Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google TAG, Ukrayna’da Kimlik Avı Saldırıları Düzenleyen Rus Bilgisayar Korsanlarına Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google TAG, Ukrayna’da Kimlik Avı Saldırıları Düzenleyen Rus Bilgisayar Korsanlarına Karşı Uyardı

GenelSiber Güvenlik

Google TAG, Ukrayna’da Kimlik Avı Saldırıları Düzenleyen Rus Bilgisayar Korsanlarına Karşı Uyardı

teknomers
Son güncelleme: 19 Nisan 2023 20:15
teknomers
Paylaş
Paylaş


19 Nis 2023Ravie LakshmananSiber Savaş / Siber Saldırı

İle ilişkili seçkin bilgisayar korsanları Rusya’nın askeri istihbarat servisi istihbarat elde etmek ve savaşla ilgili kamusal söylemi etkilemek için Ukrayna’daki yüzlerce kullanıcıyı hedefleyen büyük hacimli kimlik avı kampanyalarıyla bağlantılıdır.

Google’ın Tehdit Analizi Grubu (TAG), izleme FROZENLAKE adı altındaki aktörün faaliyetleri, saldırıların “grubun 2022’de Doğu Avrupa’daki web posta kullanıcılarını hedeflemeye odaklanmaya” devam ettiğini söyledi.

APT28, Fancy Bear, Forest Blizzard, Iron Twilight, Sednit ve Sofacy olarak da izlenen devlet destekli siber aktör, hem oldukça aktif hem de yetkin. Casusluk için medyayı, hükümetleri ve askeri kuruluşları hedef alarak en az 2009’dan beri aktiftir.

Şubat 2023’ün başlarında başlayan en son izinsiz giriş seti, yansıtılan siteler arası komut dosyası çalıştırmanın (XSS) kullanıcıları kimlik avı alanlarına yönlendirmek ve kimlik bilgilerini ele geçirmek için çeşitli Ukrayna hükümeti web sitelerine saldırılar.

Açıklama, Birleşik Krallık ve ABD istihbarat ve kolluk kuvvetlerinin, Jaguar Tooth olarak bilinen kötü amaçlı yazılımı dağıtmak için Cisco yönlendiricilerindeki bilinen eski bir güvenlik açığından yararlanan APT28 saldırılarına ilişkin ortak bir uyarı uyarısı yayınlamasıyla geldi.

FROZENLAKE, Rusya’nın bir yıldan uzun bir süre önce ülkeyi askeri işgalinden bu yana Ukrayna’ya odaklanan tek aktör olmaktan çok uzak. Diğer bir kayda değer hasım topluluğu, Hazar Boru Hattı Konsorsiyumu’na (CPC) bağlı kuruluşları ve Doğu Avrupa’daki diğer enerji sektörü kuruluşlarını hedef almak için sürekli çaba sarf eden, namı diğer Sandworm, Seashell Blizzard (kızlık soyadı Iridium) veya Voodoo Bear olan FROZENBARENTS’dir.

Ukrayna'da Kimlik Avı Saldırıları

Her iki grup da Genelkurmay Ana İstihbarat Müdürlüğü’ne (GRU) atfedildi ve APT28, 85. Özel Hizmet Merkezi (GTsSS) askeri istihbarat birimi 26165’e bağlı. Öte yandan Sandworm’un GRU’nun Birimi 74455’in bir parçası olduğuna inanılıyor.

Kimlik bilgileri toplama kampanyası, SMS yoluyla iletilen kimlik avı bağlantılarıyla TBM çalışanlarını hedef aldı. Enerji dikeyine yönelik saldırılar, nihayetinde şifreleri ve tarayıcı çerezlerini çalmak için Rhadamanthys olarak bilinen bir bilgi hırsızını çalıştıran sahte Windows güncelleme paketlerine bağlantılar dağıttı.

“En çok yönlü GRU siber aktörü” olarak adlandırılan FROZENBARENTS’in, Aralık 2022’nin başlarından itibaren Ukrayna savunma endüstrisini, ordusunu ve Ukr.net web postası kullanıcılarını hedef alan kimlik bilgilerine dayalı kimlik avı saldırıları başlattığı da gözlemlendi.

YAKLAŞAN WEBİNAR

Aldatarak Savun: Sıfır Güven Güvenliğini Geliştirme

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Tehdit aktörünün, Rus yanlısı anlatıları yaymak, güvenliği ihlal edilmiş kuruluşlardan çalınan verileri sızdırmak ve dağıtılmış hizmet reddi (DDoS) saldırıları için hedefler göndermek için YouTube, Telegram ve Instagram’da çevrimiçi kişiler oluşturduğu söyleniyor.

TAG araştırmacısı Billy Leonard, “FROZENBARENTS, Telegram’daki popüler kanallarla ilişkili kullanıcıları hedef aldı” dedi. “E-posta ve SMS yoluyla iletilen kimlik avı kampanyaları, kimlik bilgilerini çalmak için Telegram’ı taklit etti ve bazen Rusya yanlısı kanalları izleyen kullanıcıları hedef aldı.”

İlgilenilen üçüncü bir tehdit aktörü, Rus çıkarları adına hareket ettiği bilinen Belarus hükümeti destekli bir grup olan PUSCHHA’dır (diğer adıyla Ghostwriter veya UNC1151). sifon kimlik bilgileri.

Google TAG, Küba fidye yazılımının arkasındaki grup tarafından dağıtılmak üzere düzenlenen bir dizi saldırıyı da vurguladı. RomCom RAT Ukrayna hükümeti ve askeri ağlarda.

Leonard, “Bu, istihbarat toplama operasyonları yürüten bir aktöre daha benzer şekilde davranan bu aktörün geleneksel fidye yazılımı operasyonlarından büyük bir değişimi temsil ediyor” dedi.



siber-2

Meta, Microsoft ve Amazon, Google’ın dijital haritalar üzerindeki hakimiyetine meydan okumak için bir araya geldi
Üniversite Öğrencisi ChatGPT Yardımıyla Şimdiye Kadarki En Yüksek Kompozisyon Notunu Aldı
Telefonunuz yarın acil durum uyarısı alacak; işte nedeni
Steam hesapları bu sinsi kimlik avı saldırısı tarafından çalınıyor
F1 United States Grand Prix canlı akışı — yarışı ücretsiz ve çevrimiçi nasıl izlenir
ETİKETLENDİ:#googleağ güvenliğiAvıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleridüzenleyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKarşıKimlikkorsanlarınaNasıl heklenirRusSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTagUkraynadauyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale XDefiant Kapalı Beta İzlenimleri: Ubisoft’un Crossover Shooter’ı Ilık Bir Deneyim
Sonraki Makale Ay’da teleskoplar inşa etmek astronomiyi değiştirebilir ve bu ulaşılabilir bir hedef haline geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google Gemini ile Dünya Kupası’na Sızan Yapay Zeka Devrimi!
Genel
1,200 Satırlık Filament Kaynağını Bakımını Yapabileceğim Bir Şeye Nasıl Yeniden Yapılandırdım
Yazılım
Xbox’tan Yenilenme Uyarısı, İşten Çıkarmalara Hazırlanıyor
Liste
Hideo Kojima ve Geoff Keighley İlişkisindeki Sarsıcı Gelişmeler
Oyun
2026 Dünya Kupası’nda Maçları Hakemin Gözünden İzleyin!
Genel
Pinterest, Amazon Mağaza Entegrasyonu ile Yaratıcılara Yatırım Yapıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?