Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FBI, CISA ve NSA Hackerların Bir Savunma Sanayi Üs Organizasyonunu Nasıl Hedeflediğini Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FBI, CISA ve NSA Hackerların Bir Savunma Sanayi Üs Organizasyonunu Nasıl Hedeflediğini Açıkladı

GenelSiber Güvenlik

FBI, CISA ve NSA Hackerların Bir Savunma Sanayi Üs Organizasyonunu Nasıl Hedeflediğini Açıkladı

teknomers
Son güncelleme: 6 Ekim 2022 07:58
teknomers
Paylaş
Paylaş


ABD siber güvenlik ve istihbarat teşkilatları Salı günü, bir siber casusluk kampanyasının bir parçası olarak, birden fazla ulus-devlet bilgisayar korsanlığı grubunun potansiyel olarak bir “Savunma Sanayi Üssü (DIB) Sektörü kuruluşunun kurumsal ağını” hedef aldığını açıkladı.

“[Advanced persistent threat] aktörler, adı verilen açık kaynaklı bir araç seti kullandılar. Impacket çevredeki yerlerini kazanmak ve ağı daha fazla tehlikeye atmak için ve ayrıca kurbanın hassas verilerini çalmak için CovalentStealer adlı özel bir veri hırsızlığı aracı kullandı,” yetkililer söz konusu.

bu ortak danışmaSiber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Soruşturma Bürosu (FBI) ve Ulusal Güvenlik Ajansı (NSA) tarafından yazılan , saldırganların tehlikeye atılmış ortama uzun vadeli erişimleri olduğunu söyledi.

Bulgular, CISA’nın Kasım 2021’den Ocak 2022’ye kadar güvenilir bir üçüncü taraf güvenlik firmasıyla işbirliği içinde gerçekleştirdiği olay müdahale çabalarının sonucudur. İzinsiz girişi bilinen bir tehdit aktörü veya grubuna bağlamadı.

Ağı ihlal etmek için kullanılan ilk enfeksiyon vektörü de bilinmiyor, ancak bazı APT aktörlerinin 2021 Ocak ayının ortalarında hedefin Microsoft Exchange Server’ına dijital bir köprü başı aldıkları söyleniyor.

Şubat ayında müteakip kullanım sonrası faaliyetler, keşif ve veri toplama çabalarının bir karışımını gerektirdi; ikincisi, sözleşmeyle ilgili hassas bilgilerin sızdırılmasıyla sonuçlandı. Bu aşamada, kalıcılığı sağlamak ve yanal hareketi kolaylaştırmak için Impacket aracı da kullanıldı.

Bir ay sonra, APT aktörleri Microsoft Exchange Server’daki ProxyLogon kusurlarından yararlanarak 17 China Chopper web kabuğunu kurdular ve hiperbroLucky Mouse (aka APT27, Bronze Union, Budworm veya Emissary Panda) adlı bir Çinli tehdit grubu tarafından özel olarak kullanılan bir arka kapı.

Davetsiz misafirler, Temmuz ayının sonundan 2021 Ekim ayının ortasına kadar, ayrıca ısmarlama bir kötü amaçlı yazılım türü kullandılar: KovalentHırsız dosya paylaşımlarında depolanan belgeleri sifonlamak ve bunları bir Microsoft OneDrive bulut klasörüne yüklemek için adsız varlığa karşı.

Kuruluşların olağandışı VPN’lerden gelen bağlantılar, şüpheli hesap kullanımı, anormal ve bilinen kötü niyetli komut satırı kullanımı ve kullanıcı hesaplarında yapılan yetkisiz değişiklikler için günlükleri izlemeleri önerilir.



siber-2

Elasticsearch veritabanları fidye saldırılarından çok etkileniyor
Overwatch Yıldönümü Remix: Vol 3 Etkinlik Şimdi Canlı – Ödüller ve Program
Fatal Fury: City Of The Wolves, Bo-Staff-Kullanan Deneyimli Oyuncu Billy Kane’i Kadrosuna Ekledi
Gökbilimciler şimdiye kadar görülen en parlak flaşla büyülendi
Pokemon Çim Vs. Ateş vs. Su Başlayanlar: Splatoon 3 Splatfest Tartışmayı Çözecek
ETİKETLENDİ:açıkladıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriCISAFBIfidye yazılımıhack haberlerihacker haberleriHackerlarınHedeflediğininasılNasıl heklenirNSAOrganizasyonunusanayisavunmasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarüsveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiltere’deki patronların %81’i dijital beceri açığının işletmeye zarar verdiğini söylüyor
Sonraki Makale Uzay reklam panoları 65 milyon dolara mal olabilir ve yine de kâr edebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geliştirici Günlüğü: 2026-06-27
Yazılım
Bitcoin 60,000 Doların Altında: Nadir Çeyrek Dönem Kaybı Riski
Finans
TMD’nin Anahtarsız Bisiklet Kilidi: 60 Doların Çözümü 280 Dolar mı?
Liste
Steve Clarke, 2026 Dünya Kupası’ndan sonra İskoçya teknik direktörlüğünden ayrıldı!
Spor
Ölü bir balina dibe çökünce, derin deniz yaşamına nasıl hayat veriyor?
Bilim
Kolombiya, Dünya Kupası’nda Portekiz’i Beraberlikle Geride Bıraktı!
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?