Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Conti Group’un Bazı Üyeleri Mali Motive Edilen Saldırılarda Ukrayna’yı Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Conti Group’un Bazı Üyeleri Mali Motive Edilen Saldırılarda Ukrayna’yı Hedefliyor

GenelSiber Güvenlik

Conti Group’un Bazı Üyeleri Mali Motive Edilen Saldırılarda Ukrayna’yı Hedefliyor

teknomers
Son güncelleme: 7 Eylül 2022 20:02
teknomers
Paylaş
Paylaş


Conti siber suç kartelinin eski üyeleri, Nisan-Ağustos 2022 arasında Ukrayna’yı hedefleyen beş farklı kampanyada yer aldı.

Google’ın Tehdit Analizi Grubu’ndan (TAG) gelen bulgular, Temmuz 2022’de yayınlanan ve devam eden Rus-Ukrayna savaşı sırasında Doğu Avrupa ulusunu hedefleyen devam eden siber faaliyeti detaylandıran önceki bir rapora dayanıyor.

TAG araştırmacısı Pierre-Marc Bureau, “UAC-0098, tarihsel olarak IcedID bankacılık truva atını gönderen ve insan tarafından işletilen fidye yazılımı saldırılarına yol açan bir tehdit aktörüdür.” söz konusu The Hacker News ile paylaşılan bir raporda.

“Saldırgan son zamanlarda odağını Ukrayna kuruluşlarını, Ukrayna hükümetini ve Avrupa insani ve kar amacı gütmeyen kuruluşları hedef almaya kaydırdı.”

UAC-0098’in, Quantum ve Conti (diğer adıyla FIN12, Gold Ulrick veya Wizard Spiker) gibi fidye yazılımı grupları için ilk erişim aracısı olarak işlev gördüğüne inanılıyor.

Finansal Olarak Motive Edilen Saldırılar

Grubun Haziran 2022’de üstlendiği öne çıkan kampanyalardan biri, Windows işletim sistemindeki Follina güvenlik açığının (CVE-2022-30190) CrescentImp ve Cobalt Strike Beacon’ları medya ve kritik altyapı kuruluşlarındaki hedeflenen ana bilgisayarlara dağıtmak için kötüye kullanılmasını gerektirdi.

Ancak bu, grubun, TrickBot grubunun komut için SMTP kullanan AnchorDNS implantının bir çeşidi olan AnchorMail’i (aka LackeyBuilder) teslim etmek için bir e-posta kimlik avı kampanyası yürüttüğü 2022 yılının Nisan ayının sonlarında başlayan bir dizi saldırının parçası gibi görünüyor. -ve kontrol.

IcedID ve Kobalt Strike’ı dağıtan müteakip kimlik avı kampanyaları, Ukraynalı kuruluşlara yönelik olarak, konaklama sektörünü defalarca vurarak, bazıları Ukrayna Ulusal Siber Polisi veya Elon Musk ve StarLink temsilcilerinin kimliğine büründü.

Mayıs ayı ortalarında UAC-0098’in, İtalya’daki insani yardım STK’larına genişlemeden önce, Ukrayna’daki konaklama endüstrisinde çalışan kuruluşlara kötü amaçlı yazılım yüklü ekler göndermek için Hindistan’daki bir otelin güvenliği ihlal edilmiş bir hesabından yararlandığı da söyleniyor.

IcedID ikili dosyasının enfeksiyonu tetiklemek için bir Microsoft güncellemesi olarak gizlendiği teknoloji, perakende ve devlet sektörlerindeki kuruluşlara karşı da benzer saldırılar gözlemlendi. Başarılı bir uzlaşmanın ardından gerçekleştirilen sömürü sonrası adımlar tanımlanmamıştır.

UAC-0098, savaşın başlangıcından bu yana gözünü Ukrayna’ya dikmiş tek Conti bağlantılı bilgisayar korsanlığı grubundan çok uzak. Temmuz 2022’de IBM Security X-Force, TrickBot çetesinin ülkeyi sistematik olarak çok sayıda kötü amaçlı yazılımla hedeflemek için altı farklı kampanya düzenlediğini açıkladı.

Bureau, “UAC-0098 faaliyetleri, Doğu Avrupa’daki finansal olarak motive edilmiş ve hükümet destekli gruplar arasındaki bulanık çizgilerin temsili örnekleridir ve tehdit aktörlerinin bölgesel jeopolitik çıkarlarla uyum sağlamak için hedeflerini değiştirme eğilimini göstermektedir.” Dedi.

“Grup, aynı otel zincirlerine karşı birden fazla farklı kampanya başlatacak kadar ileri giderek, Ukrayna’nın konaklama endüstrisinde faaliyet gösteren işletmeleri ihlal etmeye büyük ilgi gösteriyor.”



siber-2

Windows 11 görev çubuğu düzeltiliyor (ama acelesi yok)
Microsoft, 15 yıllık Hızlı Bakış özelliğini macOS’tan kopyalamaya karar verdi. Windows 11’de Peek olarak adlandırılacak
Ubisoft, Siber Saldırı Olayını Doğruladı, Oyuncu Verilerinin Alınmadığını Söyledi
Asus, Acer ve HP dizüstü bilgisayarların Rusya’ya paralel ithalatı dururken, Apple dizüstü bilgisayarlar Haziran ayından bu yana ülkeye ithal ediliyor. Sebebi ne?
Dört ekran, üç bölgeli iklim kontrolü, Snapdragon 8155, 238 hp. ve 8 ileri Aisin otomatik şanzıman. Güncellenmiş Geely Monjaro sunuldu
ETİKETLENDİ:ağ güvenliğibazıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriContiedilenfidye yazılımıGroupunhack haberlerihacker haberleriHedefliyormalıMotiveNasıl heklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUkraynayıÜyeleriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amerika Birleşik Devletleri, kendisi için kanat bileşenleri tedarik etmeyi reddetmesi nedeniyle üretilen her MS-21 uçağı için 2 milyon dolar kaybedecek.
Sonraki Makale Çalışma, bu mevcut iPhone modeli için Amazon incelemelerinin %70’ine güvenemeyeceğinizi ortaya koyuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Ryzen 7700X3D, 16GB RAM ve Asus B850 Anakart Sadece $491
Donanım
Warner Bros. Discovery Satışıyla İlgili Bilmeniz Gerekenler
Genel
TDC Dijital Varlık Vergisini Engellemek İçin Illinois’i Dava Etti
Finans
Etsy’nin Kriz Dönemi: Satıcılar Neden Kaçıyor?
Genel
Hasbro, Büyük Oyunlarla Yeni Stratejisini Belirliyor
Oyun
Dimension Capital’ın 800 Milyon Dolarlık Üçüncü Fonu Bilim ve Teknolojiyi Buluşturuyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?