Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Birden Fazla APT Grubu Savunma Teşkilatına Sızıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Birden Fazla APT Grubu Savunma Teşkilatına Sızıyor

GenelSiber Güvenlik

Birden Fazla APT Grubu Savunma Teşkilatına Sızıyor

teknomers
Son güncelleme: 5 Ekim 2022 22:48
teknomers
Paylaş
Paylaş



Contents
  • Impacket: Açık Kaynak, Ortak Vektör
  • Devlet Sponsorlu, Finansal Teknikler Birleşiyor

Üç devlet kurumunun Ekim ayında ortak bir danışma belgesinde belirttiğine göre, Ocak 2021’de ABD merkezli bir savunma kuruluşunun ağına birden fazla gelişmiş kalıcı tehdit (APT) grubu erişim sağladı ve şirketin bilgisayarları, ağı ve verileri yaklaşık bir yıl boyunca kapsamlı bir şekilde tehlikeye girdi. 4.

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından yayınlanan danışma belgesine göre, saldırganlar kuruluşun Microsoft Exchange Sunucusuna erişime sahipti ve bilgi toplamak ve BT ortamında yatay olarak hareket etmek için Ocak 2021’in ortalarında güvenliği ihlal edilmiş bir yönetici hesabı kullandılar. Ulusal Güvenlik Ajansı (NSA) ve Federal Soruşturma Bürosu (FBI).

Saldırganlar, e-posta mesajlarına ve savunma sözleşmesi bilgilerine erişim elde etti, kullanıcı ayrıcalıklarını yükseltmek için kimlik bilgileri topladı ve verileri harici bir sunucuya taşımak için özel bir sızma aracı CovalentStealer’ı devreye aldı.

Dark Reading’e gönderilen bir bildiride, tekniklerin çoğu halihazırda sistemde bulunan yazılımları veya yaygın olarak bulunan açık kaynak araçlarını kullandı.

“Birçok insan devlet destekli aktörlerin her zaman gelişmiş teknikler kullandığını düşünürken, bu rapor bu aktörlerin kullandığı araç ve tekniklerin birçoğunun savunucular tarafından bilindiğini ve tespit edilebileceğini gösteriyor” dedi.

Nickels, örneğin, ilk erişim için yeni bir Exchange güvenlik açığının kullanılabileceğini, ancak şirket ağlarında yama uygulanmamış çok sayıda Exchange güvenlik açığı olduğunu söyledi.

“Danışma, aktörlerin izinsiz girişte Exchange sunucusuna web kabukları yüklemek için 2021’den itibaren bilinen birden çok güvenlik açığından yararlandığını belirtiyor” dedi. “Birkaç yıl içinde birden fazla Exchange güvenlik açığı olmuştur ve şirket içi Exchange sunucularına yama uygulama zorlukları göz önüne alındığında, bu güvenlik açıklarının çoğu yamalanmamış olarak kalmaktadır ve rakiplere bir ağdan ödün verme fırsatı vermektedir.”

Impacket: Açık Kaynak, Ortak Vektör

APT grupları, savunma yüklenicisinin sistemlerinden taviz vermelerine yardımcı olmak için iki araç kullandı: Python ile yazılmış, yukarıda bahsedilen açık kaynaklı ağ trafiği manipülasyon aracı Impacket; ve erişilebilir dosya paylaşımlarını tanımlayan, içeriklerini sınıflandıran ve ardından verileri uzak bir sunucuya yükleyen özel bir veri hırsızlığı aracı olan CovalentStealer.

Danışmanlık, “APT siber aktörleri, kuruluşun çok işlevli cihazları tarafından kullanılan daha yüksek ayrıcalıklı bir hizmet hesabına erişmek için Impacket ile mevcut, güvenliği ihlal edilmiş kimlik bilgilerini kullandı” dedi.

CovalentStealer’a gelince, önceden belirlenmiş dosya yollarını ve kullanıcı kimlik bilgilerini kullanarak kurbanın belgelerini özel olarak hedefleyen iki yapılandırma içerir. Daha sonra toplanan verileri şifreler ve dosyaları Microsoft OneDrive bulut depolama hizmetindeki bir klasöre yükler; bu, yalnızca belirli zamanlarda ve belirli veri türleriyle sınırlı olacak şekilde yapılandırılabilen bir eylemdir.

