Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Onlarca Sanayi Kuruluşunu ve Kamu Kurumunu Hedef Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Onlarca Sanayi Kuruluşunu ve Kamu Kurumunu Hedef Aldı

GenelSiber Güvenlik

Çinli Hackerlar Onlarca Sanayi Kuruluşunu ve Kamu Kurumunu Hedef Aldı

teknomers
Son güncelleme: 10 Ağustos 2022 06:47
teknomers
Paylaş
Paylaş


Afganistan ve Avrupa’daki bir düzineden fazla askeri-sanayi kompleksi işletmesi ve kamu kurumu, Ocak 2022’den bu yana altı farklı arka kapıyı aynı anda kullanarak gizli verileri çalmak için bir hedefli saldırı dalgasına maruz kaldı.

Rus siber güvenlik firması Kaspersky atfedilen tarafından izlenen Çin bağlantılı bir tehdit aktörüne “yüksek derecede güvenle” yapılan saldırılar kanıt noktası olarak TA428taktikler, teknikler ve prosedürlerdeki (TTP’ler) örtüşmelere atıfta bulunarak.

Bronze Dudley, Temp.Hex ve Vicious Panda isimleri altında da izlenen TA428, Ukrayna, Rusya, Beyaz Rusya ve Moğolistan’da çarpıcı varlıklar geçmişine sahiptir. Mustang Panda (diğer adıyla Bronz Başkan) adlı başka bir bilgisayar korsanlığı grubuyla bağlantı paylaştığına inanılıyor.

En son siber casusluk kampanyasının hedefleri arasında çeşitli Doğu Avrupa ülkeleri ve Afganistan’daki endüstriyel tesisler, tasarım büroları ve araştırma enstitüleri, devlet kurumları, bakanlıklar ve departmanlar yer aldı.

Saldırı zincirleri, alıcıları sahte Microsoft Word belgelerini açmaları için kandırmak için, bazıları kuruluşlarla ilgili kamuya açık olmayan bilgilere atıfta bulunanlar da dahil olmak üzere, özenle hazırlanmış kimlik avı e-postalarını kullanarak kurumsal BT ağlarına sızmayı gerektirir.

Çinli Hackerlar

Bu tuzak dosyalar, Denklem Düzenleyici bileşenindeki 2017 bellek bozulması kusuru için açıklardan yararlanmalarla birlikte gelir (CVE-2017-11882) bu, etkilenen sistemlerde rastgele kodun yürütülmesine ve sonuçta PortDoor adlı bir arka kapının konuşlandırılmasına yol açabilir.

PortDoor, özellikle Nisan 2021’de Çin devlet destekli bilgisayar korsanları tarafından Rus Donanması için denizaltılar tasarlayan bir savunma müteahhitinin sistemlerine girmek için düzenlenen mızraklı kimlik avı saldırılarında kullanıldı.

Çinli Hackerlar

Kaspersky, altı farklı implantın kullanılmasının, muhtemelen, tehdit aktörlerinin, virüslü ana bilgisayarlardan birinin tespit edilip ağlardan kaldırılması durumunda kontrol etmek için gereksiz kanallar oluşturma girişimi olduğunu belirtti.

İzinsiz girişler, saldırganın etki alanı denetleyicisini ele geçirmesi ve kuruluşun tüm iş istasyonları ve sunucularının tam kontrolünü ele geçirmesi ve Çin’de bulunan uzak bir sunucuya sıkıştırılmış ZIP ​​arşivleri biçimindeki ilgi dosyalarına ayrıcalıklı erişimden yararlanması ile sonuçlanır.

Saldırılarda kullanılan diğer arka kapılar şunlardır: nccTrojan, Cotx, DNSep, Logtu, ve Cotx ile benzerlikleri nedeniyle bu şekilde adlandırılan CotSam olarak adlandırılan daha önce belgelenmemiş bir kötü amaçlı yazılım. Her biri, sistemlere hakim olmak ve hassas verileri toplamak için kapsamlı işlevsellik sağlar.

Saldırılara ayrıca, saldırganın ağdaki cihazları taramasının yanı sıra kötü amaçlı kod yürütmek için güvenlik açıklarından yararlanmasına olanak tanıyan yanal bir saldırı çerçevesi olan Ladon da dahildir.

Kaspersky, “Spear-phishing, endüstriyel işletmeler ve kamu kurumları için en önemli tehditlerden biri olmaya devam ediyor.” söz konusu. “Saldırganlar, öncelikle bilinen arka kapı kötü amaçlı yazılımlarının yanı sıra yanal hareket ve antivirüs çözümü kaçırmak için standart teknikler kullandılar.”

“Aynı zamanda onlarca işletmeye sızmayı ve hatta tüm BT altyapısının kontrolünü ele geçirmeyi başardılar ve bazı kuruluşların BT güvenlik çözümleri saldırıya uğradı.”

Bulgular, Twisted Panda aktörlerinin Rusya ve Beyaz Rusya’daki araştırma enstitülerini Spinner adlı çıplak bir arka kapıyı kapatmak için hedef aldıklarının gözlemlenmesinden iki aydan biraz daha uzun bir süre sonra geldi.



siber-2

Apple patenti, dinamik olarak değişen MacBook tuşlarına işaret ediyor
Ranma ve 883 için nostalji etkisi. İşte ekim ayında izlenecek diziler
ASUS, en yeni görüntüleme teknolojisini kullanan oyuncular için mükemmel olan 32 inç ROG Swift PG329Q-W monitörü piyasaya sürüyor
Kubernetes Görüntü Oluşturucudaki Kritik Güvenlik Açığı, Düğümleri Kök Erişim Riskine Maruz Bırakıyor
Overwatch 2 Sezon 4 Birden Çok Etkinlik, Merhamet Düzeltmeleri, Büyük Bir Brigitte Buff ve Daha Fazlasını Sunuyor
ETİKETLENDİ:ağ güvenliğialdıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinlifidye yazılımıhack haberlerihacker haberleriHackerlarhedefkamuKuruluşunukurumunuNasıl heklenironlarcasanayisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapdragon 8 Plus Gen 1’deki en ince amiral gemisi, hızlı otomatik odaklamalı 50 megapiksel kamera alacak. Lenovo Legion Y70 hakkında ayrıntılar
Sonraki Makale Açıklama: Hindistan neden 12.000 Rs’den daha düşük maliyetli Çinli akıllı telefonları yasaklamak istiyor ve bunun sonuçları nelerdir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?