Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin ‘ORB’ Ağları APT’leri Gizliyor, Statik IoC’leri İlgisiz Hale Getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin ‘ORB’ Ağları APT’leri Gizliyor, Statik IoC’leri İlgisiz Hale Getiriyor

GenelSiber Güvenlik

Çin ‘ORB’ Ağları APT’leri Gizliyor, Statik IoC’leri İlgisiz Hale Getiriyor

teknomers
Son güncelleme: 28 Mayıs 2024 11:46
teknomers
Paylaş
Paylaş


Contents
  • Çin’in ORB’leri
  • Savunmacıların Şimdi Yapmaları Gerekenler

Çinli tehdit aktörleri, kötü niyetli faaliyetlerini geniş küresel proxy cihaz ağlarının arkasına gizleyerek, sessizce ve yavaş yavaş anti-analiz tekniklerinde devrim yaratıyor.

Söz konusu olan, sanal özel sunuculardan (VPS) ve güvenliği ihlal edilmiş akıllı cihazlardan ve yönlendiricilerden oluşan geniş bir altyapı olan operasyonel aktarma kutusu ağı (ORB). Sıklıkla anılan ancak nadiren farklı operasyonel yapılar olarak tanımlanır, ORB’ler yıllardır ortalıkta. Ancak yeni analizler, ancak 2020’den bu yana, bugün Çin’de ve daha az ölçüde Rusya gibi diğer önde gelen siber tehdit merkezlerinde olduğu kadar yaygın, katmanlı ve aktif hale geldiklerini gösteriyor.

Mandiant’tan analistler uyarıyor yeni bir raporda Savunmacıların onlarca yıldır tehditleri izlemek ve engellemek için kullandıkları temel yöntemleri artık altüst etmeleri gerektiği bugün yayınlandı.

Aslında, Çin ORB’leri patronlarını gizleme konusunda çok popüler ve etkili hale geldiğinden, siber savunucuların artık saldırganların IP’leri kavramını statik bir şey olarak bir kenara atmaları gerekebilir. uzlaşma göstergesi (IoC) tamamen. Mandiant raporunda, komuta ve kontrol altyapılarının, kendi değişen taktikleri, teknikleri ve prosedürleri olan, başlı başına gelişmiş kalıcı tehditler (APT’ler) olarak düşünülmesi gerektiğini savunuyor.

Google Cloud Mandiant’ın baş analisti Michael Raggi, “Kurumsal olarak uğraştığınız şey, hizmet olarak altyapının profesyonelleştirilmesidir” diyor. “Artık değil [the case that] Tek bir IP kullanan bir tehdit aktörü görürseniz, bu etkinliği tek bir tehdit aktörüne bağlayabiliriz. Bunun yerine gerçekten söyleyebileceğimiz tek şey Bu Tehdit aktörü kullanıyor Bu destek ağı Bu zaman dilimi. ORB ağını aynı anda kullanan, hatta aynı ağ IP’lerinden çıkan başka APT aktörleri de olabilir.”

Çin’in ORB’leri

ORB’ler ya özel şirketler ya da Çin Halk Cumhuriyeti hükümeti içindeki unsurlar tarafından sürdürülmektedir. Her biri herhangi bir zamanda yalnızca bir değil birden fazla tehdit kümesini kolaylaştırır.

Toplamda beş katmandan oluşurlar:

  • Ağdaki düğümleri yönetmek için kullanılan Çin sunucuları

  • Saldırganların ağda kimlik doğrulaması yaptığı ve trafiği dağıttığı VPS’ler (Çin veya Hong Kong merkezli)

  • Çapraz düğümler: ağdaki düğümlerin büyük kısmı

  • ORB ve kurban ortamları arasında köprü oluşturan çıkış düğümleri

Mandiant’a göre ORB’ler ayrıca iki gruba ayrılabilir: provizyonlu, çapraz düğümlerin ticari olarak kiralandığı VPS’ler ve provizyonsuz, güvenliği ihlal edilmiş ve kullanım ömrü sonu yönlendiriciler ve nesnelerin interneti (IoT) cihazları üzerine inşa edilmiş. ORB’ler ayrıca iki grubun bir melezi de olabilir. Mandiant’a göre, ORB’lerin bu farklı türlerinin her birini kullanan çok çeşitli tehdit aktörleri gözlemlendi.

