Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Sponsorlu Siber Saldırganlar, Yaygın Saldırı Altyapısı Oluşturmak için Ağ Donanımını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Sponsorlu Siber Saldırganlar, Yaygın Saldırı Altyapısı Oluşturmak için Ağ Donanımını Hedefliyor

GenelSiber Güvenlik

Çin Sponsorlu Siber Saldırganlar, Yaygın Saldırı Altyapısı Oluşturmak için Ağ Donanımını Hedefliyor

teknomers
Son güncelleme: 9 Haziran 2022 14:27
teknomers
Paylaş
Paylaş


Çin’e bağlı devlet destekli siber saldırganlar, kamusal ve özel alanlardaki hedeflerden ödün vererek aktif olarak geniş bir saldırı altyapısı ağı kuruyor.

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA) ve FBI’dan gelen ortak bir uyarıya göre, saldırganlar, çeşitli alanlarda bilinen güvenlik açıkları için bir dizi açıktan yararlanma ile büyük telekom şirketlerini ve ağ hizmeti sağlayıcılarını hedef alıyor. yönlendiriciler, VPN’ler ve diğer ağ donanımlarının yanı sıra ağa bağlı depolama (NAS) cihazları.

Ağ cihazları daha sonra komut ve kontrol (C2) trafiğini yönlendirmek için ek erişim noktaları olarak kullanılıyor ve uyarıya göre diğer varlıklar üzerinde ağ izinsiz girişlerini gerçekleştirmek için orta noktalar olarak hareket ediyor – hepsi hassas bilgileri çalmaya odaklı.

Siber saldırganlar “tipik olarak izinsiz girişlerini, farklı Çin ISS’lerine çözümlenen çok sayıda Çin merkezli IP adresinden atlama noktaları olarak adlandırılan güvenliği ihlal edilmiş sunuculara erişerek gerçekleştiriyor” Federaller kaydetti. “Siber aktörler genellikle sunucuların kullanımını doğrudan veya dolaylı olarak barındırma sağlayıcılarından uzaktan erişim kiralayarak elde ederler. Bu sunucuları, operasyonel e-posta hesaplarına kaydolmak ve bunlara erişmek, C2 alanlarını barındırmak ve kurban ağlarıyla etkileşim kurmak için kullanırlar. Siber aktörler. [also] kurban ağlarıyla etkileşim kurarken bu atlama noktalarını bir şaşırtma tekniği olarak kullanın.”

Gizleme cephesinde, CISA, ağ savunucularının hesaplarını ve eylemlerini izleyen grupları gözlemlediğini ve tespit edilmemek için devam eden kampanyalarını gerektiği gibi değiştirdiğini söyledi.

Gruplar ayrıca “özellikle ağ ortamına özgü araçlardan yararlanarak, bir ağın gürültüsüne veya normal etkinliğine karışarak etkinliklerini gizlemek için özelleştirilmiş araç setlerini genel kullanıma açık araçlarla karıştırıyorlar.”

Çin bağlantılı tehdit aktörleri tarafından yaygın olarak kullanılan hatalar.
Çin bağlantılı tehdit aktörleri tarafından yaygın olarak kullanılan hatalar. (Kaynak: NSA/CISA/FBI)

Ajanslar, uzlaşmayı önlemek için kullanıcıların mevcut yamaları uygulamalı, gereksiz bağlantı noktalarını ve protokolleri devre dışı bırakmalı ve kullanım ömrü sona ermiş altyapıyı değiştirmelidir.



siber-1

Mükemmel Moskvich-2141 Rusya’da satılıyor; 30 yıldır garajda duruyor.
Siber Suçluları Yenmek İçin Riske Dayalı Bir Strateji
Twitter artık GIF’leri, resimleri ve videoları tek bir tweet’e koymanıza izin veriyor
Google ve Samsung’un Apple Vision Pro’da uyuduğunu mu düşünüyorsunuz? Qualcomm’un size haberleri var
PostgreSQL Anonymizer, işletmelerin GDPR ile uyumlu olmasına nasıl yardımcı olur?
ETİKETLENDİ:AğaltyapısıçindonanımınıHedefliyoriçinoluşturmakSaldırganlarsaldırıSiberSponsorluYaygın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kripto para birimi işlemlerinde dolandırıcılığı tespit etmek için IIT-Kanpur aracı
Sonraki Makale En iyi Genshin Impact Heizou yapısı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?