Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Asya Kritik Altyapısına Yönelik Siber Saldırılarda Acil Tehlike!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Asya Kritik Altyapısına Yönelik Siber Saldırılarda Acil Tehlike!

Siber Güvenlik

Asya Kritik Altyapısına Yönelik Siber Saldırılarda Acil Tehlike!

teknomers
Son güncelleme: 9 Mart 2026 10:47
teknomers
Paylaş
Paylaş

Çinli Tehdit Aktörlüğü ve Siber Casusluk Faaliyetleri

Son yıllarda Güney, Güneydoğu ve Doğu Asya’da yer alan yüksek değerli kuruluşlar, bir Çinli tehdit aktörü tarafından hedef alınmıştır. Palo Alto Networks’ün Unit 42 birimi, bu faaliyetleri daha önce belgelenmemiş bir tehdit grubu olan CL-UNK-1068 ile ilişkilendirmiştir; burada “CL” küme anlamına gelirken “UNK” bilinmeyen bir motivasyonu temsil etmektedir.

Contents
  • Çinli Tehdit Aktörlüğü ve Siber Casusluk Faaliyetleri
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Tehdit aktörlerinin kullandığı araçlar hem Windows hem de Linux ortamlarına yönelik tasarlanmıştır. Bu grupta kullanılan başlıca araçlar arasında şunlar bulunmaktadır:

  • Godzilla – Web shell işlevi gören bir araç.
  • ANTSWORD – Yine bir web shell olarak kullanılan başka bir araç.
  • Xnote – Bir Linux arka kapısı; 2015 yılından beri tespit edilmiştir.
  • Fast Reverse Proxy (FRP) – Sürekli erişim sağlamak için kullanılır.

Bu araçlar, çeşitli Çinli hacking grupları tarafından daha önce de kullanılmaktaydı ve siber casusluk amacı taşıdığı değerlendirilmekteydi.

Etkilenen Sistemler

CL-UNK-1068’in saldırı zincirleri genellikle şu adımları içermektedir:

1. Web sunucularının istismar edilmesi.
2. Web shell’lerin kullanılması ve diğer sistemlere lateral hareket.
3. Aşağıdaki dosya türlerinin çalınması:
– “web.config”, “.aspx”, “.asmx”, “.asax” ve “.dll” dosyaları.
– Web tarayıcı geçmişi ve yer işaretleri.
– XLSX ve CSV dosyaları.
– MS-SQL sunucularından yedek (.bak) dosyaları.

Saldırıların ilginç bir yönü, tehdit aktörlerinin WinRAR kullanarak ilgili dosyaları arşivlemeleri ve bunları Base64 kodlama ile ekrana basmalarıdır.

Çözüm ve Korunma

Tehdit aktörlerinin dosyaları doğrudan yüklemeden veri sızdırma yöntemleri kullanması, firmaların güvenlik önlemlerini artırması gerektiğini göstermektedir. Bu bağlamda, önerilen önlemler şunlardır:

  • Güvenlik yazılımlarını güncel tutmak.
  • Portları kapatmak ve gereksiz hizmetleri devre dışı bırakmak.
  • Yalnızca güvenilir yazılımlar ve araçlar kullanmak.
  • Şifreleme ve data kaybı önleme (DLP) çözümleri uygulamak.

Güvenlik analistleri, sürekçi bir tehdit oluşumuna karşı dikkatli olmalı ve tespit sistemlerini sürekli olarak gözden geçirmelidir.

Son olarak, bu faaliyetlerin mevcudiyetine karşı, organizasyonların güvenlik stratejilerinde güncellemeler yapılması ve güvenlik duvarlarının sıkı bir şekilde yapılandırılması önerilmektedir.

Acil: Orta Doğu Telekomunu Vuran Linux Kötü Amaçlı Yazılım Tehdidi
İranlı Hackerlar, ‘Çekirdek Etki’ Arka Kapısını Dağıtmak için VMware RCE Hatasını Kullanıyor
Rosatom, düşük karbonlu hidrojen üretimine yönelik teknolojiyi test etmek için bir stant oluşturdu
Kara Cuma Günü Stokta Olmayan Dyson Büyük Boy Elektrikli Süpürge Bu Siber Pazartesi Günü Rekor Düşük Fiyatla Geri Döndü
Fidye yazılımı: 2023 siber suç faaliyetlerinde geri tepme
ETİKETLENDİ:AcilAltyapısınaAsyaKritikSaldırılardaSiberTehlikeYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026’da Yazılımcıların Yazılım Geliştirmede AI Kullanma Nedenleri
Sonraki Makale Crimson Desert Ön Siparişle Alın, Ücretsiz Oyun Kazanın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?