Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Eski Black Basta Üyeleri, 2025 Saldırılarında Microsoft Teams ve Python Kullandı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Eski Black Basta Üyeleri, 2025 Saldırılarında Microsoft Teams ve Python Kullandı.

Siber Güvenlik

Eski Black Basta Üyeleri, 2025 Saldırılarında Microsoft Teams ve Python Kullandı.

teknomers
Son güncelleme: 11 Haziran 2025 20:47
teknomers
Paylaş
Paylaş

Ransomware Tehditleri ve Yeni Taktikler

Son yıllarda siber suçlar, özellikle ransomware saldırıları, giderek daha fazla dikkat çekmektedir. Bu tür saldırılar, hedef alınan kurumlar için ciddi zararlara yol açabilir. Black Basta isimli ransomware grubu, siber güvenlik uzmanlarının hazırladığı raporlara göre, email bombardımanı ve Microsoft Teams üzerinden phishing saldırıları gibi farklı teknikler kullanarak hedef ağlara kalıcı erişim sağlamaya devam etmektedir.

Contents
  • Ransomware Tehditleri ve Yeni Taktikler
  • Tekniklerin Evrimi: Python Script Kullanımı
  • Teams Phishing ve Uzaktan Erişim
  • Java Tabanlı Kötü Amaçlı Yazılımlar
  • Yeni Ransomware Gruplarının Yükselişi
  • RAT’ların Önemi ve Tehditler

Tekniklerin Evrimi: Python Script Kullanımı

Son gelişmelerden biri de, saldırganların Python script’lerini kullanarak cURL istekleri ile kötü niyetli yükleri çekmesi ve dağıtmasıdır. ReliaQuest tarafından yayımlanan bir rapora göre, Teams üzerindeki phishing saldırılarının büyük bir kesimi, onmicrosoft.com alan adlarından kaynaklanmaktadır. Bu durum, saldırganların meşru trafiği taklit ederek daha gizli saldırılar gerçekleştirmelerine olanak tanımaktadır.

Özellikle finans ve sigorta sektöründeki müşterilerin, yardım masası personeli olarak kendilerini tanıtan saldırganlar tarafından hedef alındığı gözlemlenmiştir. Black Basta’nın veri sızıntı sitesi kapatıldıktan sonra bile, bu siber suçluların eski taktiklerini sürdürdüğü belirtilmektedir. Ayrıca, bazı eski üyelerin farklı ransomware-as-a-service (RaaS) gruplarına katıldıkları düşünülmektedir.

Teams Phishing ve Uzaktan Erişim

Saldırganların Teams phishing tekniği ile elde ettikleri erişim, uzaktan masaüstü oturumları açarak Quick Assist ve AnyDesk kullanmalarına olanak tanımaktadır. Bu aşamada, uzaktan bir adresten kötü niyetli bir Python script’i indirip çalıştırarak, komut kontrolü (C2) sağlamak amacıyla saldırılar gerçekleştirdikleri tespit edilmiştir. ReliaQuest, bu tekniklerin gelecekte daha fazla ortaya çıkabileceği uyarısını yapmaktadır.

Java Tabanlı Kötü Amaçlı Yazılımlar

Saldırılar sırasında kullanılan Java tabanlı kötü amaçlı yazılımlar, hesapsal saldırılardan sonra önemli bir rol oynamaktadır. Rapid7’nin raporuna göre, bu malware artık Google ve Microsoft gibi bulut tabanlı dosya barındırma hizmetlerini kullanarak komutları proxy’lerle iletiyor. Bu süreçte, kullanıcının tarayıcılarında saklanan kimlik bilgilerini çalmak gibi çeşitli eylemleri gerçekleştirebiliyor.

Yeni versiyonu, enfekte olmuş cihaz ile uzaktaki bir sunucu arasında dosya transferi yapmanın yanı sıra, ROUTS5 proxy tüneli oluşturma, yanlış bir Windows giriş penceresi sunma ve daha fazlasını içermek üzere genişletilmiştir.

Yeni Ransomware Gruplarının Yükselişi

Dünyada ransomware alanındaki gelişmelere bakıldığında, Scattered Spider adındaki finansal motivasyonlu grubun, yönetilen hizmet sağlayıcıları (MSP) ve IT tedarikçilerini hedef aldığı görülmektedir. Bu grup, birden çok kuruluşa bir tek saldırı ile sızmayı amaçlayan "birden bir çok" yaklaşımını benimsemektedir.

Ayrıca, Qilin olarak bilinen bir diğer ransomware grubu, Fortinet FortiGate güvenlik açıklarını kullanarak bir dizi kuruluşa sızmayı başarmıştır. Play ransomware grubu ise 2022 yılının ortalarından itibaren şu ana kadar 900’den fazla kurumu hedef almıştır. Bu durum, ransomware pazarının hızla evrildiğini ve yeni tehditlerin ortaya çıktığını göstermektedir.

RAT’ların Önemi ve Tehditler

Kötü niyetli yazılımların bir diğer önemli boyutu da, uzaktan erişim Trojan’larının (RAT) kullanımıdır. RAT’lar, saldırganların enfekte olmuş sistemlerde uzaktan kontrol elde etmelerine olanak tanımaktadır. Quorum Cyber tarafından yapılan açıklamalara göre, RAT’lar, bir kuruluş içinde süreklilik sağlamak, veri çalmak veya yok etmek gibi eylemleri gerçekleştirebilmektedir.

Sonuç olarak, ransomware tehditleri, her geçen gün daha karmaşık hale gelmekte ve yeni taktiklerle siber suçluların elinde güçlü bir araç haline gelmektedir. Bu bağlamda, organizasyonların siber güvenlik önlemlerini güçlendirmeleri, yeni gelişmelere karşı hazırlıklı olmaları gerekmektedir.

Güncel Siber Güvenlik Haberleri – 1

Suudi Arabistan Büyük Petrolden Büyük Teknolojiye Dönmeye Çalışıyor
Log4Shell Exploit, Kurumsal Veri Göllerini ve AI Zehirlenmesini Tehdit Ediyor
Önce Kimlik Yaklaşımı Kritik Altyapılara Yönelik Saldırıları Nasıl Durdurabilir?
One UI 6 Watch: Eski Galaxy Saatleri için önemli yükseltme
Microsoft PowerToys artık en nefret ettiğim dosya türü olan WebP dosyalarına göz atmanıza olanak tanıyor
ETİKETLENDİ:#microsoftBaştaBlackComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEskihacker newshacking newshow to hackinformation securityKullandınetwork securityPythonransomware malwareSaldırılarındasoftware vulnerabilityTeamsthe hacker newsÜyeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung’un Galaxy Z Fold 7 ve Z Flip 7 beklentileri gün geçtikçe azalıyor.
Sonraki Makale Microsoft 365 Copilot’ta sıfır tıklama ile veri sızıntısı açığa çıktı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?