Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Kamboçya’daki 24 Kuruluşa Gizli Casusluk Saldırısı Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Kamboçya’daki 24 Kuruluşa Gizli Casusluk Saldırısı Başlattı

GenelSiber Güvenlik

Çinli Hackerlar Kamboçya’daki 24 Kuruluşa Gizli Casusluk Saldırısı Başlattı

teknomers
Son güncelleme: 13 Kasım 2023 11:32
teknomers
Paylaş
Paylaş


13 Kasım 2023Haber odasıUlusal Güvenlik / Siber Saldırı

Siber güvenlik araştırmacıları, Çin’in önde gelen iki ulus-devlet hack grubunun 24 Kamboçya hükümet kuruluşunu hedef alarak düzenlediği kötü amaçlı siber faaliyet olduğunu keşfettiler.

Palo Alto Networks Unit 42 araştırmacıları, “Bu faaliyetin uzun vadeli bir casusluk kampanyasının parçası olduğuna inanılıyor.” söz konusu geçen hafta bir raporda.

“Gözlemlenen faaliyet, Çin hükümetinin Kamboçya ile güçlü ilişkilerini güçlendirmeyi ve bölgedeki deniz operasyonlarını genişletmeyi amaçlayan jeopolitik hedefleriyle uyumlu.”

Hedeflenen kuruluşlar arasında savunma, seçim denetimi, insan hakları, ulusal hazine ve finans, ticaret, siyaset, doğal kaynaklar ve telekomünikasyon yer alıyor.

Değerlendirme, bu varlıklardan Çin’e bağlı, “birkaç aylık bir süre” boyunca bulut yedekleme ve depolama hizmetleri kılığına giren rakip altyapıya gelen ağ bağlantılarının kalıcı doğasından kaynaklanıyor.

Komuta ve kontrol (C2) alan adlarından bazıları aşağıda listelenmiştir:

  • api.infinitycloud[.]bilgi
  • connect.infinitycloud[.]bilgi
  • connect.infinitybackup[.]açık
  • dosya.wonderbackup[.]iletişim
  • giriş.wonderbackup[.]iletişim
  • güncelleme.wonderbackup[.]iletişim

Taktik muhtemelen saldırganların radarın altından geçip meşru ağ trafiğine karışma girişimidir.

Dahası, Çin’le olan bağlantılar, tehdit aktörünün faaliyetlerinin öncelikle Çin’deki normal iş saatlerinde gözlemlenmesine dayanıyor; Eylül sonu ve Ekim 2023’ün başlarında kaydedilen bir düşüş, Altın Hafta ulusal bayramları9 Ekim’de normal seviyelere dönmeden önce.

Gizli Casusluk Saldırıları

Emissary Panda, Gelsemium, Granite Typhoon, Mustang Panda, RedHotel, ToddyCat ve UNC4191 gibi Çin bağlantılı bilgisayar korsanlığı grupları, son aylarda Asya genelinde kamu ve özel sektörleri hedef alan bir dizi casusluk kampanyası başlattı.

Geçen ay, Elastic Security Labs, REF5961 kod adlı ve özel arka kapılardan yararlandığı tespit edilen bir izinsiz giriş setinin ayrıntılarını verdi: EAGERBEE, RUDEBIRD, ŞEHİRVe KANALKİMYASI Güneydoğu Asya Ülkeleri Birliği (ASEAN) ülkelerine yönelik saldırılarında.

Kötü amaçlı yazılım ailelerinin “daha önce bildirilen bir izinsiz giriş seti olan REF2924 ile ortak yerleşik oldukları keşfedildi”; REF2924’ün ShadowPad kullanımı ve Winnti ve ChamelGang ile taktiksel örtüşmeleri nedeniyle Çin’e uyumlu bir grup olduğu değerlendiriliyor.

Açıklamalar aynı zamanda Recorded Future’ın Çin siber casusluk faaliyetindeki değişimi vurgulayan, bunu daha olgun ve koordineli olarak tanımlayan ve halka açık e-posta sunucuları, güvenlik ve ağdaki bilinen ve sıfır gün kusurlarından yararlanmaya güçlü bir şekilde odaklanan bir raporunun ardından geldi. Aletler.

2021’in başından bu yana Çin devleti destekli grupların, Microsoft Exchange Server, Solarwinds Serv-U, Sophos Güvenlik Duvarı, Fortinet FortiOS, Barracuda Email Security Gateway ve Atlassian’da tanımlananlar da dahil olmak üzere 23 sıfır gün güvenlik açığından yararlandığı iddia ediliyor. Confluence Veri Merkezi ve Sunucu.

Şirket, devlet destekli siber operasyonların “geniş fikri mülkiyet hırsızlığından, Kuşak ve Yol Girişimi ve kritik teknolojilerle ilgili olanlar gibi belirli stratejik, ekonomik ve jeopolitik hedefleri destekleyen daha hedefli bir yaklaşıma doğru” geliştiğini belirtti. söz konusu.



siber-2

Çin’de çılgın AMD işlemci satışı. Ryzen 7000’in maliyeti çöktü
Sonos Ray soundbar’ı denedim ve sonuçlar beni çok şaşırttı.
GALAX, CES İçin DDR5-8000 HOF Bellek ve HOF PCIe Gen5 NVMe SSD’leri Hazırlıyor
Changan, bu yıl Rusya’ya şık bir Uni-V liftback, büyük bir CS95 crossover ve daha küçük bir crossover getirecek. Detaylar
Boya renklendirme seçeneği Wildberries’te kullanıma sunuldu
ETİKETLENDİ:ağ güvenliğibaşlattıbilgi Güvenliğibilgisayar GüvenliğiCasuslukÇinlifidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriHackerlarKamboçyadakikuruluşaNasıl heklenirsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TÜBİTAK ARDEB Projelerinde PTİ, Seyahat Ve Toplantı Desteği Üst Limitleri Yüzde 50 Artırıldı!
Sonraki Makale ‘Ferrari’ Yıldızı Adam Driver, “Sevimsiz” Kaza Sahneleri Sorulduğunda Festgoer’a “Siktir Ettin” Dedi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?