Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Blind Eagle, NTLM kusurunu, sıçanları ve github tabanlı saldırıları kullanan Kolombiyalı kurumları hackliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Blind Eagle, NTLM kusurunu, sıçanları ve github tabanlı saldırıları kullanan Kolombiyalı kurumları hackliyor

GenelSiber Güvenlik

Blind Eagle, NTLM kusurunu, sıçanları ve github tabanlı saldırıları kullanan Kolombiyalı kurumları hackliyor

teknomers
Son güncelleme: 11 Mart 2025 21:25
teknomers
Paylaş
Paylaş


Tehdit oyuncusu olarak bilinen Kör kartal Kasım 2024’ten bu yana Kolombiya kurumlarını ve devlet kuruluşlarını hedefleyen bir dizi kampanyayla bağlantılıdır.

“İzlenen kampanyalar, Kolombiyalı yargı kurumlarını ve diğer hükümet veya özel kuruluşları, yüksek enfeksiyon oranlarına sahip,” söz konusu yeni bir analizde.

“19 Aralık 2024 civarında gerçekleşen bu kampanyalardan biri sırasında 1.600’den fazla kurban etkilendi. Bu enfeksiyon oranı Blind Eagle’ın hedefli APT yaklaşımı göz önüne alındığında önemlidir.”

En az 2018’den beri aktif olan Blind Eagle, Aguilaciega, Apt-C-36 ve Apt-Q-98 olarak da izlenir. Güney Amerika’daki, özellikle Kolombiya ve Ekvador’daki varlıkların hiper spesifik hedeflemesi ile bilinir.

Tehdit oyuncusu tarafından düzenlenen saldırı zincirleri, hedef sistemlere ilk erişim elde etmek ve sonuçta Asyncrat, NJrat, Quasar Rat ve Remcos Rat gibi uzaktan erişim trojanlarını bırakmak için genellikle mızrak aktı e-postaları şeklinde sosyal mühendislik taktiklerinin kullanılmasını gerektirir.

En son müdahaleler seti üç nedenden dolayı dikkat çekicidir: şimdi paylaşılmış bir Microsoft Windows kusurları (CVE-2024-43451) için bir istismarın kullanımı, HeartCrypt adı verilen yeni bir Packer-a-Service (PaaS) ve BitBucket ve Github ile Dağıtımın Dağıtımının, Google ve Dropbox aracılığıyla benimsenmesi.

Özellikle, HeartCrypt, daha sonra, şu anda kaldırılmış bir Bitbucket veya GitHub deposunda barındırılan Remcos Rat kötü amaçlı yazılımını piyasaya sürülmesinden sorumlu olan bir Purecrypter varyantı olan kötü amaçlı yürütülebilir dosyayı korumak için kullanılır.

CVE-2024-43451, Kasım 2024’te Microsoft tarafından sabitlenen bir NTLMV2 karma açıklama kırılganlığına atıfta bulunur. Kontrol noktası başına, bu istismarın bir varyantını, yamanın piyasaya sürülmesinden altı gün sonra, kötü niyetli bir klikilişe neden olan, enfeksiyonu sağlayan bir kansere neden olan bir varyantın, bir varyantını dahil etti.

Kör kartal

Siber güvenlik şirketi, “Bu varyant aslında NTLMV2 karma durumunu ortaya çıkarmasa da, tehdit aktörlerine dosyanın aynı alışılmadık kullanıcı dosya etkileşimleri tarafından indirildiğini bildiriyor.” Dedi.

“CVE-2024-43451’e karşı savunmasız cihazlarda, kullanıcı aynı olağandışı davranışla dosya ile manuel olarak etkileşime girmeden önce bile bir WebDAV isteği tetiklenir. Bu arada, hem yamalı hem de açılmamış sistemlerde, kötü niyetli.

Check Point, “hızlı yanıt” ın grubun teknik uzmanlığını ve gelişen güvenlik savunmaları karşısında yeni saldırı yöntemlerini uyarlama ve takip etme yeteneğini vurgulamaya hizmet ettiğine dikkat çekti.

Tehdit oyuncusunun kökenleri için sigara silahı olarak hizmet etmek, tehdit aktörünün UTC-5 saat diliminde faaliyet gösterdiğini ve birkaç Güney Amerika ülkesiyle hizalanan GitHub deposudur.

Hepsi bu değil. Operasyonel bir hata gibi görünen bir şeyde, depo taahhüt geçmişinin bir analizi, 1.634 benzersiz e-posta adresine sahip hesap-password çiftleri içeren bir dosyayı ortaya çıkarmıştır.

“Ver Datos del Formulario.html” olarak adlandırılan HTML dosyası, 25 Şubat 2025’teki depodan silinmiş olsa da, bireyler, devlet kurumları, eğitim kurumları ve işletmelerle ilişkili kullanıcı adları, şifreler, e -posta, e -posta şifreleri ve ATM pinleri gibi ayrıntıları içerdiği bulunmuştur.

Check Point, “Başarısında önemli bir faktör, Google Drive, Dropbox, Bitbucket ve GitHub da dahil olmak üzere meşru dosya paylaşım platformlarından yararlanma yeteneğidir ve geleneksel güvenlik önlemlerini atlamasına ve kötü amaçlı yazılımları gizli bir şekilde dağıtmasına izin verir.” Dedi.

“Ek olarak, Remcos Rat, HeartCrypt ve Purecrypter gibi yeraltı Kırım Araçlarının kullanımı, siber suçlu ekosisteme derin bağlarını güçlendirerek sofistike kaçınma tekniklerine ve kalıcı erişim yöntemlerine erişim sağlıyor.”



siber-2

Elden Ring masa oyunu Kickstarter lansman tarihi açıklandı
Çelyabinsk ile Moskova arasında çift katlı yenilikçi bir tren başlatılıyor
Lenovo ThinkPad X1: hibrit çalışma için yeni
Land Cruiser Prado 250 Çin’de beklenenden çok daha pahalı olacak. Yeni ayrıntılar
bir AI neredeyse tüm bilinen proteinleri modelledi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBlindbugün siber güvenlik haberleriEagleFidye Yazılımları Kötü YazılımGithubhacker haberlerihacking newsHackliyorKolombiyalıKullananKurumlarıKusurununasıl hacklenirNTLMSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsıçanlarıtabanlıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kahramanım Academia uyanıkları OTT Çıkış Tarihi: Çevrimiçi olarak ne zaman ve nerede izlenir?
Sonraki Makale Curve Denetçileri, Headcount sayımının azaltılması ve ABD çıkışının ortasında gelecekteki operasyonlar üzerinde ‘maddi belirsizlik’ konusunda uyarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?