Tedarik edilse de edilmese de, geçiş ve çıkış düğümleri dünyanın dört bir yanından toplu olarak toplanır. Çoğu zaman yüzbinlerce düğüm derinliğindeki bu ağların büyüklüğü ve kapsamı, büyük bir koruma sağlayarak, savunucuları, saldırganları ilişkilendirmek ve onlar hakkında daha fazla bilgi edinmek için yoğun sisin içinden geçmeye zorluyor. ORB’lerin coğrafi yayılmasının ek faydaları da var; herhangi bir ülkenin altyapısına maruz kalma ve bu altyapıya bağımlılık azalıyor ve Çin’deki bilgisayar korsanlarının coğrafi kısıtlamaları aşmasına veya kendi bölgelerindeki hedeflere bağlanarak daha az şüpheli görünmesine olanak tanıyor.

Türlerinden, hacimlerinden ve yayılmalarından daha önemlisi, ORB düğümlerinin kısa ömürlü olmasıdır. Yeni cihazlar genellikle her ay veya birkaç ayda bir girip çıkıyor ve ağ sağlayıcıları, varlıklarını devretme oranları konusunda rekabet ediyor. Buradaki fikir, savunucuların belirli bir süre boyunca IP’leri kullanıcılarına bağlamasını önlemektir.

Tüm bunların sonunda ORB2 Florahox ya da ORB3 Spacehop gibi bir şey elde ediyorsunuz. Cisco, ASUS ve diğer popüler yönlendiricileri işe almak ve organize etmek için çeşitli yükleri kullanan birden fazla alt ağdan oluşan hibrit bir ağ olan ilki, geçmişte şunlar tarafından kullanılmıştı: APT 31 (aka Zirkonyum)diğer grupların yanı sıra. Daha düz ve tedarikli bir ORB olan ikincisi, en az 2019’dan beri aktif ve Kuzey Amerika, Avrupa ve Orta Doğu’daki kuruluşları etkileyen kampanyalarda kullanılıyor. Örneğin Çin’in APT 5’i, yüksek profilli 2022 programının bir parçası olarak Spacehop’tan yararlandı Citrix ADC ve Ağ Geçidi cihazlarını hedefleyen kampanya.

Savunmacıların Şimdi Yapmaları Gerekenler

Bu noktaya kadar tüm siber tarih boyunca kuruluşlar, saldırganların IP adreslerini engellemek için güvenlik duvarları kullanmıştır. Mandiant’a göre artık saldırganlar sürekli olarak değişen yüzbinlerce IP’ye aynı anda erişime sahip olduğundan, tüm uygulama tartışmalıdır.

Artık kuruluşların ORB’lerle, onları kullanan saldırganlar gibi analize ve tutarlı izlemeye değer, kendilerine özgü, dinamik varlıklar olarak etkileşime geçmesi gerekiyor.

Raggi, “Bir uzlaşma göstergesi olarak her bir IP’yi engellemek için reaktif veya duyarlı olmayı beklemek yerine, kaydettikleri altyapı modellerine bakmaya çalışıyorsunuz” diyor. Şuna bakıyorsunuz: Hangi türlere bakıyorsunuz? Hangi yönlendiricilerden tehlikeye giriyorlar? Hangi bağlantı noktalarından ve hizmetlerden geldiklerini görüyorum? Ayrıca, aramanız gereken bir etkinlik profiliniz olması için SSL sertifikalarında veya SSH sertifikalarında bulunan belirli modellere de bakmalısınız.”

Şunları ekliyor: “Bağımsız bir varlık olarak ORB ağına aşina olarak, davranışa dayalı imzalar bundan daha az katı olan [static] uzlaşma göstergeleri.”



siber-1

Honkai Star Rail, Bronya’nın gizemli geçmişini ve üst düzey becerilerini ortaya koyuyor
Samsung, 8 Ocak 2024’te Galaxy S24’ün yapay zeka yeteneklerinden bahsedecek
MacBook Air (M1) hala Amazon’da şimdiye kadarki en düşük fiyatında
Fujitsu, Fidye Yazılımı Olmayan Bir Şeyden Kaynaklanan Solucan Benzeri Bir Saldırıya Uğradı
Mass Effect’in baş yazarı, Legendary Edition’dan sonra seriyle daha fazlasını yapmak istemediğini söylüyor: ‘Kaderi neden baştan çıkarıyorsunuz?’
ETİKETLENDİ:ağlarıAPTleriçingetiriyorGizliyorHaleilgisizIoCleriorbstatik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dünyanın değişen, düzensiz manyetik alanı kutup navigasyonunda baş ağrısına neden oluyor
Sonraki Makale Zenless Zone Zero lansman tarihi resmi olarak açıklandı ve çok yakında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?