Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Deniz Kaplumbağası Siber Casusluk Kampanyası Hollandalı BT ve Telekom Şirketlerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Deniz Kaplumbağası Siber Casusluk Kampanyası Hollandalı BT ve Telekom Şirketlerini Hedefliyor

GenelSiber Güvenlik

Deniz Kaplumbağası Siber Casusluk Kampanyası Hollandalı BT ve Telekom Şirketlerini Hedefliyor

teknomers
Son güncelleme: 6 Ocak 2024 16:23
teknomers
Paylaş
Paylaş


06 Ocak 2024Haber odasıSiber Casusluk / Tedarik Zinciri Saldırısı

Hollanda’daki telekomünikasyon, medya, internet servis sağlayıcıları (ISP’ler), bilgi teknolojisi (BT) servis sağlayıcıları ve Kürtçe web siteleri, Türkiye-nexus olarak bilinen bir tehdit aktörü tarafından gerçekleştirilen yeni bir siber casusluk kampanyasının parçası olarak hedef alındı. Deniz kaplumbağası.

Hollandalı güvenlik firması Hunt & Hackett, “Hedeflerin altyapısı tedarik zinciri ve adadan atlayan saldırılara karşı hassastı; saldırı grubu bunları azınlık grupları ve potansiyel siyasi muhalifler hakkında kişisel bilgiler gibi siyasi amaçlı bilgileri toplamak için kullanıyordu.” söz konusu Cuma analizinde.

“Çalınan bilgilerin belirli grup ve/veya bireyler üzerinde gözetim veya istihbarat toplanması amacıyla kullanılması muhtemeldir.”

Kozmik Kurt, Mermer Toz (eski adıyla Silikon), Teal Kurma ve UNC1326 adlarıyla da bilinen Deniz Kaplumbağası, ilk belgelenen Nisan 2019’da Cisco Talos tarafından ayrıntılı olarak açıklanmıştır devlet destekli saldırılar Orta Doğu ve Kuzey Afrika’daki kamu ve özel kuruluşları hedef alıyor.

Grupla ilgili faaliyetlerin Ocak 2017’den beri devam ettiğine inanılıyor. DNS ele geçirme Belirli bir etki alanını sorgulamaya çalışan potansiyel hedefleri, kimlik bilgilerini toplayabilen aktör kontrollü bir sunucuya yönlendirmek için.

“Deniz Kaplumbağası kampanyası neredeyse kesinlikle daha ciddi bir tehdit oluşturuyor DNS casusluğu Aktörün çeşitli DNS kayıt şirketlerini ve kayıt merkezlerini hedefleme metodolojisi göz önüne alındığında,” dedi Talos o zamanlar.

2021’in sonlarında Microsoft kayıt edilmiş Düşmanın, Ermenistan, Kıbrıs, Yunanistan, Irak ve Suriye gibi ülkelerden stratejik Türk çıkarlarını karşılamak için istihbarat toplama faaliyetleri yürüttüğü ve bilinen zayıf noktalardan yararlanarak “arzu edilen hedefin yukarısında bir dayanak oluşturma” amacıyla telekom ve bilişim şirketlerini vurduğu belirtiliyor. .

Daha sonra geçen ay, PricewaterhouseCoopers (PwC) Tehdit İstihbarat ekibine göre, düşmanın 2021 ile 2023 yılları arasında gerçekleştirilen saldırılarda Linux (ve Unix) sistemleri için SnappyTCP adı verilen basit bir ters TCP kabuğu kullandığı ortaya çıktı.

“Web kabuğu, Linux/Unix için temel özelliklere sahip basit bir ters TCP kabuğudur. [command-and-control] yetenekler ve aynı zamanda kalıcılığı sağlamak için de kullanılması muhtemeldir”, şirket söz konusu. “En az iki ana değişken var; biri TLS üzerinden güvenli bir bağlantı oluşturmak için OpenSSL’yi kullanıyor, diğeri ise bu yeteneği atlıyor ve istekleri açık metin olarak gönderiyor.”

Hunt & Hackett’ın son bulguları, Deniz Kaplumbağası’nın gizli casusluk odaklı bir grup olmaya devam ettiğini, radarın altından uçmak ve e-posta arşivlerini toplamak için savunmadan kaçınma teknikleri uyguladığını gösteriyor.

2023’te gözlemlenen saldırılardan birinde, SnappyTCP’yi sisteme dağıtmak için ilk erişim vektörü olarak güvenliği ihlal edilmiş ancak meşru bir cPanel hesabı kullanıldı. Saldırganların kimlik bilgilerini nasıl elde ettiği henüz bilinmiyor.

Firma, “Tehdit aktörü, SnappyTCP’yi kullanarak, web sitesinin internetten erişilebilen genel web dizininde tar aracıyla oluşturulan bir e-posta arşivinin bir kopyasını oluşturmak için sisteme komutlar gönderdi” dedi.

“Tehdit aktörünün, dosyayı doğrudan web dizininden indirerek e-posta arşivine sızmış olması kuvvetle muhtemeldir.”

Bu tür saldırıların oluşturduğu riskleri azaltmak için kuruluşların güçlü parola politikaları uygulamaları, iki faktörlü kimlik doğrulama (2FA) uygulamaları ve hız limiti giriş denemeleri kaba kuvvet girişimleri olasılığını azaltmak, SSH trafiğini izlemek ve tüm sistemleri ve yazılımları güncel tutmak için.



siber-2

Hongqi arabaları Beyaz Rusya’dan Rusya’ya gelecek mi? Komşu bir ülkede, BMW ve Mercedes-Benz’in yerini alacak lüks Çin arabalarının montajını organize edecekler.
Microsoft, Xbox Handheld’in Konsol ve PC’nin En İyisini Bir Arada Sunacağını Söyledi; Daha Fazla Bilgi 2025’te Gelecek
Ekosistemlerin başarısı büyük şirketlerden geçiyor
Dragon’s Dogma 2, etkileyici NPC’lerle seyahat etmenize izin verecek
McAfee+ Premium incelemesi: Buna değer mi?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCasuslukDenizfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorHollandalıkampanyasıKaplumbağasıNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketlerinitelekomveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Book Walker Çoklu Serilere 3.000’den Fazla Bölümün Eklendiğini Duyurdu
Sonraki Makale Baseus, okuyuculara CES 2024 yeniliklerine kısa bir bakış sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?