Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güney Kore’deki MSP İhlali: Qilin Fidye Yazılımı ile 28 Kurban!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güney Kore’deki MSP İhlali: Qilin Fidye Yazılımı ile 28 Kurban!

Siber Güvenlik

Güney Kore’deki MSP İhlali: Qilin Fidye Yazılımı ile 28 Kurban!

teknomers
Son güncelleme: 26 Kasım 2025 18:47
teknomers
Paylaş
Paylaş

Güney Kore’yi Hedefleyen Qilin Fidye Yazılımı Saldırısı

Güney Kore’nin finans sektörüne yönelik gerçekleştirilen son derece sofistike bir tedarik zinciri saldırısıyla Qilin fidye yazılımı devreye girdi. Bu operasyon, Qilin isimli büyük bir Fidye Yazılımı Hizmeti (RaaS) grubunun yetenekleri ile Kuzey Kore devletine bağlı aktörlerin (Moonstone Sleet) potansiyel katılımını birleştiriyor. Saldırganlar, başlangıç erişim vektörü olarak Yönetilen Hizmet Sağlayıcı (MSP) güvenlik açığından yararlandılar.

Qilin’in Etkisi ve Büyümesi

Qilin, 2025 yılı boyunca en aktif fidye yazılımı operasyonlarından biri haline geldi. Ekim 2025’te, 180’den fazla kurban ve toplam ransomware saldırılarının %29’u bu grup tarafından gerçekleştirildi. Bir siber güvenlik firması olan Bitdefender, Eylül 2025’te Güney Kore’de olağan dışı bir fidye yazılımı kurbanı artışı tespit etti. Ülke, o dönemde en fazla kurban veren ülkeler arasında ABD’den sonra ikinci sırada yer aldı.

‘Korean Leaks’ Operasyonu

Qilin grubunun kurbanları arasında özellikle finans sektöründen çok sayıda şirket bulunuyor. Diğer 24 kurbanla birlikte toplamda 25 vaka, sadece bu gruba atfedildi. Saldırganlar, bu kampanyaya “Korean Leaks” adını verdiler. Üç aşamada gerçekleştirilen bu operasyon sonucunda, 28 kurbanın 1 milyondan fazla dosyası ve 2 TB veri çalındı.

Saldırıların Dalgaları

Korean Leaks operasyonu üç farklı dalga halinde gerçekleştirildi:

  • Dalga 1: 14 Eylül 2025’te finans yönetim sektörden 10 kurban yayımlandı.
  • Dalga 2: 17-19 Eylül 2025 tarihleri arasında 9 kurban yayımlandı.
  • Dalga 3: 28 Eylül – 4 Ekim 2025 arasında 9 kurban yayımlandı.

Bu süreçte, saldırganların, tehdit ve propaganda dillerine yönelerek politik bir çerçeve yarattığı dikkat çekiyor. İlk dalgada, sistemik yolsuzlukları açığa çıkarmaya yönelik olarak “borsa manipülasyonu kanıtları” gibi belgelerin yayımlanması tehdidinde bulunuldu.

Mesajın Evrimi

Saldırının ilerleyen aşamalarında, veri sızıntısının Güney Kore finans piyasası için ciddi riskler taşıdığı iddia edildi. Saldırganlar, Güney Kore yetkililerini olaya müdahale etmeye çağırdılar. Üçüncü dalgada ise, mesajın içeriği Qilin’in geleneksel fidye talepleriyle daha birebir örtüşmeye başladı.

Risklerin Azaltılması

Bu saldırıların gerçekleşmesinin başlıca sebeplerinden biri, bir tek MSP üzerinden birçok kurbana ulaşılmasıdır. Güney Kore’deki bir haber kaynağına göre, 23 Eylül 2025’te bir MSP’nin ihlali sonucu 20’den fazla varlık yönetim şirketi ransomware’a maruz kaldı.

Kuruluşların risklerini azaltmak için, Çok Faktörlü Kimlik Doğrulama (MFA) uygulaması, Erişim İlkesi’nin en az ayrıcalık prensibinin uygulanması ve kritik sistemlerin segmente edilmesi gereklidir. Böylece saldırı yüzeyleri büyük oranda azaltılabilir.

Bitdefender, “Korean Leaks” operasyonunun, siber güvenlik tartışmalarında göz ardı edilen bir alanı ortaya koyduğunu belirtiyor. Tedarikçileri ya da MSP’leri hedef almanın daha yaygın ve pratik bir yol olduğunu ifade ediyor.

Sonuç olarak, Güney Kore’deki bu olay, fidye yazılımlarının ve MSP ihlallerinin ne denli riskli olduğunu gözler önüne seriyor. Organizasyonlar, bu tür saldırıları önlemek adına güvenlik önlemlerini artırmalı ve siber güvenlik stratejilerine baştan sona yenilikler eklemelidir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Güney Kore’yi Hedefleyen Qilin Fidye Yazılımı Saldırısı
  • Qilin’in Etkisi ve Büyümesi
    • ‘Korean Leaks’ Operasyonu
  • Saldırıların Dalgaları
    • Mesajın Evrimi
  • Risklerin Azaltılması
QR kodu ile ödeme için sonsuz büyüme. Bu da restorana iniyor
Ligado Networks, uzun vadeli L-bant sözleşmesinin ihlali nedeniyle Inmarsat’a 1,7 milyar dolardan fazla tazminat davası açtı
Algı Noktası Raporu, Gelişmiş Kimlik Avı Saldırılarının 2022’de %356 Arttığını Tespit Etti
Lenovo, Intel Core Ultra, AI ve Wi-Fi 7’nin gücüyle Microsoft Surface Pro’ya rakip oluyor; ThinkPad X12 Ayrılabilir Gen 2 ile tanışın
MediaTek Dimensity 7020 SoC, 44W Hızlı Şarj ile Vivo Y78 5G Piyasaya Sürüldü: Fiyat, Özellikler
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFidyeGüneyhacker newshacking newshow to hackihlaliileinformation securityKoredekikurbanMSPnetwork securityQilinransomware malwaresoftware vulnerabilitythe hacker newsYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pathbreakers: Roaming Blades ile Fantastik RPG Dünyasına Adım At!
Sonraki Makale <h3>“MyHair AI: Saç Dökülmesi ile İlgili Gerçekleri Ortaya Çıkaran Yenilik!”</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Steam Machine ön siparişleri eBay’de 3,000 dolara satılıyor
Donanım
Eski Telefonun Sırtında Yürümeyi Seçen Kai Wright
Liste
ABD, Ebola Krizi Ortasında Bir Göçmeni Uganda’ya Sınır Dışı Ediyor!
Genel
Apple, Çinli bellek yongalarına erişim için ABD’yi ikna etmeye çalışıyor
Donanım
Atlantis Mirası: Tomb Raider’ın Geleceği İçin Temel Taşları
Oyun
Apple’ın Büyük Teknoloji’nin Yapay Zeka Takıntısı İçin Daha Fazla Ödeme İstemesinin Sebebi Ne?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?