Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar REDCap Sunucularını Aşarak Tıbbi Araştırmaları Çaldı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar REDCap Sunucularını Aşarak Tıbbi Araştırmaları Çaldı!

Siber Güvenlik

Çinli Hackerlar REDCap Sunucularını Aşarak Tıbbi Araştırmaları Çaldı!

teknomers
Son güncelleme: 15 Haziran 2026 18:27
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Çin menşeli bir casusluk kampanyasının, Kuzey Amerika’daki bir tıbbi kurumun REDCap sunucularını hedef alarak Infinitered zararlısını dağıttığı ve hassas verileri çaldığı tespit edilmiştir. Bu olay, sağlık ve bilim araştırmaları için kritik bir platformun nasıl tehdit edildiğini ve siber güvenlikteki önemli riskleri gözler önüne sermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Araştırmacılar, saldırıyı gerçekleştiren aktörlerin UNC6508 adını verdiği bir tehdit aktörü tarafından yönetildiğini belirlemiştir. Ancak, tam başlangıç kompakt noktası tespit edilmemiştir; bununla birlikte, REDCap’ın eski sürümlerini hedef alarak sistem üzerinde keşif yapıldığı görünmektedir.

Elde edilen verilere göre, tıbbi araştırma kuruluşunun ihlali Eylül 2023‘te gerçekleşmiş ve kötü niyetli aktiviteler Kasım 2025‘e kadar devam etmiştir. Saldırganlar, ilk ihlalin ardından üç ay içerisinde REDCap sistemleri için özel olarak geliştirilmiş Infinitered zararlısını devreye almışlardır.

Infinitered, üç ana bileşenden oluşmaktadır:

  • Kalıcılık/güncelleme modülü
  • Kullanıcı kimlik bilgilerini toplama aracı
  • Arka kapı (backdoor)

Arka kapı, HTTP çerezleri aracılığıyla komutlar alır ve UNC6508‘e aşağıdaki yetenekleri sağlar:

  • Shell komutları çalıştırma
  • REDCap sunucusuna dosya yükleme
  • Sunucudan dosya indirme
  • Rasgele SQL sorguları çalıştırma
  • Çalınan kimlik bilgilerini geri alma
  • Çalınan kimlik kaydı silme
  • Sistem ve veritabanı bilgilerini döndürme

Bu saldırının dikkat çekici bir yönü, bulut tabanlı kurumsal ürünlerde bulunan geçerli ‘içerik uyumluluk kuralları’ özelliğinin kullanılmasıdır. UNC6508, “Patroit” adını verdiği bir içerik uyumluluk kuralı oluşturarak, belirli anahtar kelimeleri ve içerik kalıplarını taramaya başlamıştır. Eşleşme durumunda, veriler otomatik olarak bir başka e-posta adresine (şu anda Google tarafından devre dışı bırakılmış) BCC olarak gönderilmiştir.

Etkilenen Sistemler

Araştırma, REDCap platformunun tıbbi ve bilimsel araştırmalarda yaygın olarak kullanıldığını ve bu platform aracılığıyla elde edilen verilerin hassasiyetine vurgu yapmaktadır. GTIG, birçok Amerika Birleşik Devletleri ve Kanada’daki kuruluşların Infinitered zararlısı ile ihlal edildiğini bildirmiştir.

Çözüm ve Korunma

REDCap yöneticilerine tavsiye edilenler şunlardır:

  • En güncel versiyonlara güncelleme yapın.
  • Eski uygulamaların kaldırılmasını sağlayın.
  • Yüksek ayrıcalıklı hesaplarda çok faktörlü kimlik doğrulama (MFA/2SV) kullanın.
  • Oturum kaçırma saldırılarını önlemek için Aygıt Bağlı Oturum Kimlik Bilgilerini (DBSC) kullanın.

Ayrıca, YARA kuralları ve zarar gören göstergeler (IoC’ler), sistemlerin Infinitered zararlısı için taranmasına yardımcı olmak amacıyla raporda yer almaktadır.

Sonuç

Bu olay, sağlık alanındaki siber güvenlik tehditlerinin ciddiyetini bir kez daha göstermektedir. Okuyucularımızın, sistemlerini güncelleyerek ve eski sürümleri kaldırarak, ek önlemler alması büyük önem taşımaktadır. Ayrıca, böyle ihlallerin yeniden yaşanmaması için sürekli izleme ve önlem alınması gerektiği unutulmamalıdır.

Vietnam Merkezli Bilgisayar Korsanları Kötü Amaçlı Yazılımlarla Asya’daki Finansal Verileri Çalıyor
Arid Viper, AridSpy Kötü Amaçlı Yazılımla Mobil Casusluk Kampanyasını Başlatıyor
WhatsApp Üzerinden Gelen Tehdit: Samsung İçin Yeni LandFall Casus Yazılımı!
Ubuntu’nun Needrestart Paketinde Onlarca Yıllık Güvenlik Açıkları Bulundu
Gladinet ve TrioFox’ta Aktif Sömürü Tespit Edildi.
ETİKETLENDİ:AraştırmalarıAşarakÇaldıÇinliHackerlarRedcapsunucularınıTıbbi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX Tarihinin En Büyük IPO’su 85.7 Milyar Dolar Fona Ulaştı
Sonraki Makale Acil: Chrome Açığı, UniFi Saldırıları ve VPN Güvenlik Sorunları!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple Macbook Neo ile ilgili dikkat çekici gerçekler ortaya çıktı
Oyun
İngiltere 16 Yaş Altı Kullanıcılar için Sosyal Medyada Kapsamlı Yasak Açıkladı
Genel
Trump telefonunun dolandırıcılık olup olmadığını anlamak için 1 yıl harcadım mı?
Liste
Capcom’un Takımlara Yatırım Yapma Stratejisi Şirketi Dönüştürdü
Oyun
Kritik Açık: Microsoft 365 Copilot ile Verilerinizi Tehlikeye Atmayın
Siber Güvenlik
Acil: Dolandırıcılar, Kripto Dolandırıcılığında Kurye Kullanıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?