Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar Yarım On Yıldır ABD Kritik Altyapısında Fark Edilmeden Çalışıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar Yarım On Yıldır ABD Kritik Altyapısında Fark Edilmeden Çalışıyor

GenelSiber Güvenlik

Çinli Hackerlar Yarım On Yıldır ABD Kritik Altyapısında Fark Edilmeden Çalışıyor

teknomers
Son güncelleme: 8 Şubat 2024 20:29
teknomers
Paylaş
Paylaş


ABD hükümeti Çarşamba günü yaptığı açıklamada, Çin devleti destekli hack grubunun Volt Tayfunu En az beş yıldır ülkedeki bazı kritik altyapı ağlarına yerleştirilmişti.

Tehdit aktörünün hedefleri arasında ABD ve Guam’daki iletişim, enerji, ulaşım ile su ve atık su sistemleri sektörleri yer alıyor.

“Volt Typhoon’un hedef seçimi ve davranış modeli, geleneksel siber casusluk veya istihbarat toplama operasyonlarıyla tutarlı değil ve ABD yazar ajansları, Volt Typhoon aktörlerinin OT varlıklarına yanal hareketi mümkün kılmak için kendilerini BT ağlarında önceden konumlandırdıklarını yüksek bir güvenle değerlendiriyor ABD hükümeti, işlevleri bozmak için söz konusu.

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA) ve Federal Soruşturma Bürosu (FBI) tarafından yayınlanan ortak tavsiye kararı, Beş Göz’ün (FVEY) parçası olan diğer ülkeler tarafından da desteklendi. ) Avustralya, Kanada, Yeni Zelanda ve Birleşik Krallık’tan oluşan istihbarat ittifakı

Bronze Silhouette, Insidious Taurus, UNC3236, Vanguard Panda veya Voltzite olarak da adlandırılan Volt Typhoon, Haziran 2021’den bu yana aktif olduğuna inanılan, Çin merkezli gizli bir siber casusluk grubudur.

Bu durum ilk kez Mayıs 2023’te Microsoft’un, bilgisayar korsanlığı ekibinin ABD ve Guam’daki kritik altyapı kuruluşlarına uzun süre boyunca kalıcı bir tutunma noktası oluşturmayı başardığını ortaya çıkarmasıyla gün ışığına çıktı.LotL) teknikler.

Birleşik Krallık, “‘Karadan geçinmek’ olarak bilinen bu tür ticaret, saldırganların ihtiyatlı bir şekilde çalışmasına olanak tanıyor ve kötü niyetli faaliyetler meşru sistem ve ağ davranışıyla birleşerek, daha olgun güvenlik duruşlarına sahip kuruluşlar tarafından bile ayırt edilmeyi zorlaştırıyor.” Ulusal Siber Güvenlik Merkezi (NCSC) söz konusu.

Volt Typhoon’un benimsediği bir diğer ayırt edici taktik, kötü amaçlı trafiği ABD’deki güvenliği ihlal edilmiş yönlendiriciler ve güvenlik duvarlarından oluşan bir ağ üzerinden yönlendirerek gerçek kökenlerini maskelemek için KV-botnet gibi çok atlamalı proxy’lerin kullanılmasıdır.

Siber güvenlik firması CrowdStrike, Haziran 2023’te yayınlanan bir raporda, stratejik hedeflerine ulaşmak için dar bir kurban grubuna karşı geniş bir açık kaynak araçları cephaneliğine güvendiğini belirtti.

“Volt Typhoon aktörleri, hedef kuruluş ve çevresi hakkında bilgi edinmek için kapsamlı bir sömürü öncesi keşif gerçekleştiriyor; taktiklerini, tekniklerini ve prosedürlerini (TTP’ler) kurbanın ortamına göre uyarlıyor ve devam eden kaynakları kalıcılığı sürdürmek ve zaman içinde hedef ortamı anlamak için ayırıyor Ajanslar, ilk uzlaşmadan sonra bile “dedi.

ABD Altyapısı

“Grup ayrıca geçerli hesaplara güveniyor ve güçlü operasyonel güvenlikten yararlanıyor; bunlar bir araya gelerek uzun vadeli keşfedilmemiş kalıcılığa olanak tanıyor.”

