Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Tehdit Aktörü Taktikleri ve Tekniklerine İlişkin Ön Cephe Raporu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Tehdit Aktörü Taktikleri ve Tekniklerine İlişkin Ön Cephe Raporu

GenelSiber Güvenlik

Çin Tehdit Aktörü Taktikleri ve Tekniklerine İlişkin Ön Cephe Raporu

teknomers
Son güncelleme: 11 Ekim 2023 09:23
teknomers
Paylaş
Paylaş



Contents
  • Uyarlama Oyunun Adıdır
  • Çin Ulus-Devlet Grupları Tarafından Kullanılan Ortak TTP’ler

Her gün 8.000’den fazla Microsoft tehdit istihbaratı uzmanı, araştırmacısı, analisti ve tehdit avcısı, ortaya çıkan tehditleri ortaya çıkarmak ve zamanında, ilgili güvenlik öngörülerini sunmak için trilyonlarca günlük sinyali analiz ediyor.

Bu çalışmanın büyük bir kısmı tehdit aktörlerine ve onları mümkün kılan altyapıya ayrılmış olsa da, aynı zamanda şu konulara da odaklanıyoruz: ulus devlet grupları faaliyetlerini jeopolitik eğilimlerin daha geniş kapsamı içinde bağlamsallaştırmak. Bu, suç faaliyetlerinin ardındaki “neden”in ortaya çıkarılmasının yanı sıra gelecekteki saldırıların hedefi haline gelebilecek savunmasız hedef kitlelerin hazırlanması ve korunması açısından kritik öneme sahiptir.

Çin ulus devleti taktikleri, teknikleri ve prosedürleri (TTP’ler) ile tehdit faaliyetlerinin zaman içinde nasıl geliştiği hakkında daha fazla bilgi edinmek için okumaya devam edin.

Uyarlama Oyunun Adıdır

Çoğu küresel sanayi sektöründe olduğu gibi, COVID-19 da bir takım değişikliklere yol açtı. Çin siber casusluk ortamı. Ofislerden bireysel evlere çalışan çalışanların sayısının neredeyse bir gecede değişmesi, şirketlerin daha önce kurumsal ağlarla sınırlı olan hassas sistemlere ve kaynaklara uzaktan erişim sağlaması gerektiği anlamına geliyordu. Aslında, bir çalışma uzaktan çalışmanın %5 ila %50 Nisan ve Aralık 2020 arasında ABD’de ücretli çalışma saatleri. Tehdit aktörleri, bu kaynaklara erişmek için uzaktan çalışan kılığına girerek gürültüye karışmaya çalışarak bu değişiklikten yararlandı.

Ayrıca, kurumsal erişim politikalarının çok hızlı bir şekilde dağıtılması gerektiğinden, çoğu kuruluşun en iyi uygulamaları araştırmak ve gözden geçirmek için yeterli zamanı yoktu. Bu, siber suçlular için bir boşluk yaratarak onların sistemdeki yanlış yapılandırmalardan ve güvenlik açıklarından yararlanmasına olanak sağladı.

Bu eğilimin bir sonucu olarak, Microsoft tehdit istihbaratı uzmanları daha az masaüstü kötü amaçlı yazılım örneği görüyor. Bunun yerine, tehdit gruplarının uzaktaki çalışanlar tarafından kullanılan hassas sistemlere erişmelerini sağlayan şifrelere ve belirteçlere öncelik verdiği görülüyor.

Örneğin, Naylon Tayfun (eski adıyla NICKEL), Microsoft’un takip ettiği birçok tehdit aktöründen biridir. Başlangıçta Çin’de kurulan Nylon Typhoon, uzaktan erişim hizmetlerinden ve cihazlarından ödün vermek için yama yapılmamış sistemlere karşı açıklardan yararlanıyor. Ulus-devlet aktörü başarılı bir saldırı gerçekleştirdiğinde, meşru kimlik bilgileri elde etmek, kurban hesaplarına erişmek ve daha yüksek değerli sistemleri hedeflemek için kimlik bilgisi çöpçüleri veya hırsızları kullanır.

