Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, JumpCloud’u hedef alan Kuzey Koreli bilgisayar korsanlarının yanlışlıkla IP adreslerini ifşa ettiğini söylüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, JumpCloud’u hedef alan Kuzey Koreli bilgisayar korsanlarının yanlışlıkla IP adreslerini ifşa ettiğini söylüyor

Liste

Araştırmacılar, JumpCloud’u hedef alan Kuzey Koreli bilgisayar korsanlarının yanlışlıkla IP adreslerini ifşa ettiğini söylüyor

teknomers
Son güncelleme: 25 Temmuz 2023 13:16
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, Kuzey Koreli bilgisayar korsanlarının, bilgisayar korsanlarının yaptıkları bir hata nedeniyle kurumsal yazılım şirketi JumpCloud’a son zamanlarda yapılan bir izinsiz girişin arkasında olduğuna büyük güven duyduklarını söylüyorlar.

JumpCloud’un etkilenen müşterilerinden birine yardım eden Mandiant, ihlali Kuzey Kore’nin Genel Keşif Bürosu veya kripto para birimi şirketlerini hedef alan ve yöneticilerden ve güvenlik ekiplerinin şifrelerini çalan bir bilgisayar korsanlığı birimi olan RGB için çalışan bilgisayar korsanlarına bağladı. Kuzey Kore, yaptırım uygulanan nükleer silah programını finanse etmek için uzun süredir kripto para hırsızlıklarını kullanıyor.

İçinde bir blog yazısı, Mandiant, UNC4899 olarak adlandırdığı bilgisayar korsanlığı biriminin (yeni, sınıflandırılmamış bir tehdit grubu olduğu için) yanlışlıkla gerçek dünyadaki IP adreslerini ifşa ettiğini söyledi. Kuzey Koreli bilgisayar korsanları, IP adreslerini maskelemek için genellikle ticari VPN hizmetlerini kullanırdı, ancak “birçok durumda” VPN’ler çalışmadı veya bilgisayar korsanları, kurbanın ağına erişirken bunları kullanmadı ve Pyongyang’dan erişimlerini açığa çıkardı.

Mandiant, kanıtlarının bunun “bir OPSEC hatası” olduğunu desteklediğini, operasyonel güvenliğe – bilgisayar korsanlarının bilgisayar korsanlığı kampanyalarının bir parçası olarak faaliyetleriyle ilgili bilgilerin sızmasını engellemeye çalıştıkları yola – atıfta bulunduğunu söyledi. Araştırmacılar, daha önce Kuzey Kore’ye atfedilen bilgisayar korsanları tarafından kullanılan bu izinsiz girişte kullanılan ek altyapıyı da ortaya çıkardıklarını söylediler.

“Kuzey Kore-nexus tehdit aktörleri, kripto para birimini çalmak için siber saldırı yeteneklerini geliştirmeye devam ediyor. Mandiant’ın CTO’su Charles Carmakal, “Geçen yıl boyunca, birden fazla tedarik zinciri saldırısı gerçekleştirdiklerini, yasal yazılımları zehirlediklerini ve özel kötü amaçlı yazılım geliştirip MacOS sistemlerine yerleştirdiklerini gördük” dedi. “Nihayetinde şirketlerle kripto paraları tehlikeye atmak istiyorlar ve oraya ulaşmak için yaratıcı yollar buldular. Ama aynı zamanda bazı izinsiz girişleri onlara atfetmemize yardımcı olan hatalar da yapıyorlar.”

SentinelOne ve CrowdStrike, Kuzey Kore’nin JumpCloud saldırısının arkasında olduğunu da doğruladı.

JumpCloud, geçen hafta yaptığı kısa bir gönderide, beşten az kurumsal müşterisinin ve 10’dan az cihazının Kuzey Kore bilgisayar korsanlığı kampanyası tarafından hedef alındığını söyledi. JumpCloud, Haziran ayında bir izinsiz girişi bildirdikten sonra müşteri API anahtarlarını sıfırladı. JumpCloud’un GoFundMe, ClassPass ve Foursquare dahil 200.000’den fazla kurumsal müşterisi vardır.



genel-24

İşte Sony’nin bir sonraki premium kulaklıkları, WF-1000XM5
Instagram Kapalı mı?
Zaman Geçiyor: Hayatın Anlamı Üzerine Kısa Bir Düşünce
Sapphire Pulse Radeon RX 7700 XT GPU şu anda Newegg’de sadece 399 $
İşte Disrupt 2023’te Startup Battlefield’ın 6 finalisti
ETİKETLENDİ:adresleriniAlanAraştırmacılarBilgisayarettiğinihedefifşaJumpClouduKoreliKorsanlarınınKuzeysöylüyoryanlışlıkla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Prime Day’den daha ucuz: Fiyat düşüşünde Ecovacs Deebot X1e Omni
Sonraki Makale Zırhlı Çekirdek 6 makinelerinin muazzam parçaları var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?