Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı APT31, Rus IT Sektörüne Bulutla Gizli Siber Saldırılar Düzenliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı APT31, Rus IT Sektörüne Bulutla Gizli Siber Saldırılar Düzenliyor

Siber Güvenlik

Çin Bağlantılı APT31, Rus IT Sektörüne Bulutla Gizli Siber Saldırılar Düzenliyor

teknomers
Son güncelleme: 22 Kasım 2025 19:49
teknomers
Paylaş
Paylaş

Nov 22, 2025Ravie LakshmananSiber Güvenlik / Bulut Güvenliği

APT31: Çin Bağlantılı Tehdit Grubu ve Siber Saldırılar

Çin ile bağlantılı olan APT31, 2024 ve 2025 yılları arasında Rusya’nın bilgi teknolojileri (BT) sektörüne yönelik siber saldırılar gerçekleştirdi. Uzun süre boyunca tespit edilmeden faaliyet gösteren bu grup, hedef aldığı şirketlerle ilgili olarak önemli zararlar vermektedir. Positive Technologies araştırmacıları Daniil Grigoryan ve Varvara Koloskova, bu dönemde Rusya’daki BT sektörüne yönelik bir dizi hedefli saldırı yapıldığını belirtmiştir.

APT31’in Tarihçesi ve Hedefleri

APT31, aynı zamanda Altaire, Bronze Vinewood ve Judgement Panda gibi çeşitli isimlerle de bilinmektedir. 2010 yılından beri aktif olduğu değerlendirilen bu grup, hükümetler, finans, havacılık, savunma, yüksek teknoloji ve medya gibi geniş bir sektöre kâr amacı gütmeyen şirketler üzerinde yoğunlaşmaktadır. Temel amaçları, Pekin ve devlet sahipliğindeki şirketlere siyasi, ekonomik ve askeri avantaj sağlamak için istihbarat toplamaktır.

Saldırılar ve Metodolojileri

Aşamalı saldırı stratejileriyle dikkat çeken APT31, Rusya’nın BT sektörü özelinde Yandex Cloud gibi meşru bulut hizmetlerini kullanarak komut ve kontrol (C2) faaliyetlerini sürdürmektedir. Bu durum, normal internet trafiğiyle karışmasını ve tespit edilmesini zorlaştırmaktadır. Saldırılar, hafta sonları ve tatil günlerinde yoğunlaşmakta, bu da saldırganların fark edilmeden hareket etmelerine yardımcı olmaktadır.

Sosyal Medya ve Phishing Saldırıları

APT31, sosyal medya profillerine şifreli komutlar yerleştirirken, aynı zamanda hedef şirketlerin ağlarına sızmak için phishing e-postaları kullanmaktadır. Örneğin, Aralık 2024’te gerçekleştirilen bir saldırıda, kötü niyetli bir e-posta açıldığında, Cobalt Strike yükleyicisi olan CloudyLoader devreye alınmıştır. Kaspersky’nin raporuna göre, bu tür saldırılar, daha önce belirlenen doğu rüzgârı (EastWind) tehdidi ile de örtüşmektedir.

Kullanılan Araçlar ve Süreklilik

APT31, saldırının sonraki aşamalarını kolaylaştırmak için, kamuya açık ve özel olarak geliştirilmiş çok sayıda araç kullanmaktadır. Saldırganlar, Yandex Disk ve Google Chrome gibi meşru uygulamaları taklit eden planlı görevler oluşturarak sistemde kalıcılık sağlamaktadır. Kullanılan bazı araçlar şunlardır:

  • SharpADUserIP: Keşif ve analiz için C# aracı.
  • SharpChrome.exe: Google Chrome ve Microsoft Edge’den şifre ve çerezleri çıkarmak için.
  • SharpDir: Dosya aramak için.
  • CloudSorcerer: Bulut hizmetlerini C2 olarak kullanan bir arka kapı.
  • YaLeak: Yandex Cloud’a bilgi yüklemek için kullanılan bir .NET aracı.

Sonuç

APT31’in faaliyetleri, siber güvenlik alanında ciddi bir tehdit oluşturmaktadır. Eğitim, farkındalık ve güvenlik önlemleri artırılmadığı takdirde, hedefteki kuruluşlar için potansiyel riskler büyümeye devam edecektir. Bulut tabanlı hizmetlerin yaygın kullanımı, bu tarz tehditlere karşı daha dikkatli olunması gerektiğini gösteriyor. İşletmeler, bulut güvenliğine dair proaktif önlemler alarak, bu tür siber saldırılardan korunmalıdır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • APT31: Çin Bağlantılı Tehdit Grubu ve Siber Saldırılar
  • APT31’in Tarihçesi ve Hedefleri
    • Saldırılar ve Metodolojileri
    • Sosyal Medya ve Phishing Saldırıları
  • Kullanılan Araçlar ve Süreklilik
  • Sonuç
iOS Kötü Amaçlı Yazılımı Yapay Zeka Değişimleriyle Biyometriyi Yenmek İçin Yüzleri Çalıyor
Yeni Winos 4.0 Kötü Amaçlı Yazılımı, Kötü Amaçlı Oyun Optimizasyon Uygulamaları Yoluyla Oyunculara Bulaşıyor
Herkes bu Logitech kablosuz fareyi satın alıyor ve Siber Pazartesi sonrası bu anlaşmanın nedeni de bu
Kritik Uyarı: CISA, Zimbra XSS Açığını Acilen Kapatın
OpenAI, ChatGPT Go’yu yeni ülkeler için 4 dolara sunmaya hazırlanıyor.
ETİKETLENDİ:APT31BağlantılıbulutlaçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdüzenliyorGizlihacker newshacking newshow to hackinformation securitynetwork securityransomware malwareRusSaldırılarsektörüneSibersoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hytale Geliştiricisinden Şok Açıklama: “Oyun Yeterince İyi Değil!”
Sonraki Makale 2025’in En İyi İç Mekan TV Antenleri: Mohu, Clearstream ve One for All Seçenekleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?