Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gürültülü Ayı, Kazakistan Enerji Sektörünü Hedef Alan Phishing Kampanyası Düzenliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gürültülü Ayı, Kazakistan Enerji Sektörünü Hedef Alan Phishing Kampanyası Düzenliyor.

Siber Güvenlik

Gürültülü Ayı, Kazakistan Enerji Sektörünü Hedef Alan Phishing Kampanyası Düzenliyor.

teknomers
Son güncelleme: 6 Eylül 2025 19:19
teknomers
Paylaş
Paylaş

Enerji Sektörüne Yönelik Tehditler: Kazakistan Örneği

Son dönemde, Kazakistan’ın enerji sektörü üzerinde yoğunlaşan siber saldırılar dikkat çekiyor. Bu saldırılar, Rusya kökenli olduğu düşünülen bir tehdit aktörü tarafından gerçekleştiriliyor. Bu tehdit grubu, Seqrite Labs tarafından “Noisy Bear” olarak adlandırılan bir gruptur ve saldırılar 2025’in Nisan ayından bu yana aktif.

Contents
  • Enerji Sektörüne Yönelik Tehditler: Kazakistan Örneği
  • Tehdit Zinciri ve Kötü Amaçlı Yazılımlar
  • Diğer Kampanyalar ve Tehdit Grupları
  • Rusya’ya Yönelik Saldırılar ve Yeni Tehditler
  • Android Kötü Amaçlı Yazılımları

Saldırıların kod adı Operation BarrelFire olarak belirlenmiş olup, hedefte KazMunaiGas (KMG) çalışanları vardır. Güvenlik araştırmacısı Subhajeet Singha’nın açıklamalarına göre, tehdit aktörü, KMG’nin IT departmanına ait resmi belgelere benzer bir sahte belge göndererek, politika güncellemeleri, iç sertifikasyon prosedürleri ve maaş ayarlamaları gibi temaları kullanıyor.

Bu saldırı zinciri, bir phishing e-postasıyla başlıyor. E-posta, bir ZIP ek dosyası içeriyor ve bu dosyada bir Windows kısayolu (LNK) indiricisi, KazMunaiGas ile ilgili bir sahte belge, ve “KazMunayGaz_Viewer” adlı bir programı çalıştırmak için yazılmış talimatların bulunduğu README.txt dosyası mevcut. Bu e-posta, KazMunaiGas’ın finans departmanında çalışan bir kişinin ele geçirilmiş e-posta adresinden gönderilmiş.

Tehdit Zinciri ve Kötü Amaçlı Yazılımlar

LNK dosyasının kullanılmasının amacı, ek kötü amaçlı yazılımların yüklenmesine olanak tanımaktır. Burada bir PowerShell yükleyicisi olarak adlandırılan DOWNSHELL devreye giriyor. Saldırılar, bir DLL tabanlı implantın yüklenmesiyle sonuçlanıyor. Bu implant, shellcode çalıştırarak geri bağlantılı bir kabuk açabiliyor.

Yapılan ileri analizler, bu tehdit aktörünün altyapısının, Rusya merkezli bulletproof hosting hizmet sağlayıcısı Aeza Group üzerinde barındırıldığını göstermektedir. Bu grup, Temmuz 2025’te ABD tarafından kötü amaçlı faaliyetleri desteklemekten dolayı yaptırıma tabi tutuldu.

Diğer Kampanyalar ve Tehdit Grupları

HarfangLab, Belarus ile bağlantılı bir tehdit aktörünü Ghostwriter (veya FrostyNeighbor olarak da bilinir) bularak, bu grubun Nisan 2025’ten bu yana Ukrayna ve Polonya’ya yönelik kampanyalar düzenlediğini belirtiyor. Söz konusu kampanyalarda, ZIP ve RAR arşivleri kullanılarak, sistemlerin bilgi toplanması ve implantların yerleştirilmesi amaçlanıyor.

