Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devlet Destekli Bilgisayar Korsanları, Orta Doğu ve Afrika Hükümetlerini Hedef Almak İçin Gelişmiş Yöntemler Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devlet Destekli Bilgisayar Korsanları, Orta Doğu ve Afrika Hükümetlerini Hedef Almak İçin Gelişmiş Yöntemler Kullanıyor

GenelSiber Güvenlik

Devlet Destekli Bilgisayar Korsanları, Orta Doğu ve Afrika Hükümetlerini Hedef Almak İçin Gelişmiş Yöntemler Kullanıyor

teknomers
Son güncelleme: 19 Haziran 2023 15:15
teknomers
Paylaş
Paylaş


19 Haziran 2023Ravie LakshmananSiber Saldırı / Hacking

Orta Doğu ve Afrika’daki devlet kurumları, daha önce hiç görülmemiş ve nadir kimlik bilgisi hırsızlığı ve Exchange e-posta hırsızlığı tekniklerinden yararlanan sürekli siber casusluk saldırılarına maruz kalıyor.

Palo Alto Networks’ün kıdemli tehdit araştırmacısı Lior Rochberger, “Saldırıların asıl amacı, özellikle politikacılar, askeri faaliyetler ve dışişleri bakanlıklarıyla ilgili, son derece gizli ve hassas bilgileri elde etmekti.” söz konusu geçen hafta yayınlanan derin bir teknik incelemede.

Şirketin Cortex Tehdit Araştırma ekibi, izleme geçici ad altındaki etkinlik CL-STA-0043 (burada CL, küme anlamına gelir ve STA, devlet destekli motivasyon anlamına gelir), bunu “gerçek bir gelişmiş sürekli tehdit” olarak tanımlar.

Bulaşma zinciri, güvenlik açığı bulunan şirket içi İnternet Bilgi Hizmetlerinin kullanılmasıyla tetiklenir (IIS) ve Microsoft Exchange, hedef ağlara sızmaya hizmet eder.

Palo Alto Networks, saldırılardan birinde China Chopper web kabuğunu yürütmeye yönelik başarısız girişimler tespit ettiğini ve bunun da rakibin taktiklerini değiştirmesine ve Exchange Sunucusundan bellek içi bir Visual Basic Komut Dosyası implantından yararlanmasına neden olduğunu söyledi.

Başarılı bir izinsiz girişi, ağın haritasını çıkarmak ve etki alanı denetleyicileri, web sunucuları, Exchange sunucuları, FTP sunucuları ve SQL veritabanları dahil olmak üzere değerli verileri tutan kritik sunucuları belirlemek için keşif etkinliği izler.

CL-STA-0043’ün ayrıcalık yükseltme için yerel Windows araçlarından yararlandığı, böylece yönetici hesapları oluşturmasına ve yükseltilmiş ayrıcalıklara sahip diğer programları çalıştırmasına olanak sağladığı gözlemlenmiştir.

Sofistike Siber Casusluk

Başka bir ayrıcalık yükseltme yöntemi, Windows’taki erişilebilirlik özelliklerinin kötüye kullanılmasını gerektirir; örneğin, “yapışkan Tuşlar” yardımcı program (sethc.exe) – bu, oturum açma gereksinimlerini atlamayı ve sistemlerin arka kapılarını açmayı mümkün kılar.

Rochberger, “Saldırıda, saldırgan genellikle sethc.exe ikili dosyasını veya kayıt defterindeki bu ikili dosyalara yönelik işaretçileri/referansları cmd.exe ile değiştirir” dedi. Yürütüldüğünde, saldırgana rasgele komutları ve diğer araçları çalıştırması için yükseltilmiş bir komut istemi kabuğu sağlar.”

Bir kurbanın ortamına kalıcı arka kapı erişimi sağlamak için Yardımcı Program Yöneticisini (utilman.exe) kullanan benzer bir yaklaşım, bu Nisan başlarında CrowdStrike tarafından belgelendi.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Kimlik bilgisi hırsızlığı için Mimikatz’ı kullanmanın yanı sıra, tehdit aktörünün işleyiş biçimi, parolaları çalmak, yanal hareket yapmak ve hassas verileri sızdırmak için diğer yeni yöntemleri kullanmasıyla öne çıkıyor, örneğin –

Posta kutusu verilerini dışa aktarmak için Exchange PowerShell ek bileşenlerinin kullanımının, ilk olarak Mart 2021’de ortaya çıkan ve Silk Typhoon (eski adıyla Hafnium) olarak adlandırılan Çin devlet destekli bir grup vakasında daha önce rapor edildiğini belirtmekte fayda var. Microsoft Exchange Server’ın kötüye kullanımı ile bağlantı.

Rochberger, “Bu faaliyet grubunun karmaşıklık düzeyi, uyarlanabilirliği ve mağduriyet düzeyi, son derece yetenekli bir APT tehdit aktörü olduğunu gösteriyor ve bir ulus-devlet tehdit aktörü olduğundan şüpheleniliyor” dedi.



siber-2

League of Legends Ultimate Spellbook büyük bir sır saklıyor
Sonsuzluk ve Bilgisayar Bilimini Bağlayan Yeni Bir Köprü Bulundu!
Google, Bildirimleri Gmail Benzeri Kategorilerde Gruplandırmak için Toplu Bildirimler Özelliği Üzerinde Çalışıyor: Rapor
Focus Friend: Ekran Süresi Yönetiminde Çığır Açan Uygulama!
GAC, “Çin Cadillac’ının” fiyatını yeniden yazdı. Popüler GAC GS8 geçişinin şimdi maliyeti ne kadar?
ETİKETLENDİ:Afrikaağ güvenliğialmakbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleridestekliDevletDoğufidye yazılımı kötü amaçlı yazılımGelişmişhack haberlerihacker haberlerihedefHükümetleriniiçinKorsanlarıKullanıyorNasıl heklenirOrtasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıyöntemler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güvenmemeniz Gereken Bir Uygulamayı Nasıl Belirlersiniz?
Sonraki Makale Avrupa’da başlatılan Samsung Kendi Kendini Onarma Programı – akıllı telefonlar ve dizüstü bilgisayarlar için

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Artan Shadow AI Ajanlarını Bulmanın ve Güvenceye Almanın Yolu
Siber Güvenlik
CXMT, 484 milyar dolarlık borsa çıkışıyla büyük bir adım attı
Liste
Snapchat artık dinlediğin müziği anlık paylaşmanı sağlıyor
Genel
Kritik n8n Sandbox Açığı: İş Akışı Editörleri OS Komutları Çalıştırabilir!
Siber Güvenlik
Kentsel Pak Haberleri Gelecek Nesil İçin Dijital Gazete
Yazılım
Stalker 2 İçin İlk Büyük Genişleme Çok Yakında Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?