Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD ve Müttefikler, Yıl Boyu Harekatta İran’ın Kritik Altyapıya Yönelik Siber Saldırıları Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD ve Müttefikler, Yıl Boyu Harekatta İran’ın Kritik Altyapıya Yönelik Siber Saldırıları Konusunda Uyardı

GenelSiber Güvenlik

ABD ve Müttefikler, Yıl Boyu Harekatta İran’ın Kritik Altyapıya Yönelik Siber Saldırıları Konusunda Uyardı

teknomers
Son güncelleme: 19 Ekim 2024 06:34
teknomers
Paylaş
Paylaş


18 Ekim 2024Ravie LakshmananSiber İstihbarat / Kritik Altyapı

Avustralya, Kanada ve ABD’den siber güvenlik ve istihbarat teşkilatları, İranlı siber aktörlerin kaba kuvvet saldırıları yoluyla kritik altyapı kuruluşlarına sızmak için yürüttüğü bir yıl süren kampanya hakkında uyarıda bulundu.

Ajanslar, “Ekim 2023’ten bu yana İranlı aktörler, kullanıcı hesaplarını ele geçirmek ve sağlık ve halk sağlığı (HPH), hükümet, bilgi teknolojisi, mühendislik ve enerji sektörlerindeki kuruluşlara erişim sağlamak için kaba kuvvet ve şifre püskürtme kullanıyor.” söz konusu ortak danışmada.

Avustralya Federal Polisi (AFP), Avustralya Sinyal Müdürlüğü’nün Avustralya Siber Güvenlik Merkezi (ACSC), Kanada İletişim Güvenliği Kuruluşu (CSE), ABD Federal Bakanlığı’na göre saldırılar sağlık, hükümet, bilgi teknolojisi, mühendislik ve enerji sektörlerini hedef aldı. Soruşturma Bürosu (FBI), Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve Ulusal Güvenlik Ajansı (NSA).

Kaba kuvvet ve parola püskürtmenin dışındaki bir diğer dikkate değer taktik, ilgilenilen ağlara sızmak için çok faktörlü kimlik doğrulama (MFA) istemi bombardımanının kullanılmasıyla ilgilidir.

Tenable araştırma direktörü Ray Carney, “Push bombalaması, tehdit aktörleri tarafından kullanılan, MFA anlık bildirimleriyle bir kullanıcıyı su altında bırakan veya bombalayan bir taktiktir ve bu taktik, kullanıcıyı istemeden veya rahatsızlıktan dolayı isteği onaylaması için manipüle etmek amacıyla kullanılır.” bir açıklamada söyledi.

“Bu taktiğe aynı zamanda MFA yorgunluğu da deniyor. Kimlik avına karşı dirençli MFA, push bombardımanını önlemenin en iyi mekanizmasıdır, ancak bu bir seçenek değilse, kullanıcıların şirket onaylı bir kimlik sisteminden zamana özel bir kod girmesini gerektiren numara eşleştirme – kabul edilebilir bir yedeklemedir. Çoğu kimlik sisteminde ikincil özellik olarak numara eşleştirme bulunur.”

Bu saldırıların nihai hedefi, ABD tarafından daha önce Ağustos 2024’te yayınlanan bir uyarıyı hatırlatarak, muhtemelen kurbanın ağını tanımlayan kimlik bilgilerini ve bilgileri elde etmek ve bunları daha sonra diğer siber suçlulara erişim sağlamak için satabilmektir.

İlk erişimi, arazide yaşama (LotL) araçlarını kullanarak kuruluşun sistemleri ve ağında kapsamlı keşif yapma, CVE-2020-1472 (aka Zerologon) aracılığıyla ayrıcalıkları artırma ve RDP aracılığıyla yanal hareket etme adımları takip ediyor. Tehdit aktörünün kalıcılığı sürdürmek için kendi cihazlarını MFA’ya kaydettirdiği de tespit edildi.

Bazı durumlarda saldırılar, Cobalt Strike komuta ve kontrol (C2) altyapısına giden bağlantılar kurmak için msedge.exe kullanılarak gerçekleştirilir.

Ajanslar, “Aktörler, ek kimlik bilgileri elde etmek ve ek erişim noktaları elde etmek için kullanılabilecek diğer bilgileri belirlemek için ele geçirilen ağlarda keşif gerçekleştirdiler” dedi ve “bu bilgileri siber suç forumlarında bilgileri başka amaçlar için kullanabilecek aktörlere sattıklarını” da sözlerine ekledi. ek kötü amaçlı etkinlik gerçekleştirin.”

Uyarı, Beş Göz ülkelerindeki devlet kurumlarının, tehdit aktörlerinin Active Directory’yi tehlikeye atmak için kullandıkları yaygın teknikler hakkında kılavuz yayınlamasından haftalar sonra geldi.

Ajanslar, “Active Directory, kurumsal bilgi teknolojisi (BT) ağlarında küresel olarak en yaygın kullanılan kimlik doğrulama ve yetkilendirme çözümüdür.” söz konusu. “Kötü niyetli aktörler, ayrıcalıkları yükselterek ve en yüksek gizli kullanıcı nesnelerini hedef alarak kurumsal BT ağlarını tehlikeye atma çabalarının bir parçası olarak rutin olarak Active Directory’yi hedef alıyor.”

Microsoft, bunun aynı zamanda tehdit ortamındaki bir değişimi de takip ettiğini belirtiyor: Ulus devlet korsanlık ekipleri siber suçlularla giderek daha fazla işbirliği yapıyor, operasyonlarının bazı kısımlarını jeopolitik ve finansal amaçlarını ilerletmek için dış kaynaklardan sağlıyor. söz konusu.

Teknoloji devi, “Ulus devlet tehdit aktörleri mali kazanç elde etmek için operasyonlar yürütüyor ve istihbarat toplamak için siber suçluların ve ticari amaçlı kötü amaçlı yazılımların yardımını alıyor” dedi. not edildi 2024 Dijital Savunma Raporu’nda.

“Ulus devlet tehdit aktörleri mali kazanç elde etmek için operasyonlar yürütüyor, siber suçluları Ukrayna ordusu hakkında istihbarat toplamaları için görevlendiriyor ve aynı bilgi hırsızlarından, komuta ve kontrol çerçevelerinden ve siber suçlu topluluğu tarafından tercih edilen diğer araçlardan yararlanıyor.”



siber-2

Helldivers 2 Durumu İlk etapta önlenebilirdi
Age of Empires IV Yıldönümü Güncellemesi 25 Ekim’de Yeni Uygarlıklar, Haritalar ve Ustalıklar Getiriyor
Lenovo’nun yeni ThinkBook’u üretkenliğinizi artırmak için modüler aksesuarlarla birlikte gelir
Microsoft, Windows 11 için yeni özellikleri daha sık yayınlayacağına söz verdi
Xthings, Edge Yapay Zeka ve Aboneliksiz Bulut Depolama Özelliğine Sahip Ulticam Ev Güvenlik Kameralarını Tanıtıyor
ETİKETLENDİ:ABDağ güvenliğialtyapıyabilgi Güvenliğibilgisayar Güvenliğiboyufidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHarekattaİranınkonusundaKritikMüttefiklernasıl hacklenirSaldırılarıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığıYılYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeniden tasarlanan N64 Analog 3D için ön siparişler önümüzdeki hafta yayınlanacak
Sonraki Makale Gigabyte X3D Turbo Modu, Ryzen 9000X3D’de %35’e kadar daha yüksek oyun performansı vaat ediyor – Ryzen 9000’de %20’ye kadar iyileşme görülebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?