Saldırılar, XLS dosyaları içeren VBA makroları ile dosya ekleri sağlıyor. Bu makrolar, bir DLL’yi indirip yükleyerek, sonraki aşama için kötü amaçlı yazılımları komut ve kontrol sunucusundan alıyor. Polonya’ya yönelik saldırılarda ise Slack uygulaması bir veri aktarım kanalı olarak kullanılıyor ve ikinci aşama kötü amaçlı yazılımı indiriyor.

Bu tür saldırılar, ulaşılan sistemden bilgi toplamak ve daha fazla kötü amaçlı yazılım kurmak için ilerleyici bir yaklaşım benimsemiştir. HarfangLab‘a göre, bu küçük değişiklikler UAC-0057 grubunun daha az görülme hedefine odaklanmadığını gösteriyor.

Rusya’ya Yönelik Saldırılar ve Yeni Tehditler

Bu tehditler arasında, OldGremlin grubunun 2025’in ilk yarısında Rus şirketlerine yönelik zorla para isteme saldırıları da yer alıyor. Kaspersky’nin raporuna göre, bu saldırılar, phishing e-posta kampanyaları ile büyük sanayi kuruluşlarını hedef alıyor. Saldırılar, kurbanların bilgisayarlarındaki güvenlik çözümlerini devre dışı bırakmak için bir BYOVD teknik uygulaması içermektedir.

Ayrıca, Rusya’daki saldırılar, yeni bir bilgi hırsızı olan Phantom Stealer ile devam etmektedir. Bu yazılım, yetişkin içerikler ve ödemelerle ilgili e-postalar kullanarak hassas bilgileri toplamaktadır. Bunun yanı sıra, Stealerium adındaki açık kaynaklı bir yazılımdan türetilmiş olup, kullanıcıların web kamerası görüntülerini yakalamak için “PornDetector” modülünü de içinde barındırmaktadır.

Android Kötü Amaçlı Yazılımları

Rusya’nın güvenlik hizmetleri tarafından yaratıldığı düşünülen bir başka tehdit ise Android kötü amaçlı yazılım olup, kendini bir antivirüs aracı olarak tanıtmaktadır. Bu yazılım, Rus işletmeleri temsil eden kişileri hedef almıştır ve SECURITY_FSB, ФСБ (FSB’nin Rusça ismi) gibi isimlendirmelerle karşımıza çıkmaktadır.

Ocak 2025’te keşfedilen bu kötü amaçlı yazılım, mesajlaşma ve tarayıcı uygulamalarından veri sızdırmanın yanı sıra, telefonun kamerasından yayın yapabiliyor ve tuş kaydı yapıyor. Ayrıca, SMS mesajlarına, konum bilgilerine ve ses, kamera gibi geniş izin talepleriyle erişim sağlıyor.

Yazılımın arayüzü yalnızca Rusça sunulmakta olup, Rus kullanıcıları hedef alarak tasarlanmıştır. Bu backdoor, tehdit aktörleri tarafından verilen komutlarla silinme işlemlerine karşı korunmak için erişilebilirlik hizmetlerini kullanıyor.

Güncel Siber Güvenlik Haberleri – 1

Kritik n8n Açığı CVE-2026-25049 ile Kötü Amaçlı Komut Yürütme!
“Mavi Ay” yükseliyor: 2023’ün en büyük ve en parlak süper ayı
Tesla, 10.000 Nvidia H100 hızlandırıcı satın aldı ve otopilotunu eğitmek için bunları temel alan bir süper bilgisayar yarattı.
Ön Hatlardan Gözlemler
Google Cloud Build’teki Bad.Build Hatası, Ayrıcalık Arttırma Endişelerini Artırıyor
ETİKETLENDİ:AlanayıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdüzenliyorEnerjigürültülühacker newshacking newshedefhow to hackinformation securitykampanyasıkazakistannetwork securityPhishingransomware malwareSektörünüsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Signature, David Dastmalchian ve Ashley Greene’in ‘The Cure’ adlı psikolojik korku filminin İngiltere ve İrlanda haklarını aldı.
Sonraki Makale Hollow Knight Silksong: Hunter’s March ındaki bankanın yeri nerede?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?