Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT28’in Avrupa Hedeflerine Yönelik Acil Webhook Tabanlı Tehditleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT28’in Avrupa Hedeflerine Yönelik Acil Webhook Tabanlı Tehditleri

Siber Güvenlik

APT28’in Avrupa Hedeflerine Yönelik Acil Webhook Tabanlı Tehditleri

teknomers
Son güncelleme: 24 Şubat 2026 01:21
teknomers
Paylaş
Paylaş

APT28’in Yeni Tehditi: Operation MacroMaze

Rusya bağlantılı devlet destekli tehdit aktörü APT28, Batı ve Orta Avrupa’daki belirli kuruluşları hedef alan yeni bir kampanya ile dikkat çekiyor. Operation MacroMaze adını taşıyan bu saldırı, siber güvenlik alanında önemli bir risk oluşturmakta ve bu nedenle güvenlik uzmanlarının dikkatini çekmektedir.

Contents
  • APT28’in Yeni Tehditi: Operation MacroMaze
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Operation MacroMaze, belirli bir yapı üzerinde kurulu saldırı zincirleri kullanarak gerçekleştirilmektedir. Saldırının detayları şu şekildedir:

  • Saldırılar, spear-phishing (hedefli oltalama) e-postaları ile başlamakta.
  • Bu e-postalar, “INCLUDEPICTURE” adlı bir alan içeren XML yapısına dayanan tuzak belgeleri dağıtmaktadır. Bu alan, uzaktaki bir web sitesinden (webhook[.]site) bir JPG görüntüsüne işaret etmektedir.
  • Belge açıldığında, bu mekanizma bir “beacon” işlevi görerek dışa doğru bir HTTP isteği tetiklemektedir.

Bu mekanizma ile sunucu operatörü, isteğin meta verilerini kaydedebilmekte ve belgenin gerçekten alıcı tarafından açıldığını doğrulayabilmektedir.

Etkilenen Sistemler

LAB52’nin tespitlerine göre, bu kampanya süresince (Eylül 2025 – Ocak 2026) birkaç belgede küçük değişikliklerle tekrarlanan makrolar kullanılmıştır. Bu makrolar, saldırganların hedef makinede bir zafiyet yaratmak için bir “dropper” işlevi görmektedir.

  • Makro mantığı, her ne kadar tutarlı kalsa da, kaçınma tekniklerinde bir evrim göstermektedir.
  • Eski versiyonlar ‘headless’ (görünmez) tarayıcı çalıştırmayı kullanırken, yeni versiyonlar, güvenlik uyarılarını atlatmak için tuş simülasyonu (SendKeys) kullanmaktadır.

Makro, Visual Basic Script (VBScript) çalıştırarak enfeksiyonun sonraki aşamasına geçmektedir. Bu script, bir CMD dosyası çalıştırarak kalıcılığı sağlamakta ve HTML yükünün Microsoft Edge’de görünmez modda render edilmesini sağlamaktadır.

Çözüm ve Korunma

LAB52’nin açıkladığına göre, bu kampanyanın basitliği, saldırının etkinliğini artırmaktadır. Saldırgan, çok temel araçlar (batch dosyaları, küçük VBS başlatıcıları ve basit HTML) kullanmasına rağmen, bunları dikkatle düzenleyerek sızma ve veri sızıntısı süreçlerini gizlemektedir.

Önerilen önlemler aşağıdaki gibidir:

  • Güncellemeleri düzenli olarak kontrol edin: Yazılımlarınızı ve güvenlik çözümlerinizi güncel tutun.
  • Güvenlik duvarını etkinleştirin: Dışa doğru gereksiz portları kapatın.
  • Phishing Simülasyonları Yapın: Çalışanlarınızı potansiyel oltalama saldırılarına karşı eğitin.

Sonuç olarak, sistemlerinizin güvenliğini sağlamak için düzenli güncellemeler yapmanız, gereksiz bağlantıları kapatmanız ve kullanıcı eğitimleri gerçekleştirmeniz kritik öneme sahiptir. Cyber tehditlere karşı sürekli tetikte olmalısınız.

İki Rus Vatandaşı LockBit Fidye Yazılımı Saldırılarında Suçlu Bulundu
APT42 Bilgisayar Korsanları Kimlik Bilgilerini Toplamak ve Bulut Verilerine Erişmek İçin Gazeteci Gibi Davranıyor
Acil: Sağlık IT Çözümleri Sağlayıcısı ChipSoft Fidye Saldırısına Uğradı
Cisco IP Telefon Serisindeki Kritik Kusur, Kullanıcıları Komut Enjeksiyon Saldırısına Maruz Bırakıyor
RBI, G20 Ülkelerinden Gelen Yolcular İçin Mobil Tabanlı UPI Ödemelerinin Kullanılmasına İzin Veriyor
ETİKETLENDİ:AcilAPT28inAvrupahedeflerinetabanlıTehditleriWebhookYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon destekli parti oyunu, MrBeast ile tanınmasına rağmen 6 ayda kapatılıyor
Sonraki Makale Anthropic’tan DeepSeek ve Diğer Çin Firmalarına Suçlama

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Samsung’un Yeni Uygun Fiyatlı Telefonu Neden 50 Dolar Daha Pahalı?
Liste
Colossal ve ABD Hükümeti, Nesli Tükenmekte Olan Türler için ‘BioVault’ Oluşturuyor
Genel
Anthropic, Alibaba’nın model hırsızlığıyla 25,000 sahte hesap kullandığını iddia etti
Donanım
Path of Exile 2 Yeni Beceri Ağacı ile Oyun Deneyimini Zenginleştiriyor
Oyun
Apple’dan MacBook ve iPad’lerde Fiyat Artışı Hamlesi
Liste
Kritik Uyarı: Akıllı TV Tehditleri, 24 Yıllık Hata ve Daha Fazlası
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?