Red Canary’s Nickels, böyle özel bir aracın kullanılmasının tespit ve azaltmayı daha zor hale getirebileceğini, ancak tehdit grupları tarafından gerçekleştirilen eylemlerin çoğunun bilinen araç ve teknikleri kullandığını belirtti.

“Impacket, düzenli olarak Red Canary’nin müşteri ortamlarında gözlemlenen ‘ilk 10’ tehditler listesine giriyor – Eylül ayında gözlemlediğimiz en yaygın dördüncü tehditti” dedi.

Tespitlerin üçte birinin meşru test faaliyetlerinden olmasına rağmen, şirketlerin uç noktada çalışan süreçlere ve ağdaki trafiğe görünürlüğü varsa, impacket tespit edilebilir.

Devlet Sponsorlu, Finansal Teknikler Birleşiyor

bu kapsamlı bir saldırı uyarısı savunma müteahhitleri hedefte kalırken gelir. Veri ihlalleri ve fidye yazılımı olayları, tüm kuruluşlar için bir endişe kaynağı haline geldi. Özel kötü amaçlı yazılımlar siber casusluk operasyonlarının tespit edilmesini zorlaştırabilirken, CEO ve kurucusu Mike Wiacek’e göre Uber ve Los Angeles Unified School District’in karşılaştığı çok daha yaygın veri ihlalleri bilinen araçları ve güvenlik açıklarını kullanıyor. Stairwell, bir siber güvenlik istihbarat platformu.

Dark Reading ile paylaşılan bir analizde, “Ticari kuruluşlar için, bir aktörün hassas verileri içeren açık ağ paylaşımlarını taramak için ‘gelişmiş kalıcı bir tehdit’ olması gerekmediğini hatırlamak önemlidir” dedi. “Güvenlik hijyeni, hassas verilerin, güvenliği ihlal edilmiş tek bir VPN kimlik bilgilerinin daha sonra değerli fikri mülkiyetin kaybolmasına yol açabileceği açık ağ paylaşımlarında oturmamasını sağlamak için hayati önem taşıyor.”

Federal danışma, başarılı APT gruplarının neden olduğu tavizleri önlemek ve en aza indirmek için Savunma Sanayi Üssü’ndeki (DIB) kuruluşlara özel önerilerde bulundu. CISA, kuruluşların, özellikle olağandışı sanal özel sunucu (VPS) veya sanal özel ağ (VPN) hizmetleri kullananlar olmak üzere, şüpheli iletişim belirtileri için günlük dosyalarını izlemesini önerir. Ağları bölümlere ayırmak, anormal davranışlar için sistemleri izlemek ve uzaktan erişim araçlarının kullanımını kısıtlamak ABD kurumlarının önerdiği uygulamalar arasında.



siber-1

Netflix Geeked Week nasıl izlenir: Tam program, tarihler, saatler, filmler ve şovlar
Nvidia, GPU’nun 575W güç kullanımına rağmen RTX 5090’ın, RTX 4090’ı bozan güç kablosu erime sorunları yaşamasının beklenmediğini söylüyor
Apple patronu, yüksek profilli bir röportajda artırılmış gerçeklikten bahsediyor
Relic Hunters Legend Temel Özellikler Listelendi; 20 Temmuz için Kapalı Beta Seti
Samsung, Gelişmiş Yonga Üretimi İçin TSMC ile Rekabet Ederken Birkaç Dezavantajla Karşılaşıyor Rapor
ETİKETLENDİ:APTbirdenFazlaGrubusavunmaSızıyorTeşkilatına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Twitter, fotoğrafları, videoları ve GIF’leri tek bir tweet’te birleştirmenize izin veriyor
Sonraki Makale Xiaomi’nin ucuz QLED 4K TV’leri Dolby Atmos ve Vision sunuyor, ancak bir yakalama ile

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?