Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Büyük Ölçekli Siber Saldırı, Doğu Asya Web Sitelerini Yetişkinlere Yönelik İçerik Yönlendirmeleri İçin Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Büyük Ölçekli Siber Saldırı, Doğu Asya Web Sitelerini Yetişkinlere Yönelik İçerik Yönlendirmeleri İçin Ele Geçiriyor

GenelSiber Güvenlik

Büyük Ölçekli Siber Saldırı, Doğu Asya Web Sitelerini Yetişkinlere Yönelik İçerik Yönlendirmeleri İçin Ele Geçiriyor

teknomers
Son güncelleme: 13 Mart 2023 21:40
teknomers
Paylaş
Paylaş


13 Mart 2023Ravie LakshmananWeb Güvenliği / Siber Tehdit

Yaygın bir kötü niyetli siber operasyon, Eylül 2022’nin başından bu yana Doğu Asyalı kitleleri hedefleyen binlerce web sitesini, ziyaretçileri yetişkin temalı içeriğe yönlendirmek için ele geçirdi.

Devam eden kampanya, saldırıya uğramış web sitelerine kötü amaçlı JavaScript kodunun enjekte edilmesini ve genellikle tehdit aktörünün daha önce bilinmeyen bir yöntemle elde ettiği meşru FTP kimlik bilgilerini kullanarak hedef web sunucusuna bağlanmayı içeriyor.

Wiz, “Birçok durumda bunlar, saldırganın bir şekilde elde edip web sitesini ele geçirmek için kullanabildiği, son derece güvenli, otomatik olarak oluşturulmuş FTP kimlik bilgileriydi.” söz konusu bu ay yayınlanan bir raporda.

Bulut güvenlik şirketi, hem küçük firmalara hem de çok uluslu şirketlere ait olan ihlal edilen web sitelerinin farklı teknoloji yığınları ve barındırma hizmeti sağlayıcıları kullanmasının ortak bir saldırı vektörünün izini sürmeyi zorlaştırdığını belirtti.

Bununla birlikte, web siteleri arasındaki ortak paydalardan biri, bunların çoğunluğunun Çin’de barındırılması veya farklı bir ülkede barındırılması, ancak Çinli kullanıcılar için hazırlanmış olmasıdır.

Dahası, sahte JavaScript kodunu barındıran URL’ler, belirli Doğu Asya ülkelerinde yürütülmesini sınırlamak için coğrafi olarak sınırlandırılmıştır.

Ayrıca, yönlendirme komut dosyasının ziyaretçileri bir uygulama (APK paket adı) yüklemeye teşvik eden kumar web sitelerine yönlendirmesiyle, kampanyanın gözünü Android’e diktiğine dair göstergeler de var.com.tyc9n1999co.coandroid“).

Tehdit aktörünün kimliği henüz bilinmiyor ve kesin amaçları henüz belirlenmemiş olsa da, amacın reklam dolandırıcılığı ve SEO manipülasyonu gerçekleştirmek veya alternatif olarak bu web sitelerine inorganik trafik çekmek olduğundan şüpheleniliyor.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Saldırıların bir diğer dikkate değer yönü, kimlik avı, web taraması veya kötü amaçlı yazılım bulaşmasının olmamasıdır.

Araştırmacılar Amitai Cohen ve Barak Sharoni, “Tehdit aktörünün bu kadar çok web sitesine ilk erişimi nasıl sağladığından emin değiliz ve etkilenen sunucular arasında FTP kullanımları dışında herhangi bir önemli ortak nokta tespit edemedik.”

“Saldırının görünüşte düşük karmaşıklığı göz önüne alındığında, tehdit aktörünün 0 günlük bir güvenlik açığı kullanması pek olası olmasa da, bunu bir seçenek olarak göz ardı edemeyiz.”



siber-2

NASA’nın Webb Uzay Teleskobu, Dünya Büyüklüğünde Kayalık Ötegezegenin Varlığını Doğruladı!
Kritik: Hack’ler OAuth Hatasını Kullanarak Malware Yaygınlaştırıyor!
NYT Strands bugün – 23 Haziran Pazar için ipuçları, cevaplar ve spangram (oyun #112)
Chatgpt’in yeni AI resim özelliği ücretsiz kullanıcılar için gecikti
Perakendecide listelenen birkaç GeForce RTX 5070 baskısı; Base ve OC Editions 549 $ ‘lık MSRP fiyatlandırıldı
ETİKETLENDİ:ağ güvenliğiAsyabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribüyükDoğuelefidye yazılımı kötü amaçlı yazılımgeçiriyorhack haberlerihacker haberleriiçerikiçinNasıl heklenirölçeklisaldırıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiteleriniveri ihlaliwebyazılım güvenlik açığıYetişkinlereYönelikYönlendirmeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sağlık ve Finans, bulutu benimsemeleriyle ciddi risk altında
Sonraki Makale İngiltere’deki Winchcombe göktaşının kısa bir tarihi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?