Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Çin Bağlantılı UAT-8302 Hükümetleri Hedef Alıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Çin Bağlantılı UAT-8302 Hükümetleri Hedef Alıyor!

Siber Güvenlik

Acil: Çin Bağlantılı UAT-8302 Hükümetleri Hedef Alıyor!

teknomers
Son güncelleme: 5 Mayıs 2026 19:18
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Çin kökenli bir ileri düzey sürekli tehdit (APT) grubunun, Güney Amerika’daki hükümet kuruluşlarını hedef alan siber saldırılar gerçekleştirdiği tespit edildi. Bu durum, uluslararası güvenlik dinamiklerini tehdit eden önemli bir gelişme olarak öne çıkmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Cisco Talos, bu tehdit grubunu UAT-8302 olarak adlandırmakta ve grubun, özel yapım kötü amaçlı yazılımlar kullanarak geniş çaplı siber faaliyetlere katıldığını belirlemektedir. Bu saldırılar, aşağıdaki zararlı yazılım ailelerini içermektedir:

  • NetDraft (aka NosyDoor): C# tabanlı bir arka kapı.
  • CLOUDSORCERER (3.0 versiyonu): UAT-8302’nin kullandığı başka bir araç.
  • VSHELL: Uzaktan erişim sağlamak için kullanılan bir başka kötü amaçlı yazılım.

UAT-8302’nin farklı kötü amaçlı yazılım türlerinin kullanımı, daha önce kamuoyuna açıklanan tehdit kümeleri ile bağlantılı olduğunu göstermektedir.

Etkilenen Sistemler

ESET, UAT-8302’nin kullandığı NosyDoor’un LongNosedGoblin adlı bir gruba ait olduğunu tespit etmiştir. Ayrıca, Solar isimli Rus güvenlik şirketi, bu zararlı yazılımın Rus IT kuruluşlarına karşı da kullanıldığını ve “LuckyStrike Agent” ismiyle adlandırıldığını belirtmiştir. Şu an için, saldırganların hedef ağlara nasıl ilk erişimi sağladığı bilinmemekte, ancak sıklıkla sıfırıncı gün ve N-gün güvenlik açıklarını kullanma yöntemleri üzerinde durulmaktadır.

Çözüm ve Korunma

UAT-8302, ağda ilerlemek için açık kaynak araçlar kullanmakta ve gogo gibi otomatik tarama programları çalıştırmaktadır. Saldırının etkinliğini artırmak için aşağıdaki gibi ek stratejiler de gözlemlenmiştir:

  • SNOWRUST: Rust tabanlı bir yazılım, VShell yükünü uzaktan indirip çalıştırmak için kullanılmıştır.
  • Stowaway ve SoftEther VPN: Alternatif arka kapı erişimleri kurmak amacıyla kullanılan proxy ve VPN araçlarıdır.

Bu bulgular, Çin kökenli farklı grupların iş birliği yaparak nasıl daha kompleks saldırılar gerçekleştirdiğini ortaya koymaktadır.

Sonuç

Kurumlar, bu tür tehditlere karşı önlem almak için sistemlerini güncellemeli, gereksiz hizmetleri kapatmalı ve güvenlik açıklarını değerlendirmelidir. Ayrıca, sıfırıncı gün ve N-gün açıklarının izlenmesi için sürekli güvenlik taramaları yapılmalıdır. Tüm bu işlemler, siber güvenliği artıracak ve potansiyel saldırıları minimize edecektir.

Elon Musk gelecek vizyonunu anlatıyor… Çin sansür dergisinde
Yapay Zeka Tabanlı Phishing Saldırıları: Gamma Kullanımı ve Microsoft Tuzağı
Devlet Destekli Hacker Gruplarının ClickFix Taktiklerini Kullanarak Malware Dağıtımındaki Yeni Yöntemleri
Çin Bağlantılı Hackerlar MITRE Ağına İzinsiz Girişte ROOTROT Webshell’i Kullandı
GitHub, npm tedarik zinciri güvenliğini artırmak için 2FA ve kısa süreli token’lar zorunlu kıldı.
ETİKETLENDİ:AcilalıyorBağlantılıçinhedefhükümetleriUAT8302
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PayPal Yeniden Teknoloji Şirketi Olma Yolunda: Yapay Zeka ile Gelecek
Sonraki Makale ‘Prada’nın Şeytanı 2’ İtalyan Dublajı Neden Krize Neden Oldu?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?