleştiği ve uygun önlemlerin alınmanın önemi, günümüzde siber güvenlik açısından kritik bir konu haline gelmiştir.

Saldırı Nasıl Çalışıyor?

Saldırı,  Red Menshen  olarak bilinen bir tehdit grubunun yaptığı stratejik konumlandırma faaliyetleri ile başlamaktadır. Bu grup,  Earth Bluecrow ,  DecisiveArchitect  ve  Red Dev 18  olarak da tanımlanmaktadır ve 2021’den bu yana Orta Doğu ve Asya’daki telekom sağlayıcılarına saldırılar gerçekleştirmektedir. Rapid7, bu gizli erişim mekanizmalarını “telekomünikasyon ağlarında karşılaşılan en sinsi dijital uyku hücreleri” olarak tanımlamaktadır.

Saldırı zinciri, internetten yönetilen altyapılara ve VPN cihazları, güvenlik duvarları gibi maruz kalan kenar hizmetlerine odaklanarak başlar. Tehdit aktörü, Ivanti, Cisco, Juniper Networks, Fortinet, VMware, Palo Alto Networks ve Apache Struts ile ilişkili hizmetlerden faydalanarak ilk erişimi sağlamaktadır. İlk aşamada elde edilen başarı sonrası, Linux uyumlu CrossC2 gibi geri bildirim çerçeveleri, bir dizi post-exploitation aktivitesini kolaylaştırmak için kullanılmaktadır.

Etkilenen Sistemler

Gözlemlenen kritik araç ve teknikler arasında,  BPFDoor  olarak bilinen bir Linux geri kapısı,  pasif arka kapılar ,  kimlik bilgisi toplama  araçları ve platformlar arası komut çerçeveleri bulunmaktadır. BPFDoor, iki temel bileşenden oluşmaktadır:

  • Pasif bir arka kapı, gelen trafiği izleyerek belirli bir “sihirli” paket aldığında uzaktan bir shell açmaktadır.
  • Diğer bileşen ise, saldırgan tarafından yönetilen bir kontrol cihazıdır ve özel biçimlendirilmiş paketleri göndermektedir.

Bu yönler, BPFDoor’un sadece bir sinsi Linux arka kapısından daha öte bir işlevselliğe sahip olduğunu göstermektedir. SCTP (Stream Control Transmission Protocol) destekleyen bazı BPFDoor kalıntıları, saldırganların telekom protokollerini izlemelerine ve abonelerin davranışlarını ve konumlarını gözlemlemelerine imkân tanımaktadır.

Çözüm ve Korunma

Son gelişmeler, siber tehdit aktörlerinin yöntemlerinin evrildiğini göstermektedir. Aşağıdaki önlemleri almanız son derece önemlidir:

  • Güncellemeleri uygulayın: Tüm yazılımların ve sistemlerin güncel tutulduğundan emin olun.
  • Port kapatma: Hassas dış hizmetler için yalnızca gerekli portları açık tutun.
  • Ağ trafiğini izleyin: Şüpheli aktiviteleri belirlemek için ağ trafiğinizi sürekli izleyin.

Sonuç

Bu tür saldırılara karşı etkili bir savunma oluşturmak için kuruluşların güvenlik politikalarını yeniden gözden geçirmeleri ve güncel tehditleri dikkate alarak gerekli adımları atmaları gerekmektedir. Sistemlerinizi sıkı bir şekilde koruyun ve mümkünse ağ yapılandırmanızı gözden geçirerek sızma risklerini minimize edin.

Kanadalı Telekom Firması Telus’un İhlali Soruşturduğu Bildirildi
Kötü niyetli uzantılar, Visual Studio Code gibi IDE’lerde onaylı durumu aşabiliyor.
HPE, StoreOnce hatasına dair kimlik doğrulama açığını kapatan güncelleme yayınladı.
Intel, Spectre ve Meltdown Hatalarını Daha Erken Düzeltebilir miydi?
Vice Society Hacker’ları Eğitim Sektörüne Yönelik Birkaç Fidye Yazılım Saldırısının Arkasında
ETİKETLENDİ:AcilağlarındaBağlantılıCasuslukçinKırmızıMenshenTelecomyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon Bahar İndiriminde Kaçırılmayacak Seyahat Yükseltmesi: Kadence Kapsülleri
Sonraki Makale Netflix Yeniden Fiyatları Artırıyor mu?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?