Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Salesforce’u hedef alan UNC6040 adlı dolandırıcılık grubunu ifşa etti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Salesforce’u hedef alan UNC6040 adlı dolandırıcılık grubunu ifşa etti.

Siber Güvenlik

Google, Salesforce’u hedef alan UNC6040 adlı dolandırıcılık grubunu ifşa etti.

teknomers
Son güncelleme: 4 Haziran 2025 19:28
teknomers
Paylaş
Paylaş

Vishing: Sesli Phishing Tehditinin Yükselişi

Son yıllarda, siber saldırı teknikleri hızla gelişirken, sesli phishing ya da daha yaygın bilinen adıyla vishing, siber suçluların en çok tercih ettiği yöntemlerden biri haline gelmiştir. Özellikle büyük şirketler ve organizasyonlar hedef alınarak gerçekleştirilen bu saldırılar, kullanıcıların kişisel bilgilerini elde etmek amacıyla yapılandırılmaktadır.

Contents
  • Vishing: Sesli Phishing Tehditinin Yükselişi
  • Vishing Nasıl Gerçekleşiyor?
  • UNC6040 Tehdit Grubu ve Aktiviteleri
  • Şirketlerin Tehditlere Yanıtı
  • Veri Hırsızlığı ve Extorsiyonun Bağlantısı
  • Çözüm Önerileri ve Önleyici Tedbirler
  • Gelecekteki Tehdit Önlemleri

Vishing Nasıl Gerçekleşiyor?

Siber dolandırıcılar, genellikle kendilerini IT destek personeli olarak tanıtarak hedeflerine ulaşmanın yollarını ararlar. Telefonla sosyal mühendislik metodunu kullanarak, kullanıcıları ikna ederler. Bu süreçte, kullanıcıların dikkatini çeken sahte bir aciliyet hissi yaratılır ve onları belirli adımları izlemeye zorlarlar. Örneğin, kullanıcıdan belirli bir uygulamayı onaylamaları veya giriş bilgilerini paylaşmaları istenir.

UNC6040 Tehdit Grubu ve Aktiviteleri

Google’ın tehdit istihbarat ekibi, “UNC6040” adı altında tanımlanan bir tehdit grubunu izlemektedir. Bu grubun, Salesforce sistemlerine yönelik düzenledikleri saldırılarla büyük ölçekli veri hırsızlığı ve extorsiyon amacı güttükleri belirlenmiştir. UNC6040, sosyal mühendislik tekniklerini kullanarak, İngilizce konuşan kullanıcıların kendilerini manipüle etmelerini sağlamaktadır.

Rapora göre, UNC6040 operatörleri, Salesforce Data Loader uygulamasının değiştirilmiş bir versiyonunu, kurbanları bu uygulamayı onaylamaya ikna ederek, Salesforce hesaplarına erişim sağlamaktadır. Bu uygulama, Salesforce platformundaki verilerin toplu olarak güncellenmesi veya aktarılması için kullanılır.

Şirketlerin Tehditlere Yanıtı

Salesforce, bu tür saldırılara ilişkin uyarılarda bulunarak, müşterilerinin güvenliğini ön planda tutmaya çalışmaktadır. 2025 yılının mart ayında yapılan açıklamada, siber suçluların IT destek personelini taklit ederek çalışanların bilgilerini ele geçirdiklerini bildirmişlerdir. Phishing (oltalama) sayfaları aracılığıyla, kullanıcı bilgileri ve çok faktörlü kimlik doğrulama (MFA) token’ları çalınmaktadır.

Bu tür tehditlerin artması, şirketlerin siber güvenlik önlemlerini güçlendirmesi gerekliliğini bir kez daha ortaya koymaktadır.

Veri Hırsızlığı ve Extorsiyonun Bağlantısı

UNC6040’ın aktivitelerinin bir diğer çarpıcı yönü de, ele geçirilen verilerin daha sonra extorsiyon için kullanılmasıdır. İlk saldırıdan aylar sonra, hırsızlık yapılan bilgiler üzerinden kurbanlara baskı yapılmaktadır. Öne çıkan bir rakip grup olan ShinyHunters ile bağlantı kurarak, extorsiyon baskısını artırmayı hedeflemektedirler.

Bu durum, siber suçluların oluşturduğu tehdit ağlarının ne denli karmaşık ve organize olduğunu göstermektedir.

Çözüm Önerileri ve Önleyici Tedbirler

Organizasyonlar, bu tür tehditlerle başa çıkmak için proaktif adımlar atmalıdır. İlk olarak, çalışanların sosyal mühendislik saldırıları hakkında bilinçlendirilmesi büyük önem taşımaktadır. Eğitim programları düzenlenerek, çalışanların bu tür dolandırıcılık girişimlerini tanıması sağlanmalıdır.

Ayrıca, çok faktörlü kimlik doğrulama ve diğer güvenlik protokollerinin uygulanması, kullanıcı bilgilerini korumak için son derece etkili bir yöntemdir. Kullanıcıların yalnızca ilgili güvenli kanallar aracılığıyla iletişim kurmaları teşvik edilmelidir.

Gelecekteki Tehdit Önlemleri

Siber saldırıların gelişen teknolojilerle birlikte daha sofistike hale gelmesi, şirketlerin sürekli olarak savunma stratejilerini güncellemelerini gerektirmektedir. İç güvenlik ekiplerinin, potansiyel tehditleri tespit edebilmesi ve onlara hızlıca karşılık verebilmesi büyük bir önem taşımaktadır.

Kısacası, vishing gibi siber tehditlerin artışı, yalnızca bireysel kullanıcılar için değil aynı zamanda tüm organizasyonlar için bir tehlike oluşturmaktadır. Dolayısıyla, bu tehditlerin önlenmesi için dikkatli ve bilinçli adımlar atmak şarttır.

Güncel Siber Güvenlik Haberleri – 1

Dost mu Düşman mı? Yapay Zekanın Siber Güvenlikteki Karmaşık Rolü
John Malone, David Zaslav’a Warner Bros. Discovery tazminat paketini ve NBA haklarını tavsiye etti.
Almanya, Google’ın insanların verilerini kullanma biçimiyle ilgili bir sorun yaşıyor
FreePBX’teki Kritik SQLi ve Oturum Aşımı Açıkları Hızla Düzeltildi!
FBI Yatırımcıları Merkezi Olmayan Finansal Platformlarla Önlem Almaları İçin Uyardı
ETİKETLENDİ:#googleAdlıAlanComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDolandırıcılıkEttigrubunuhacker newshacking newshedefhow to hackifşainformation securitynetwork securityransomware malwareSalesforceusoftware vulnerabilitythe hacker newsUNC6040
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale hackerlar, veri zorbalığı saldırılarında Salesforce hesaplarını hedef alıyor
Sonraki Makale 2025 En iyi Elden Ring Nightreign modları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler
Liste
Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!
Siber Güvenlik
2026 Prime Day’de En İyi Lego Fırsatları: Kaçırmayın!
Genel
Yeni takip etiketi yük hırsızlığını çözebilir mi?
Genel
Kurucu Zirvesi 2026 Pass’ta 190$’a kadar indirim fırsatı!
Yapay Zeka
TSMC, tüm gelişmiş düğüm fiyatlarını artırıyor; wafer maliyetleri yükselecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?