Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Avrupa, Amerika ve Asya’daki Diplomatik Kuruluşları Hedefleyen Rus Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Avrupa, Amerika ve Asya’daki Diplomatik Kuruluşları Hedefleyen Rus Hackerlar

GenelSiber Güvenlik

Avrupa, Amerika ve Asya’daki Diplomatik Kuruluşları Hedefleyen Rus Hackerlar

teknomers
Son güncelleme: 2 Mayıs 2022 19:36
teknomers
Paylaş
Paylaş


Rus Hackerlar

Rus devlet destekli bir tehdit aktörünün, 17 Ocak 2022’de başlayan bir dizi kimlik avı kampanyasının bir parçası olarak diplomatik ve devlet kurumlarını hedef aldığı gözlemlendi.

Tehdit istihbaratı ve olay müdahale şirketi Mandiant, saldırıları APT29 (aka Cozy Bear) olarak izlenen bir bilgisayar korsanlığı grubuna bağladı ve mürettebatla ilişkili bazı faaliyetlere Nobelium takma adı (UNC2452/2652) verildi.

Mandiant, “Bu son hedefli kimlik avı dalgası, APT29’un dünyanın dört bir yanındaki hükümetlerden diplomatik ve dış politika bilgileri edinme konusundaki kalıcı çıkarlarını gösteriyor.” dedim Geçen hafta yayınlanan bir raporda.

İlk erişime, diğer diplomatik kuruluşların meşru ancak güvenliği ihlal edilmiş e-posta adreslerini kullanarak, idari bildirimler gibi görünen hedef odaklı kimlik avı e-postaları yoluyla yardım edildiği söyleniyor.

Bu e-postalar, açıldığında, hedef sistemde BEATDROP adlı bir indiriciyi ileten ve yürüten bir enfeksiyon dizisini tetikleyen ROOTSAW (aka EnvyScout) adlı bir HTML damlalık eki içerir.

C dilinde yazılan BEATDROP, uzak bir komut ve kontrol (C2) sunucusundan sonraki aşama kötü amaçlı yazılımları almak için tasarlanmıştır. Bunu, kurban bilgilerini depolamak ve yürütülecek AES şifreli kabuk kodu yüklerini getirmek için Atlassian’ın Trello hizmetini kötüye kullanarak başarır.

Rus Hackerlar

APT29 tarafından ayrıca, çevrede bir dayanak oluşturmak için BOOMMIC (aka VaporRage) adlı bir araç kullanılır ve ardından, yanal hareket ve ana bilgisayarların kapsamlı keşfi için güvenliği ihlal edilmiş ağ içinde ayrıcalıklarını yükseltir.

Dahası, Şubat 2022’de gözlemlenen müteakip bir operasyonel kayma, tehdit aktörünün BEATDROP’tan uzaklaşarak BEACON olarak adlandırılan C++ tabanlı bir yükleyici lehine döndüğünü ve grubun potansiyel olarak radarın altında kalmak için TTP’lerini periyodik olarak değiştirme yeteneğini yansıttığını gördü.

C veya C++ ile programlanan BEACON, rastgele komut yürütmeyi, dosya aktarımını ve ekran görüntüsü alma ve tuş kaydetme gibi diğer arka kapı işlevlerini kolaylaştıran Cobalt Strike çerçevesinin bir parçasıdır.

Rus Hackerlar

Gelişme, siber güvenlik şirketinin karar kategorize edilmemiş UNC2452 kümesini APT29 ile birleştirirken, son derece sofistike grubun, tespitten kaçınmak için faaliyeti gizlemek ve dijital ayak izini sınırlamak için teknik ticari zanaatını geliştirme ve iyileştirme eğilimine dikkat çekiyor.

Özellikle Nobelium, düşmanın SolarWinds kaynak koduna eriştiği ve bu kodu değiştirdiği ve kötü amaçlı yazılımı müşteri sistemlerine yaymak için satıcının meşru yazılım güncellemelerini kullandığı bir tedarik zinciri saldırısı yoluyla birden fazla işletmeyi ihlal etti.

Mandiant, “TTP’lerdeki tutarlı ve istikrarlı ilerleme, disiplinli doğasına ve gizli operasyonlara ve kalıcılığa olan bağlılığına işaret ediyor,” dedi Mandiant, APT29’u “yüksek düzeyde operasyonel güvenlikle çalışan, gelişen, disiplinli ve son derece yetenekli bir tehdit aktörü (OPSEC) olarak nitelendiriyor. ) istihbarat toplama amacıyla.”

Bulgular ayrıca, Nobelium’un Batılı dış politika kuruluşlarından gelen sifon verilerine erişimi kullanarak NATO üyesi ülkelerdeki devlet müşterilerine hizmet veren BT şirketlerini ihlal etmeye çalıştığını gözlemleyen Microsoft’un özel bir raporuyla da örtüşüyor.



siber-2

Binance: borsa devi için araştırmalar artıyor
Bu Walmart anlaşmasıyla sadece 60 $ karşılığında basit bir hava fritözü takın
Microsoft, Markaların F2P Xbox Oyunlarında Reklam Vermesine İzin Veren Bir Reklam Programı Oluşturuyor
Yepyeni Geely Coolray 2024’ün Rusya’da resmi satışları başladı
Alan Wake 2 seslendirme sanatçıları ve oyuncu listesi
ETİKETLENDİ:ağ güvenliğiAmerikaAsyadakiAvrupabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDiplomatikfidye yazılımıhack haberlerihacker haberleriHackerlarHedefleyenkuruluşlarıNasıl heklenirRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, Avrupa’nın ikinci en yüksek mahkemesini 1,6 milyar dolarlık cezayı kaldırmaya çağırdı
Sonraki Makale SCUF, Yeni Sınırlı Süreli Özel Oyun Aksesuarları için Coca-Cola ile Ortaklığını Duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
Al Proxy Savaşı Sonuçlandı: Alex Bores İçin Çizgiye Geldi
Liste
Çalışanların AI Bütçelerini Küçük Görevlerle Tüketmesini Önlemek İçin Yarış Var
Genel
GTA 6 Fiziksel Sürümü İçin Bazı Perakendeciler Karar Aldı
Oyun
2026 Prime Günü: Pencere ve Taşınabilir Klimalarda Kaçırılmayacak İndirimler
Genel
Laravel’de CMS Özelliklerini Yeniden İnşa Etmekten Yorulduğum için FalconCMS’i Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?