Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin’in Sinsi Bilgisayar Korsanları ABD ve Guam Kritik Altyapılarına Sızdı Fark Edilmedi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin’in Sinsi Bilgisayar Korsanları ABD ve Guam Kritik Altyapılarına Sızdı Fark Edilmedi

GenelSiber Güvenlik

Çin’in Sinsi Bilgisayar Korsanları ABD ve Guam Kritik Altyapılarına Sızdı Fark Edilmedi

teknomers
Son güncelleme: 25 Mayıs 2023 13:27
teknomers
Paylaş
Paylaş


25 Mayıs 2023Ravie LakshmananSiber Tehdit / Casusluk

Çin merkezli sinsi bir grup, tespit edilmeden ABD ve Guam’daki kritik altyapı kuruluşlarına kalıcı bir dayanak noktası kurmayı başardı. Microsoft Ve “Beş Göz” ulusları çarşamba dedi.

Teknoloji devinin tehdit istihbarat ekibi, uzlaşma sonrası kimlik bilgisi erişimi ve ağ sistemi keşfini içeren etkinliği şu adla izliyor: Volt Tayfunu.

Devlet destekli oyuncu dişli Küme Haziran 2021’den beri aktif ve halihazırda kurulu olan veya virüslü makinelerde yerleşik olan araçlardan yararlanarak izinsiz giriş izini gizleyen küme ile casusluk ve bilgi toplamaya yönelik.

Hedeflenen öne çıkan sektörlerden bazıları arasında iletişim, imalat, hizmet, ulaşım, inşaat, denizcilik, hükümet, bilgi teknolojisi ve eğitim yer alıyor.

Şirket ayrıca, kampanyanın “gelecekteki krizler sırasında Amerika Birleşik Devletleri ile Asya bölgesi arasındaki kritik iletişim altyapısını kesintiye uğratabilecek yeteneklerin geliştirilmesini sürdürdüğünü” ılımlı bir güvenle değerlendirdi.

A belirleyici özellik Saldırıların en önemlilerinden biri, yerel web tarayıcısı uygulamalarından veri sızdırmak ve arka kapı erişimi için çalınan kimlik bilgilerinden yararlanmak için özel olarak karadan uzakta yaşama (LotL) tekniklerine güvenerek radarın altında kalmaya “güçlü vurgu”.

Temel amaç, tehdit aktörünün hassas bilgilere erişim elde etmek için kasıtlı olarak düşük bir profil tuttuğunu gösterecek şekilde, düzenli Windows sistemi ve ağ etkinlikleriyle uyumlu hale getirerek algılamayı atlatmaktır.

Microsoft, “Ayrıca Volt Typhoon, trafiği güvenliği ihlal edilmiş küçük ofis ve ev ofis (SOHO) ağ ekipmanları, yönlendiriciler, güvenlik duvarları ve VPN donanımı dahil olmak üzere yönlendirerek normal ağ etkinliğine uyum sağlamaya çalışıyor” dedi.

Alışılmışın dışında bir başka ticaret yolu da, proxy üzerinden bir komuta ve kontrol (C2) kanalı oluşturmak için açık kaynak araçlarının özel sürümlerinin yanı sıra saldırıların kaynağını gizlemek için diğer kuruluşların C2 proxy ağında güvenliği ihlal edilmiş sunucularının kullanılmasıdır.

bir olayda bildirildi New York Times tarafından yayınlanan bir haberde, hasım kolektif, Pasifik Okyanusu’ndaki hassas bir ABD askeri karakolu olan Guam adasındaki telekomünikasyon ağlarını ihlal etti ve kötü amaçlı bir web kabuğu yerleştirdi.

İlk giriş vektörü, internete bakan Fortinet FortiGuard cihazlarının bilinmeyen bir sıfır gün kusuru aracılığıyla istismar edilmesini içerir, ancak Volt Typhoon’un Zoho ManageEngine sunucularında kusurları silah haline getirdiği de gözlemlenmiştir. Daha sonra erişim, kimlik bilgilerini çalmak ve ağdaki diğer cihazlara girmek için kötüye kullanılır.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Windows üreticileri ayrıca, hedeflenen veya güvenliği ihlal edilmiş müşterileri doğrudan bilgilendirdiğini ve onlara ortamlarının güvenliğini sağlamak için gerekli bilgileri sağladığını belirtti.

Bununla birlikte, tehdit aktörleri saldırılarını gerçekleştirmek için geçerli hesapları ve arazi dışı ikili dosyaları (LOLBins) kullandıklarında bu tür riskleri azaltmanın “özellikle zorlayıcı” olabileceği konusunda uyardı.

Secureworks adı altında tehdit grubunu izleyen bronz siluet“operasyonel güvenlik için dikkatli bir değerlendirme gösterdiğini” söyledi […] ve izinsiz giriş faaliyetinin tespit edilmesini ve atfedilmesini önlemek için güvenliği ihlal edilmiş altyapıya güvenme.”

Gelişme Reuters olarak da geliyor ifşa Çinli bilgisayar korsanlarının, “Doğu Afrika ulusunun Pekin’e borçlu olduğu” hakkında bilgi elde etme iddiasıyla önemli bakanlıklara ve devlet kurumlarına karşı üç yıl süren geniş kapsamlı bir dizi saldırıda Kenya hükümetini hedef aldığı.

Dijital saldırının, en azından 2010’dan beri Kuzey Amerika, Güney Amerika, Afrika ve Orta Doğu’daki hükümet ve diplomatik kuruluşları hedef aldığı bilinen BackdoorDiplomacy (APT15, Playful Taurus veya Vixen Panda) tarafından gerçekleştirildiğinden şüpheleniliyor. .



siber-2

Mikroçip Adları Flashtec NVMe 4016 En Yüksek Performanslı 16 Kanallı PCIe Gen 5 Enterprise SSD Denetleyici
Space Marine 2 geliştiricisi Operasyonlar modundaki eşleştirme sıkıntılarını gideriyor
Depresyon için Beyin İmplantı: İnsanlarda Test Edilmeye Hazır!
Ebay İlanlarında satmanıza izin verilmeyen ürünler
Suicide Squad’da Batman Arkham Knight’tan daha az aktif Steam oyuncusu var
ETİKETLENDİ:ABDağ güvenliğiAltyapılarınabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriÇininedilmediFarkfidye yazılımı kötü amaçlı yazılımGuamhack haberlerihacker haberleriKorsanlarıKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsinsiSızdıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapdragon W5+ Gen1 SoC, Wear OS 3 ile TicWatch Pro 5 Smartwatch Hindistan’da Piyasaya Sürüldü: Fiyat, Özellikler
Sonraki Makale Çin otomobil lüksü Rusya pazarına giriyor: Hongqi arabaları Haziran ayı sonunda Rusya’da satışa çıkacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?