Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin’e bağlı bir grup hacker, Avrupa’daki sağlık sektörünü hedefleyecekti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin’e bağlı bir grup hacker, Avrupa’daki sağlık sektörünü hedefleyecekti

Genel

Çin’e bağlı bir grup hacker, Avrupa’daki sağlık sektörünü hedefleyecekti

teknomers
Son güncelleme: 21 Şubat 2025 18:30
teknomers
Paylaş
Paylaş


Contents
  • İyi kurulmuş siber yüzme araçları
  • Nailaolocker & NBSP: Beklenmedik ve beceriksiz bir fidye yazılımı
  • Titiz bir saldırı ve iyi yağlanmış bir yürütme
  • Sağlık sektörü, tercih edilen bir hedef

Siber güvenlik araştırmacıları, Avrupa tıp kurumlarına yönelik büyük bir hackleme operasyonu tespit ettiler.

Arasında Haziran ve Ekim 2024Avrupa’daki birçok sağlık kurumu, sofistike saldırılar kampanyasının hedefi olmuştur. Buna göre Siberdefen portakalbir grup hacker, vaftiz edildi “Yeşil Nailao”bu kritik altyapıya sızmak için güvenlik kusurlarından yararlanırdı. Arsenal ve NBSP? Çin siber pisti için iki iyi bilinen kötü amaçlı yazılım, Shadowpad ve Plugxayrıca yeni bir fidye yazılımı, Çivi.

İyi kurulmuş siber yüzme araçları

Shadowpad ve Plugx, siber peyzaj manzarasında yabancı değildir. Gölge padü2015 yılında ortaya çıktı, hükümetler, teknoloji şirketleri ve enerji sektörüne yönelik saldırılara zaten katıldı. Bu kampanyada tespit edilen en son sürümü, gizliliğini güçlendirin ve siber güvenlik analizlerinden kaçının.

Onun için, Eklentio zamandan beri aktif 2008Asya’ya yayılmadan önce Japonya’da ilk hedeflenen varlıklar. Bu Avrupa saldırısındaki varlığı, eylem alanının dikkate değer bir evrimini işaret ediyor.

Bilgisayar korsanlarının modus operandi, Bir İsrail firması tarafından geliştirilen güvenlik yazılımında bulunan güvenlik açıkları. Sızıldıktan sonra, bu kötü amaçlı yazılımları sistemlerin kontrolünü ele geçirmek ve duyarlı veritabanlarına erişmek için dağıtırlar.

Nailaolocker & NBSP: Beklenmedik ve beceriksiz bir fidye yazılımı

Bu kampanyanın şaşırtıcı unsuru, Yayımlanmamış fidye yazılımıvaftiz edildi Çivi. Genellikle önceliğin genellikle gizli bilgi koleksiyonu olduğu Çin siber gruplarına atfedilen saldırıların aksine, bu kötü amaçlı yazılımın daha doğrudan ve NBSP hedefi vardır: Dahası Para.

Çalışma modu nispeten basit & nbsp: Kurbanların dosyalarını oluşturur ve bir protonmail adresi ile bitcoin ödemesi gerektirir. Etkinliğine rağmen, uzmanlar teknik tutarsızlıklar Tasarımında, çökmüş bir gelişme veya daha az deneyimli korsanların müdahalesini önermektedir.

Neden böyle sofistike bir saldırıda bu tür fidye yazılımı? Bazı analistler hipotezini ilerletiyor çift ​​kullanım& NBSP: Casusluk ve Finansman. Devletlere bağlı bilgisayar korsanları grupları için giderek daha fazla fidye kullanıyor gelirlerini çeşitlendirin Ve belirli işlemleri gizleyin.

Titiz bir saldırı ve iyi yağlanmış bir yürütme

Korsanların çalışma modu müthiş etkili bir diziyi takip eder. İle başlarlar Düşük şifreler kullanın ve çok faktörlü kimlik doğrulamalarını kullanın Hedef sistemlere girmek. Yerine yerleştirildiklerinde, Ağ eşlemeönce Uzak Masaüstü Protokolü (RDP) aracılığıyla lateral olarak hareket edin Ayrıcalıklarına tırmanmak için.

Son adım, iyi bilinen bir tekniğe ve NBSP’ye dayanmaktadır: DLL Sideloading. Tarafından imzalanan bir yürütülebilir ürün aracılığıyla Pekin Huorong Network Technology Co., Ltdvaftiz edilmiş bir şarj cihazı kurarlar Çiviyürütmeyi tetikleyen Çivi. Dağıtımını garanti etmek için kullanırlar Windows Yönetimi Enstrümantasyonu (WMI)kötü niyetli amaçlar için yönlendirilmiş meşru bir araç.

Sağlık sektörü, tercih edilen bir hedef

Tıbbi sektöre bu tür saldırı anekdot değil. Hastaneler ve laboratuvarlar son derece hassas verileri işliyor, Siber suçlular için ideal hedefler. Tıbbi bilgi veya sistem felci hırsızlığı neden olabilir Ciddi sonuçlarfinansal kayıpların çok ötesinde.

Çin’e tahsis edilen önceki siber casusluk kampanyaları, özellikle grubun kampanyaları Apt41zaten ilaç sektörüne belirgin bir ilgi göstermişti. İçinde 2020Benzer saldırılar, Covvi-19 aşıları üzerinde çalışan şirketleri hedef almıştı.

Siber güvenlik uzmanları bu saldırıların yoğunlaşacağından korkuyor. Fidye yazılımının eklenmesi taktik bir yenilik gibi görünüyorsa, artan kullanımı Korumaları aşmak için gelişmiş teknikler Karşı ve karşı daha zor saldırıları görelim. Onlara göre, önümüzdeki aylarda hala hızlanmalı.



genel-16

Decart’ın yapay zekası Minecraft’ın gerçek zamanlı, oynanabilir bir versiyonunu simüle ediyor
Yeni MacBook Air ve Pro: M5 Çip, Daha Çok Depolama ve Artan Fiyatlar
Cyberpunk 2077’nin HD yenilemesi sonunda Phantom Liberty için geldi
KonoSuba: Fantastik Günler 1. Yıldönümünü Kutluyor
Switch 2’nin Çıkış Ayı ve Daha Fazla Aksesuar Görünüşe Göre Ortaya Çıktı
ETİKETLENDİ:AvrupadakibağlıBirÇinegrupHackerhedefleyecektiSağlıkSektörünüSiber saldırı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fallout 76, eski bir proje liderliği için bir hayal kırıklığından nasıl zevk aldı
Sonraki Makale Fallout ve Stalker’dan esinlenen yeni hayatta kalma oyununun 100 GB’lık bir demo var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?