Son zamanlarda Microsoft, Nylon Typhoon olduğuna inanılan bir tehdit grubunun Çin’in Kuşak ve Yol Girişimi’ne (BRI) karşı bir dizi istihbarat toplama operasyonu yürüttüğünü gözlemledi. Hükümet tarafından yürütülen bir altyapı projesi olarak, bu olay faaliyeti muhtemelen geleneksel ve ekonomik casusluk arasındaki çizgide yer alıyordu.

Çin Ulus-Devlet Grupları Tarafından Kullanılan Ortak TTP’ler

Çin’de gözlemlediğimiz önemli trendlerden biri, odağın kullanıcı uç noktalarından ve özel kötü amaçlı yazılımlardan, uç cihazlardan yararlanan ve kalıcılığı koruyan yoğunlaştırılmış kaynaklara doğru kaymasıdır. Ağ erişimi elde etmek için bu cihazları başarılı bir şekilde kullanan tehdit grupları, potansiyel olarak önemli bir süre boyunca tespit edilmeden kalabilir.

Sanal özel ağlar (VPN’ler) önemli bir hedeftir. Kuruluşlar belirteçler, çok faktörlü kimlik doğrulama ve erişim politikaları gibi daha katı güvenlik önlemlerini uygulamaya başlamış olsa da siber suçlular bu savunmaları yönlendirme konusunda ustadır. VPN’ler çekici bir hedeftir çünkü başarılı bir şekilde ele geçirildiğinde kötü amaçlı yazılım ihtiyacını ortadan kaldırırlar. Bunun yerine, tehdit grupları kendilerine erişim izni verebilir ve herhangi bir kullanıcı olarak oturum açabilir.

Yükselen bir diğer trend ise interneti tarayan, cihazları kataloglayan ve farklı yama seviyelerini belirleyen Shodan, Fofa ve benzeri veritabanlarının kullanılmasıdır. Ulus-devlet grupları ayrıca güvenlik açıklarını ortaya çıkarmak, cihazları kullanmak ve son olarak ağa erişmek için kendi İnternet taramalarını da gerçekleştirecek.

Bu, kuruluşların yalnızca cihaz düzeltme eki uygulamaktan daha fazlasını yapması gerektiği anlamına gelir. Etkili bir çözüm, İnternet’e açık cihazlarınızın envanterini çıkarmayı, ağ çevrelerinizi anlamayı ve cihaz yama düzeylerini kataloglamayı içerir. Bu başarıldıktan sonra kuruluşlar ayrıntılı bir günlük kaydı yeteneği oluşturmaya ve anormallikleri izlemeye odaklanabilirler.

Tüm siber güvenlik trendlerinde olduğu gibi, ulus devlet faaliyetleri de sürekli gelişiyor ve tehdit gruplarının sistemleri tehlikeye atma ve zarar verme girişimleri giderek daha karmaşık hale geliyor. Bu ulus devlet gruplarının saldırı kalıplarını anlayarak kendimizi gelecekteki tehditlere karşı savunmaya daha iyi hazırlayabiliriz.

– Devamını oku Microsoft Security’den İş Ortağı Perspektifleri.



siber-1

Sıkışan Starliner, NASA’nın diğer ISS görevlerini ertelemesine neden oluyor
Lost Ark karakter yaratma uzmanı Rihanna ve Taylor Swift yapıyor
Gosuslugi’de büyük bir aile için elektronik kimlik ortaya çıktı: Akıllı telefon ekranında QR kodu gösterilerek sunulabiliyor
Hogwarts Legacy, eski Harry Potter oyunlarını “onurlandırmak” istiyor
Rusya’da piyasaya sürülen 4G Starlight – eufy serisindeki bir SIM kartla çalışan ilk kamera
ETİKETLENDİ:AktörücepheçinİlişkinÖnraporuTaktikleriTehditTekniklerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İki Büyük Stüdyodaki Geliştiriciler Başarılı Bir Şekilde Birleşti
Sonraki Makale Dimensity 7030 SoC, 68W Hızlı Şarj ile Motorola Edge 2023 Piyasaya Sürüldü: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?