Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT28’in Ukrayna UKR-net Kullanıcılarına Yönelik Phishing Saldırıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT28’in Ukrayna UKR-net Kullanıcılarına Yönelik Phishing Saldırıları

Siber Güvenlik

APT28’in Ukrayna UKR-net Kullanıcılarına Yönelik Phishing Saldırıları

teknomers
Son güncelleme: 17 Aralık 2025 19:31
teknomers
Paylaş
Paylaş

Dec 17, 2025Email Security / Threat Intelligence

Contents
  • APT28 ve UKR-net Kullanıcılarına Yönelik Tehditler
    • APT28’in Tanımı ve Tarihçe
    • Kimlik Avı Kampanyasının Detayları
      • Kısaltılmış Bağlantılar ve İki Aşamalı Yönlendirme
    • Stratejik Amaçlar ve Hedef Seçimi
    • Değişen Yöntemler ve Altyapı Kullanımı
    • Sonuç ve Siber Güvenlik Önlemleri

APT28 ve UKR-net Kullanıcılarına Yönelik Tehditler

Son dönemlerde dikkat çeken bir siber tehdit aktörü, Rusya destekli APT28 olarak bilinen grup. Bu grup, özellikle Ukrayna’nın popüler webmail ve haber servisi UKR[.]net kullanıcılarına yönelik uzun süreli bir kimlik avı kampanyası düzenlemektedir. Recorded Future’ın Insikt Grubu tarafından 2024 Haziran ile 2025 Nisan arasında izlenen bu faaliyet, daha önceki saldırıların üzerine inşa edilmiştir.

APT28’in Tanımı ve Tarihçe

APT28, aynı zamanda BlueDelta, Fancy Bear, ve Sofacy gibi farklı isimlerle de anılmaktadır. Rusya’nın Genelkurmay Başkanlığı’na (GRU) bağlı olduğu değerlendirilmektedir. Bu grup, devlet destekli bir aktör olarak bilinen siber casusluğun öncülerindendir ve tarihsel olarak kamu kurumları, savunma sanayi şirketleri ve stratejik düşünce kuruluşlarını hedef almıştır.

Kimlik Avı Kampanyasının Detayları

Yeni saldırılar, kullanıcıları sahte UKR[.]net giriş sayfalarına yönlendirmek için Mocky gibi meşru hizmetlerde oluşturulmuş sahte sayfaların kullanılmasıyla karakterize edilmektedir. Bu sahte sayfalara yönlendiren bağlantılar, phishing e-postaları aracılığıyla dağıtılan PDF belgelerine gömülüdür.

Kısaltılmış Bağlantılar ve İki Aşamalı Yönlendirme

Saldırganlar, bağlantıları tiny.cc ya da tinyurl.com gibi kısaltma servisleri kullanarak gizlemektedir. Bazı durumlarda ise, Blogger platformlarında (blogspot.com gibi) oluşturulan alt alan adlarıyla iki aşamalı bir yönlendirme zinciri kurulmakta ve sonrasında kimlik avı sayfasına ulaşılmaktadır.

Stratejik Amaçlar ve Hedef Seçimi

APT28’in bu kampanyası, Rusya’nın stratejik hedefleri doğrultusunda, Ukrayna’ya karşı yürüttüğü siber savaşın bir parçası olarak değerlendiriliyor. Daha önceki çalışmalarda belirtildiği gibi, grup, önemli bilgileri toplamak üzere hedef alır. Ancak bu kampanya spesifik hedefler ortaya koymamakla birlikte, Ukrayna kullanıcılarından hassas bilgilerin toplanması amacını taşımaktadır.

Değişen Yöntemler ve Altyapı Kullanımı

Saldırganlar, daha önce kullanılan ihlal edilmiş yönlendiricilerden, proxy tünelleme hizmetleri gibi yeni yöntemlere geçiş yapmıştır. Örneğin, ngrok ve Serveo gibi hizmetler, ele geçirilen kimlik bilgilerini ve iki faktörlü kimlik doğrulama kodlarını yakalamak ve iletmek için kullanılmaktadır.

Sonuç ve Siber Güvenlik Önlemleri

APT28’in UKR-net kullanıcılarına yönelik bu mevcut kampanyası, Rusya’nın siber saldırı kapasitesinin ve teknik gücünün bir göstergesidir. Batı odaklı altyapıların kaldırılması sonrası, saldırganların, anonim tünelleme yapılarına başvurması önemli bir adaptasyon gösterdiğini yansıtmaktadır.

Sonuç olarak, bireyler ve kuruluşlar, bu tür tehditlere karşı daha proaktif önlemler almalı ve siber güvenliklerini artırmalıdır. Kimlik avı e-postalarına karşı dikkatli olunması, şüpheli bağlantılara tıklanmaması ve güvenlik çözümlerinin aktif kullanılması bu süreçte kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Kadın, Kuzey Korelilere 300 ABD firmasını hedef almasına yardımdan 8 yıl aldı.
Beyaz Saray BGP’yi Düzeltmek İçin Yol Haritasını Açıkladı
eFile Vergi İadesi Yazılımının Kötü Amaçlı Yazılım Sunduğu Bulundu
Kripto Para Birimi ve Fidye Yazılımı — Nihai Dostluk
Güvenlik Bütçesinden Kurtulun! Riski Azaltacak Verimlilikleri Bulun
ETİKETLENDİ:APT28inComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKullanıcılarınanetwork securityPhishingransomware malwareSaldırılarısoftware vulnerabilitythe hacker newsUkraynaUKRnetYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fallout 5: TV Şovundan Etkilenecek mi? Detaylar Burada!
Sonraki Makale Peacock, Uygulamayı Açtığınızda Reklamlarla Karşılayacak!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?