Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin’in Liminal Panda APT’si Telekomünikasyon Firmalarına Saldırdı, Verileri Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin’in Liminal Panda APT’si Telekomünikasyon Firmalarına Saldırdı, Verileri Çaldı

GenelSiber Güvenlik

Çin’in Liminal Panda APT’si Telekomünikasyon Firmalarına Saldırdı, Verileri Çaldı

teknomers
Son güncelleme: 21 Kasım 2024 07:56
teknomers
Paylaş
Paylaş


Contents
  • Sınır Panda’nın MO’su
  • Telekomünikasyon Şirketleri Arasında Geçiş
  • Çin’in Nihai Hedefleri

Yeni açıklanan bir tehdit aktörü, dört yıldan fazla bir süredir Asya ve Afrika’daki cep telefonlarını gözetliyor.

19 Kasım’da CrowdStrike’ın düşmanla mücadele operasyonlarından sorumlu kıdemli başkan yardımcısı Adam Meyers, ABD Senatosu Gizlilik, Teknoloji ve Hukuk Yargı Alt Komitesi önünde şu konuyla ilgili ifade verdi: Çin’in kritik altyapıya yönelik siber tehditleri. Bu süreçte açıkladı Sınır Pandasıtelekomünikasyon ağlarından istihbarat toplamaya aşırı odaklanmış gelişmiş bir kalıcı tehdit (APT).

2020’den beriLiminal Panda, coğrafi bölgelerdeki telekomünikasyon şirketlerine sızmak ve bunlar arasında geçiş yapmak için ağ tabanlı saldırılar kullanıyor; SMS mesajlarını, benzersiz tanımlayıcıları ve cep telefonlarıyla ilişkili Çin devletine siyasi veya ekonomik fayda sağlayabilecek diğer meta verileri topluyor.

Sınır Panda’nın MO’su

Amaç telekomünikasyon kanalları üzerinden iletilen verileri elde etmek olsa da, tipik bir Liminal Panda saldırısı herhangi bir normal ağ ihlaline çok benzeyebilir.

Meyers, “Cep telefonunuzun, baz istasyonu denetleyicisi adı verilen bir kuleyle konuşan bir radyosu var. Ve bunlar genellikle internet tipi protokollerle, yani ağ teknolojisiyle birbirine bağlanıyor.” diye açıkladı. Bazı saldırganların odaklanabileceği yerler kuleler ve bunların iletimleriLiminal Panda, sistemin temelini oluşturan BT ağ altyapısını hedefliyor. “Telekomünikasyon ağ geçidinden girecekler ve içeride birçok geleneksel BT sistemi olacak.”

Bir telekomünikasyon ağına girdikten sonra – çoğunlukla personel eski eski sistemler — Liminal Panda, büyük gruplara veya bireysel hedeflere ilişkin çağrı ve metin kayıtlarını ve diğer hassas tanımlayıcı verileri toplamak için araçlara sahiptir. “Mobil cihazınızdan bir kısa mesaj gönderdiğinizde, bu mesaj SMS yoluyla kuleye gider ve bu mesaj telekomünikasyon şirketinin çekirdeğine geri iletilir. Yönlendirme kararları alınır ve ardından bir sonraki hedefe gider” diyor. Liminal Panda kötü amaçlı yazılımı bu ara adımda harekete geçer.

Bu bilgilerin sızmasını kolaylaştırmak için grubun komuta ve kontrol (C2) kurulumu, Küresel Mobil İletişim Sistemini (GSM) taklit ediyor. GSM, arama, mesajlaşma ve mobil veri kullanımını sağlayan bir mobil iletişim standardı olup, 193’ten fazla ülkede kullanılan, dünyada en yaygın olan standarttır.

Telekomünikasyon Şirketleri Arasında Geçiş

Belirli telekomünikasyon şirketlerine saldırmanın yanı sıra, Liminal Panda’nın bunların arasında zıpladığı da gözlemlendi.

Meyers, “Ülkenin bir bölgesinden diğerine gittiğinizde veya bir ülkeden diğerine gittiğinizde, birlikte çalışabilirliğe sahip olmanız gerekir. Ve bunun gerçekleşmesini sağlayacak çok sayıda altyapı var” dedi. Sorun şu ki: Telekomünikasyon sağlayıcıları arasındaki açık iletişim hatları ve bunların uzun mesafelerdeki altyapıları da silah haline getirilebilir. “Var Çin’den çok sayıda tehdit aktörü Telekomünikasyon altyapısının nasıl çalıştığını gerçekten anlayanlar. Her şeyin birbiriyle nasıl bağlantılı olduğunu anlıyorlar ve sağlayıcılar arasında gidip gelmek için bunu kötüye kullanabiliyorlar.”

Liminal Panda, sektöre özel protokolleri anlamasına yardımcı olsa da sağlayıcılar arasında yalnızca Alan Adı Sisteminin (DNS) kötüye kullanılması. Bir kampanyanın sonunda grup, sağlayıcılar arasında seyahat etmek için sıklıkla birden fazla yedek rota oluşturmuştur.

Çin’in Nihai Hedefleri

Baskıcı hükümetler uzun süredir telekomünikasyon ihlallerini yabancı yetkilileri, iç siyasi muhalifleri, gazetecileri ve akademisyenleri gözetlemek için kullanıyor. “Bu grupların tümü telekomünikasyon şirketlerinin toplu tahsilat gerçekleştirmesini hedefliyor çünkü bu onlara daha sonra [hone in on] Meyers, bir bireyin kime mesaj attığını, kimi aradığını, kiminle birlikte olduğunu görün” diye açıkladı.

CrowdStrike’ın oldukça düşük bir güvenle değerlendirdiği gibi, Liminal Panda gerçekten Çin adına çalışıyorsa, bu tür bir casusluğun aynı zamanda ikili bir ekonomik faydası da olabilir. Senato’daki ifadesinde Meyers, Kuşak ve Yol Girişimi, Çin Yapımı 2025, 2035 Vizyonu, Küresel Çin 2049 ve ülkenin düzenli Beş Yıllık Planları gibi büyük ulusal projelerin ekonomik casusluğa nasıl ivme kazandırdığını vurguladı.

“Eğer o bölgede bir anlaşma yapıyorsanız kiminle görüştüğünüzü bilmek istiyorum. Anlaşmayla ilgili kısa mesaj gönderiyorsanız bu bilgiyi toplayabilirim” diyor. “Ya da benim için politik açıdan sorunlu olan biriyle buluşuyorsanız onları engelleyebilirim.”



siber-1

Venüs Neden Dünyanın Kötü İkizi Olarak Adlandırılıyor?
Son yıllardaki en güçlü HTC gibi görünüyor. Akıllı telefon U23 Pro canlı fotoğraflarda göründü
Aşk ve Kalp Vol. 7
Geceleri gökyüzü neden karanlıktır? Evren anlayışımızı değiştiren bir sorunun 200 yıllık tarihi
12.4 inç, 2.5K, 10.000 mAh, 67 W, 50 MP ve Snapdragon 870. Xiaomi, Mi Pad 5 Pro’nun yeni bir sürümünü duyurdu
ETİKETLENDİ:APTsiÇaldıÇininfirmalarınaLiminalpandasaldırdıTelekomünikasyonverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S25 Ultra Lansman Fiyatı Galaxy S24 Ultra’dan Daha Yüksek Olabilir
Sonraki Makale DOJ, Google’ın arama tekelini kırmak için Chrome’u satması gerektiğini söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?