Dahası, ulus devletin ayrıcalık yükseltme kusurlarından yararlanarak ağ içinde yönetici kimlik bilgileri elde etmeye çalıştığı, ardından yanal hareketi, keşif ve tam alan uzlaşmasını kolaylaştırmak için yükseltilmiş erişimden yararlandığı gözlemlendi.

Kampanyanın nihai hedefi, yetkisiz erişimleri doğrulamak ve genişletmek için yıllar boyunca “yöntemli” olarak yeniden hedefleyerek, güvenliği ihlal edilmiş ortamlara erişimi korumaktır. Ajanslara göre bu titiz yaklaşım, mevcut ve geçerli hesaplara erişim sağlamak için alan adı kimlik bilgilerinin defalarca çalındığı durumlarda kanıtlanmıştır.

CISA, FBI ve NSA, “Aktörler, çalınan hesap kimlik bilgilerini kullanmanın yanı sıra LOTL tekniklerini kullanıyor ve sistemlerde uyarılara neden olabilecek kötü amaçlı yazılım eserleri bırakmaktan kaçınıyor.” dedi.

“Gizliliğe ve operasyonel güvenliğe güçlü odaklanmaları, uzun vadeli, keşfedilmemiş kalıcılığı sürdürmelerine olanak tanıyor. Ayrıca Volt Typhoon’un operasyonel güvenliği, tehlikeye atılmış ortamdaki eylemlerini gizlemek için hedefli günlük silme işlemiyle artırılıyor.”

Bu gelişme, Citizen Lab’ın Avrupa, Asya ve Latin Amerika’da 30 ülkeyi kapsayan yerel haber kuruluşlarını taklit eden ve Shenzhen adlı bir Pekin halkla ilişkiler firmasıyla bağlantılı yaygın bir etki kampanyasıyla Çin yanlısı içerikleri öne çıkaran en az 123 web sitesinden oluşan bir ağı ortaya çıkarmasıyla ortaya çıktı. Haimaiyunxiang Medya Co, Ltd

Etki operasyonunu PAPERWALL olarak adlandıran Toronto merkezli dijital gözlemci, farklı operatörler ve benzersiz TTP’lerle de olsa HaiEnergy ile benzerlikler paylaştığını söyledi.

Citizen Lab, “PAPERWALL’un web siteleri ağında gözlemlenen temel bir özelliği, en saldırgan bileşenlerinin geçici doğasıdır; bu sayede Pekin’i eleştirenlere saldıran makaleler, yayınlandıktan bir süre sonra rutin olarak bu web sitelerinden kaldırılır.” söz konusu.

İçinde ifade Çin’in Washington büyükelçiliğinin bir sözcüsü Reuters ile paylaştığı açıklamada, “Çin yanlısı içerik ve raporların ‘dezenformasyon’ olduğunu iddia etmek ve Çin karşıtı olanları ‘gerçek bilgi’ olarak adlandırmak tipik bir önyargı ve çifte standarttır” dedi.



siber-2

ABD Savunma Bakanlığı, bilgisayar korsanlarını güvenlik sistemlerini güçlendirmeye yardım etmeye davet ediyor
Switch-Exclusive Fantasy Life devam filmi aslında PS5’e bağlı olabilir
Enceladus çalışması, uzaylı okyanusların fiziğinin uzay aracından yaşam belirtilerini gizleyebileceğini göstermektedir.
Yeni Amnesia: The Bunker Oynanış Videosu Sizi Karanlıktan Korkutacak
Spotify’ın Backstage Yazılım Kataloğu ve Geliştirici Platformunda Kritik RCE Hatası Bildirildi
ETİKETLENDİ:ABDağ güvenliğiAltyapısındabilgi Güvenliğibilgisayar GüvenliğiçalışıyorÇinliedilmedenFarkfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYarımyazılım güvenlik açığıyıldır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apex Legends 20. Sezon Oynanış Fragmanı EVO Shields’tan Sonra Hayatı Gösteriyor
Sonraki Makale Cowboy, evde e-bisiklet hizmetlerini daha fazla sürücüye genişletiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?