Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Çinli Hackerlarla Bağlantılı ABD Firmasına Yönelik 4 Aylık Siber Saldırıyı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Çinli Hackerlarla Bağlantılı ABD Firmasına Yönelik 4 Aylık Siber Saldırıyı Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Çinli Hackerlarla Bağlantılı ABD Firmasına Yönelik 4 Aylık Siber Saldırıyı Ortaya Çıkardı

teknomers
Son güncelleme: 8 Aralık 2024 17:23
teknomers
Paylaş
Paylaş


05 Aralık 2024Ravie LakshmananTehdit İstihbaratı / Siber Casusluk

Şüpheli bir Çinli tehdit aktörü, dört ay süren bir saldırının parçası olarak bu yılın başlarında büyük bir ABD kuruluşunu hedef aldı.

Broadcom’un sahibi olduğu Symantec’e göre, kötü niyetli aktivitenin ilk kanıtı 11 Nisan 2024’te tespit edildi ve Ağustos ayına kadar devam etti. Ancak şirket, izinsiz girişin daha önce gerçekleşmiş olabileceği ihtimalini de göz ardı etmiyor.

Symantec Tehdit Avcısı Ekibi, “Saldırganlar kuruluşun ağında yanal olarak hareket ederek birden fazla bilgisayarı tehlikeye attı” dedi söz konusu The Hacker News ile paylaşılan bir raporda.

“Hedef alınan makinelerden bazıları Exchange Sunucularıydı; bu, saldırganların e-postaları toplayarak istihbarat topladıklarını gösteriyor. Ayrıca, hedeflenen verilerin kuruluşlardan alındığını öne süren sızma araçları da kullanıldı.”

Sürekli saldırı kampanyasından etkilenen örgütün adı açıklanmadı ancak kurbanın Çin’de önemli bir varlığının olduğu belirtildi.

Potansiyel suçlu olarak Çin ile olan bağlantılar, çeşitli Çinli tehdit grupları arasında tercih edilen bir taktik olan DLL yan yüklemesinin kullanılmasından ve daha önce Kızıl Saray kod adlı devlet destekli bir operasyonla bağlantılı olarak kullanıldığı tanımlanan eserlerin varlığından kaynaklanmaktadır.

Bir başka ilgi çekici nokta ise örgütün 2023 yılında Bronze Highland, Evasive Panda ve StormBamboo olarak da anılan Daggerfly adlı Çin merkezli başka bir hack ekibiyle geçici bağlantısı olan bir saldırgan tarafından hedef alınmasıydı.

Saldırı, kötü amaçlı yükleri yürütmek için DLL yandan yüklemesinin yanı sıra, FileZilla, Impacket ve PSCP gibi açık kaynaklı araçların kullanımını gerektirirken aynı zamanda Windows Yönetim Araçları (WMI) gibi arazide yaşayan (LotL) programlardan da yararlanıyor. , PsExec ve PowerShell.

Ağı ihlal etmek için kullanılan tam ilk erişim mekanizması bu aşamada bilinmiyor. Bununla birlikte Symantec’in analizi, ilk güvenlik ihlali göstergelerinin tespit edildiği makinenin, ağdaki başka bir sistemden WMI aracılığıyla çalıştırılan bir komut içerdiğini ortaya çıkardı.

Şirket, “Komutun ağdaki başka bir makineden gelmesi, saldırganların kuruluşun ağındaki en az bir makineyi daha ele geçirdiğini ve saldırının 11 Nisan’dan önce başlamış olabileceğini gösteriyor” dedi.

Saldırganlar tarafından daha sonra gerçekleştirilen diğer kötü amaçlı faaliyetlerden bazıları, kimlik bilgileri hırsızlığından, kötü amaçlı DLL dosyalarının yürütülmesine, Microsoft Exchange sunucularının hedef alınmasına ve FileZilla, PSCP ve WinRAR gibi araçların indirilmesine kadar uzanıyordu.

Symantec, “Saldırganların özellikle ilgilendiği gruplardan biri ‘Exchange sunucuları’dır, bu da saldırganların e-posta verilerini toplamak ve muhtemelen sızdırmak için posta sunucularını hedef almaya çalıştıklarını gösteriyor.” dedi.

Bu gelişme Orange Cyberdefense’in özel ve kamusal ilişkileri detaylandırmasıyla ortaya çıktı. Çin siber saldırı ekosistemiAynı zamanda güvenlik araştırmalarında üniversitelerin ve devlet kurumlarının yönetimi altında saldırılar gerçekleştirmede kiralık hack yüklenicilerinin oynadığı rolün altını çiziyor.

“Birçok durumda, bağlantılı kişiler [Ministry of State Security] veya [People’s Liberation Army] Birimler, kampanyalarının Çin devletine atfedilmesini gizlemek için sahte şirketleri kayıt altına alıyor.” söz konusu.

“Gerçek anlamda kar amacı gütmeyen bu sahte girişimler, siber saldırıların istenmeyen dikkat çekmeden gerçekleştirilmesi için gerekli dijital altyapının sağlanmasına yardımcı olabilir. Aynı zamanda bilgisayar korsanlığı operasyonlarını destekleyen roller için personel alımında da paravan görevi görüyor.”



siber-2

Galaxy S23’ü unutun — Google Pixel 7a, 2023’ün en iyi Android telefonu olabilir
En iyi Apex Legends karakteri ücretsizdir ve sonsuza kadar kilidini açmak kolaydır
Rus okulları sınıfta cep telefonlarını yasakladı
‘ChamelGang’ APT Casusluk Faaliyetlerini Fidye Yazılımıyla Gizliyor
Microsoft Teams sonunda Mozilla Firefox ile iyi oynayacak
ETİKETLENDİ:ABDağ güvenliğiAraştırmacılarAylıkBağlantılıbilgi Güvenliğibilgisayar GüvenliğiÇinliÇıkardıfidye yazılımı kötü amaçlı yazılımfirmasınahack haberlerihacker haberleriHackerlarlanasıl hacklenirortayaSaldırıyıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Ben Bir Ünlüyüm’ 2024 finali çevrimiçi olarak ve dünyanın her yerinden nasıl izlenir?
Sonraki Makale Samsung Galaxy S24, Galaxy S24 Plus ve Galaxy S24 Ultra büyük ilgi gördü ancak Galaxy S25 daha da popüler olacak. Samsung, 2025’te 37 milyon yeni nesil amiral gemisi satmayı hedefliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?