Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güney Asya Bakanlıkları, Eski Ofis Açıkları ve Özel Zararlı Yazılım ile Saldırıya Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güney Asya Bakanlıkları, Eski Ofis Açıkları ve Özel Zararlı Yazılım ile Saldırıya Uğradı

Siber Güvenlik

Güney Asya Bakanlıkları, Eski Ofis Açıkları ve Özel Zararlı Yazılım ile Saldırıya Uğradı

teknomers
Son güncelleme: 20 Mayıs 2025 17:02
teknomers
Paylaş
Paylaş

Yeni Siber Tehdit: SideWinder ile Hedeflenen Ülkeler

Son yıllarda siber saldırılar, hem devlet kurumlarını hem de özel sektör kuruluşlarını hedef alarak artış göstermiştir. Özellikle Sri Lanka, Bangladeş ve Pakistan gibi Güney Asya ülkeleri, SideWinder adıyla bilinen bir tehdit aktörü tarafından hedef alınmaktadır. Bu saldırılar, siber güvenlik uzmanları tarafından detaylı bir şekilde incelenmiş ve endişe verici bulgulara ulaşılmıştır.

Contents
  • Yeni Siber Tehdit: SideWinder ile Hedeflenen Ülkeler
  • Spear Phishing Saldırıları
  • Hedef Alınan Kurumlar
  • Geofencing ve Kötü Amaçlı Yazılımlar
  • CVE Açıkları ve StealerBot
  • Saldırganların Taktikleri
  • Günümüzdeki Durum ve Gelecekteki Potansiyel

Spear Phishing Saldırıları

SideWinder’ın kullandığı ana strateji, spear phishing e-postalarıdır. Bu e-postalar,; belirli coğrafi alanlarda bulunan kurbanları hedef alacak şekilde tasarlanmıştır. Acronis araştırmacıları, bu tekniklerin sadece belirli ülkelerdeki kurbanlara malum içeriklerin ulaşmasını sağladığını belirtmektedir. Spear phishing, belirli kişiler veya organizasyonları hedef alarak onları tuzağa düşürmeyi amaçlayan bir saldırı türüdür. Bu tür e-postalar, genellikle gerçekçi bir görünüme sahiptir ve alıcıları zararlı dosyaları açmaya teşvik eder.

Hedef Alınan Kurumlar

Bu saldırıların hedefleri arasında Bangladeş’in Telekomünikasyon Düzenleme Kurumu, Savunma Bakanlığı ve Maliye Bakanlığı; Pakistan’ın Yerli Teknik Geliştirme Müdürlüğü ve Sri Lanka’nın Dış Kaynaklar Departmanı, Hazine Operasyonları Departmanı, Savunma Bakanlığı ve Merkez Bankası bulunmaktadır. Bu durum, SideWinder’ın hükümet çevrelerine yönelik kapsamlı bir saldırı planı yürüttüğünü göstermektedir.

Geofencing ve Kötü Amaçlı Yazılımlar

SideWinder, saldırılarını düzenlerken, geofenced payloads kullanarak yalnızca hedef ülkelerdeki kurbanlara yönelik zararlı içerik sunmaktadır. Örneğin, eğer bir kurbanın IP adresi belirlenen hedef coğrafyasıyla uyuşmuyorsa, kurban boş bir RTF dosyası almaktadır. Bu teknik, saldırganların dikkat çekmemesini ve farklı ülkelerden kullanıcıların tuzağa düşmesini sağlamak için önemli bir stratejidir.

CVE Açıkları ve StealerBot

Ayrıca, bu saldırılarda yıllardır bilinen Microsoft Office güvenlik açıkları (CVE-2017-0199 ve CVE-2017-11882) kullanılmaktadır. Bu açıklardan biri, kullanıcı kötü amaçlı belgeleri açtığında bir saldırının tetiklenmesine olanak tanır. StealerBot adı verilen kötü amaçlı yazılım, bu süreçte kurulmuş ve sistemlerde kalıcı erişim sağlamak amacıyla tasarlanmıştır.

StealerBot, birçok veri toplayabilen bir zararlı yazılımdır. Elde edilebilecek veriler arasında ekran görüntüleri, tuş kaydediciler, şifreler ve dosyalar bulunmaktadır. Kaspersky’nin belirttiğine göre, StealerBot temel olarak bir .NET implantıdır ve ek kötü amaçlı yazılımları yüklemek veya bir ters bağlantı başlatmak için kullanılmaktadır.

Saldırganların Taktikleri

İncelemelere göre, SideWinder’ın saldırı taktikleri, organizasyon sürekliğini ve kararlılığını göstermektedir. Araştırmacılar, bu grubun uzun vadeli bir operasyon sürdüğünü ve zaman zaman uzun süreli duraksama yaşamadığını belirtmişlerdir. Bu durum, SideWinder’ın yüksek bir kontrol ve hassasiyetle hareket ettiğini gösterirken, zararlı yazılımların yalnızca dikkatlice seçilmiş hedeflere ulaştığını ortaya koymaktadır.

Günümüzdeki Durum ve Gelecekteki Potansiyel

Güney Asya’daki hükümet kurumlarının maruz kaldığı bu tür saldırılar, yalnızca bölgedeki siber güvenlik açıklarını değil, aynı zamanda bu tür tehditlere karşı alınınması gereken önlemleri de gözler önüne sermektedir. Yıllardır süregelen bu tarz saldırılar, önümüzdeki dönemlerde de devam edebilir ve daha fazla ülkede benzer tehditlerin ortaya çıkması muhtemeldir.

Son olarak, siber güvenlik uzmanları, ilgili kurumlar için sürekli olarak tetikte olunması gerektiğini vurgulamaktadır. Spear phishing saldırılarına karşı alınacak önlemler arasında eğitim programları, güvenilir yazılımların kullanımı ve güncel güvenlik yamalarının uygulanması yer almaktadır. Bu tür önlemler, potansiyel tehditlere karşı savunmayı güçlendirecektir.

Güncel Siber Güvenlik Haberleri – 1

Lacework, Lea Kissner’ı Bilgi Güvenliği Başkanı Olarak Atadı
PerfektBlue Bluetooth hataları Mercedes, Volkswagen ve Skoda araçlarını etkiliyor.
Snapdragon 680 SoC, 44W Hızlı Şarj ile Vivo Y36 Hindistan’da Piyasaya Sürüldü: Fiyat, Özellikler
Mars çevresindeki küçük bir uydu ağı ile geziciler otonom olarak gezinebilir
Ecovacs Goat G1 robot çim biçme makinesi, GPS ve kameralar ile sunuldu
ETİKETLENDİ:AçıklarıAsyaBakanlıklarıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEskiGüneyhacker newshacking newshow to hackileinformation securitynetwork securityOfisÖzelransomware malwareSaldırıyasoftware vulnerabilitythe hacker newsUğradıYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Afrika’daki kamu çalışanlarının maaşları beş yılda yüzde 50 düştü: Araştırma
Sonraki Makale Chuck Lorre’nin yeni Netflix sitcomu ‘Leanne’, Leanne Morgan ile Temmuz 2025’te çıkıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?