Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Çin Bağlantılı Kırmızı Menshen, Telecom Ağlarında Casusluk Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Çin Bağlantılı Kırmızı Menshen, Telecom Ağlarında Casusluk Yapıyor

Siber Güvenlik

Acil: Çin Bağlantılı Kırmızı Menshen, Telecom Ağlarında Casusluk Yapıyor

teknomers
Son güncelleme: 26 Mart 2026 22:04
teknomers
Paylaş
Paylaş

Giriş

Bir Çin bağlantılı tehdit aktörüne atfedilen uzun süreli ve devam eden bir kampanya, telekom ağlarına sızarak hükümet ağlarına karşı casusluk faaliyetleri yürütmektedir. Bu tür saldırıların arka planda nasıl gerçekleştiği ve uygun önlemlerin alınmanın önemi, günümüzde siber güvenlik açısından kritik bir konu haline gelmiştir.

Saldırı Nasıl Çalışıyor?

Saldırı,  Red Menshen  olarak bilinen bir tehdit grubunun yaptığı stratejik konumlandırma faaliyetleri ile başlamaktadır. Bu grup,  Earth Bluecrow ,  DecisiveArchitect  ve  Red Dev 18  olarak da tanımlanmaktadır ve 2021’den bu yana Orta Doğu ve Asya’daki telekom sağlayıcılarına saldırılar gerçekleştirmektedir. Rapid7, bu gizli erişim mekanizmalarını “telekomünikasyon ağlarında karşılaşılan en sinsi dijital uyku hücreleri” olarak tanımlamaktadır.

Saldırı zinciri, internetten yönetilen altyapılara ve VPN cihazları, güvenlik duvarları gibi maruz kalan kenar hizmetlerine odaklanarak başlar. Tehdit aktörü, Ivanti, Cisco, Juniper Networks, Fortinet, VMware, Palo Alto Networks ve Apache Struts ile ilişkili hizmetlerden faydalanarak ilk erişimi sağlamaktadır. İlk aşamada elde edilen başarı sonrası, Linux uyumlu CrossC2 gibi geri bildirim çerçeveleri, bir dizi post-exploitation aktivitesini kolaylaştırmak için kullanılmaktadır.

Etkilenen Sistemler

Gözlemlenen kritik araç ve teknikler arasında,  BPFDoor  olarak bilinen bir Linux geri kapısı,  pasif arka kapılar ,  kimlik bilgisi toplama  araçları ve platformlar arası komut çerçeveleri bulunmaktadır. BPFDoor, iki temel bileşenden oluşmaktadır:

  • Pasif bir arka kapı, gelen trafiği izleyerek belirli bir “sihirli” paket aldığında uzaktan bir shell açmaktadır.
  • Diğer bileşen ise, saldırgan tarafından yönetilen bir kontrol cihazıdır ve özel biçimlendirilmiş paketleri göndermektedir.

Bu yönler, BPFDoor’un sadece bir sinsi Linux arka kapısından daha öte bir işlevselliğe sahip olduğunu göstermektedir. SCTP (Stream Control Transmission Protocol) destekleyen bazı BPFDoor kalıntıları, saldırganların telekom protokollerini izlemelerine ve abonelerin davranışlarını ve konumlarını gözlemlemelerine imkân tanımaktadır.

Çözüm ve Korunma

Son gelişmeler, siber tehdit aktörlerinin yöntemlerinin evrildiğini göstermektedir. Aşağıdaki önlemleri almanız son derece önemlidir:

  • Güncellemeleri uygulayın: Tüm yazılımların ve sistemlerin güncel tutulduğundan emin olun.
  • Port kapatma: Hassas dış hizmetler için yalnızca gerekli portları açık tutun.
  • Ağ trafiğini izleyin: Şüpheli aktiviteleri belirlemek için ağ trafiğinizi sürekli izleyin.

Sonuç

Bu tür saldırılara karşı etkili bir savunma oluşturmak için kuruluşların güvenlik politikalarını yeniden gözden geçirmeleri ve güncel tehditleri dikkate alarak gerekli adımları atmaları gerekmektedir. Sistemlerinizi sıkı bir şekilde koruyun ve mümkünse ağ yapılandırmanızı gözden geçirerek sızma risklerini minimize edin.

Merino gol atıyor, ardından kırmızı kart görüyor; Arsenal, Liverpool’la 2-2 berabere kalıyor.
Bilgisayarlar, tabletler ve cep telefonları: 2023 yine kırmızı olacak, yıl sonundan itibaren devam edecek
Twitter, Kullanıcı Verilerini İzinsiz Reklam Amaçlı Kullanmaktan 150 Milyon Dolar Para Cezası Verdi
BAE Bankaları Siber Savaş Oyunları Tatbikatı Gerçekleştiriyor
LockBit Fidye Yazılımı Kritik Citrix Bleed Güvenlik Açıklarından Yararlanarak İçeri Giriyor
ETİKETLENDİ:AcilağlarındaBağlantılıCasuslukçinKırmızıMenshenTelecomyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon Bahar İndiriminde Kaçırılmayacak Seyahat Yükseltmesi: Kadence Kapsülleri
Sonraki Makale Netflix Yeniden Fiyatları Artırıyor mu?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?