Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Google, 42 Ülkede 53 İhlalle UNC2814 GRIDTIDE Kampanyasını Durdurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Google, 42 Ülkede 53 İhlalle UNC2814 GRIDTIDE Kampanyasını Durdurdu

Siber Güvenlik

Acil: Google, 42 Ülkede 53 İhlalle UNC2814 GRIDTIDE Kampanyasını Durdurdu

teknomers
Son güncelleme: 25 Şubat 2026 22:29
teknomers
Paylaş
Paylaş

Tehdit ve Önemi

Son zamanlarda Google, en az 53 kuruluşu hedef alan ve 42 ülkede faaliyet gösterdiği tespit edilen bir siber casusluk grubunun altyapısını dağıttığını duyurdu. Bu grubun tanımlanmış isim kodu UNC2814 olup, uluslararası hükümetler ve global telekomünikasyon kuruluşlarını hedef alma geçmişine sahiptir.

Contents
  • Tehdit ve Önemi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

UNC2814 grubunun merkezinde, Google Sheets API’sini iletişim kanalı olarak kullanan yeni bir arka kapı olan GRIDTIDE yer alıyor. Bu malware, komut ve kontrol (C2) trafiğini gizlemek ve ham verilerin iletilmesini sağlamak için bu API’yi kullanmaktadır. GRIDTIDE, dosya yükleme/indirme ve rastgele kabuk komutlarının çalıştırılmasına olanak tanıyan, C tabanlı bir zararlıdır.

Saldırıların nasıl işlendiği henüz tam olarak bilinmemekte, ancak grubun web sunucularını ve kenar sistemlerini istismar etme geçmişi bulunmaktadır. Anlaşılan o ki, tehdit aktörü, ortamda SSH üzerinden yan hareket ederek bir hizmet hesabı kullanmıştır.

  • Tehdit aktörü, malware için /etc/systemd/system/xapt.service adresinde bir hizmet yaratmış ve etkinleştirdiğinde /usr/sbin/xapt üzerinden yeni bir malware örneği çalıştırmıştır.
  • Ayrıca, dış bir IP adresine encrypted bağlantı kurmak için SoftEther VPN Bridge kullanmaktadır.

Etkilenen Sistemler

GRIDTIDE, şahsi tanımlayıcı bilgileri (PII) içeren son noktalarda kullanılmakta ve bu durum, izlenmek istenen kişilere yönelik siber casusluk faaliyetlerinin bir göstergesi olarak değerlendirilmektedir. Google, kampanya sırasında herhangi bir veri sızdırma tespit etmediğini belirtmiştir.

Çözüm ve Korunma

Google, tehdit aktörünün kontrolündeki tüm Google Cloud projelerini sonlandırmış, bilinmeyen tüm UNC2814 altyapısını devre dışı bırakmış ve aktör tarafından komut ve kontrol amacıyla kullanılan Google Sheets API çağrılarına erişimi kesmiştir.
Tehditin etkisini azaltmak için, şu adımları takip etmenizi öneriyoruz:

  • Sistemlerinizi güncelleyerek en son güvenlik yamalarını uygulayın.
  • Ağ yapılandırmalarınızda güçlü erişim kontrol listelerini uygulayın.
  • SoftEther VPN kullanıyorsanız, gereksiz erişimleri kapatın ve yapılandırmalarınızı kontrol edin.
  • Şahsi tanımlayıcı bilgilerinizi barındıran sistemleri güvence altına alın.
  • Güvenlik duvarlarınızı ve diğer savunma araçlarınızı güncel ve etkin tutun.

Sonuç olarak, UNC2814 grubunun küresel saldırıları, siber tehditler karşısında sürekli bir alarm durumu gerektirmektedir. İşletmelerin güvenlik önlemlerini artırmaları ve potansiyel bir saldırıya karşı proaktif bir yaklaşım sergilemeleri önemlidir.

Acı verici yeni Google Pixel 6a testleri, uygun fiyatlı telefonların tanklar gibi inşa edilebileceğini kanıtlıyor
Yeni Xerox yazıcı kusurları, saldırganların Windows Active Directory kimlik bilgilerini yakalamasına izin verebilir
Google Chrome, kayıtlı parolalarınıza farklı cihazlardan erişmenizi kolaylaştırıyor
Planlanan ICS Güvenlik Harcamaları: Olay Müdahalesi, Anormallik Tespiti
Elon Musk ve Trump’ın Spaces’taki sorunlu röportajının ardından X, yeni video konferans aracını test ediyor: “Zaten Google Hangouts’a ve kesinlikle Microsoft Teams’e güçlü bir alternatif”
ETİKETLENDİ:#googleAcilDurdurduGRIDTIDEİhlallekampanyasınıülkedeUNC2814
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale CUDIS Sağlık Yüzükleriyle AI Destekli Koçluk Deneyimi Sunuyor
Sonraki Makale Nvidia, ABD onayına rağmen Çin’e H200 satışı yapmadı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?