Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, bankanın ağına 4G Raspberry Pi yerleştirdi, ATM soygunu başarısız oldu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, bankanın ağına 4G Raspberry Pi yerleştirdi, ATM soygunu başarısız oldu.

Siber Güvenlik

Hackerlar, bankanın ağına 4G Raspberry Pi yerleştirdi, ATM soygunu başarısız oldu.

teknomers
Son güncelleme: 30 Temmuz 2025 20:30
teknomers
Paylaş
Paylaş

UNC2891 Hacking Grubu: LightBasin’in Başarısız Saldırı Denemesi

LightBasin veya diğer adıyla UNC2891, bankaların güvenlik savunmalarını aşmak için yeni bir saldırı yöntemi geliştirdi. Raspberry Pi adı verilen 4G destekli bu küçük bilgisayar, bir bankanın ağına gizlice yerleştirildi. Bu sayede saldırganlar, bankanın iç ağına görünmeyen bir kanal açarak hareket etmeye ve geri kapılar yerleştirmeye olanak sağladı.

Contents
  • UNC2891 Hacking Grubu: LightBasin’in Başarısız Saldırı Denemesi
  • Gelişmiş Hedefler ve Caketap
  • Raspberry Pi’nin Rolü
  • Gizlilik ve İzleme
  • Güvenlik ve Önlemler

Saldırının amacı, ATM yetkilendirmesini taklit ederek sahte para çekimlerinde bulunmaktı. Ancak LightBasin bu planını gerçekleştiremese de, bu durum, fiziksel ve uzaktan erişim kombinasyonu ile gerçekleştirilen gelişmiş bir saldırı örneği olarak dikkatleri üzerine çekti.

Gelişmiş Hedefler ve Caketap

LightBasin, 2016 yılından bu yana aktif olan bir grup olarak, finans sektörüne yönelik bankacılık sistemlerine yönelik gerçekleştirdiği saldırılarla tanınıyor. 2022 yılında Mandiant tarafından yayınlanan bir raporda, bu grubun kullanımıyla ilgili ortaya çıkan yeni Unix çekirdek rootkit olan Caketap, dikkat çekmişti. Bu rootkit, bankaların sistemlerinin engelleyeceği sahte işlemler için kart doğrulama mesajlarını manipüle ediyor.

Grubun hedefleri arasında telekomünikasyon sistemlerinin yanı sıra bankacılık sistemleri de bulunuyor. TinyShell adlı açık kaynaklı geri kapı yardımıyla, verilerin mobil istasyonlar üzerinden yönlendirilmesi sağlanıyor.

Raspberry Pi’nin Rolü

Son saldırıda LightBasin, bir bankanın şubesine fiziksel erişim sağladı. Bunun ya kendi başlarına ya da bir çalışanı rüşvetle kandırarak gerçekleştirildiği düşünülüyor. Raspberry Pi bir 4G modem ile aynı ağ anahtarına bağlandı. Bu cihazın dış internet bağlantısı, saldırganların bankanın iç ağına sürekli erişim sağlamasına olanak tanıdı.

Raspberry Pi, saldırganların mobil veri üzerinden dışa yönelik bir komut ve kontrol (C2) kanalı kurmasına yardım eden TinyShell geri kapısını barındırıyordu. Sonraki aşamalarda, tehdit aktörleri Ağ İzleme Sunucusuna doğru yan hareket etti. Bu sunucunun bankanın veri merkezine geniş bağlantısı vardı.

Gizlilik ve İzleme

Saldırganlar, Ağ İzleme Sunucusu üzerinden Posta Sunucusuna geçiş yaparak, Raspberry Pi keşfedildiğinde bile kalıcılığı sağladılar. Bu süreçte kullandıkları geri kapılar, ‘lightdm’ adıyla adlandırılmıştır. Bu, Linux sistemlerinde bulunan meşru LightDM görüntü yöneticisini taklit ederek, zararsız görünmelerini sağlıyordu.

LightBasin’in saldırısının gizlilik derecesini artıran diğer bir unsur ise alternatif dosya sistemlerini kullanmalarıdır. tmpfs ve ext4 dosya sistemlerini kötü niyetli süreçlerin ‘/proc/[pid]’ yollarının üzerine monte ederek, ilgili meta verilerin forensics araçlarından gizlenmesini sağladılar.

Group-IB tarafından yapılan araştırmalara göre, bankanın içindeki Ağ İzleme Sunucusu, her 600 saniyede bir Raspberry Pi ile 929 numaralı port üzerinden sinyal gönderiyordu. Bu da, cihazın bir pivot ana bilgisayar işlevi gördüğünü gösteriyor. Araştırmacılar, saldırganların nihai amacının Caketap rootkit’ini dağıtmak olduğunu ancak bu planın başarısız olduğunu belirtiyor.

Güvenlik ve Önlemler

Bankalar ve finansal kurumlar, böyle gelişmiş tehditleri önlemek için daha güçlü güvenlik önlemleri almak zorundadır. Fiziksel güvenlik önlemleri, uzaktan erişim kontrolleri ve sürekli izleme gereklidir. Raspberry Pi gibi küçük cihazların bankanın iç ağına sızabilmesine olanak tanıyan açıkların kapatılması önemlidir.

Sistem yöneticileri, ağ trafiğini düzenli olarak analiz etmeli ve şüpheli aktiviteleri takip etmelidir. Ayrıca, çalışanlarına güvenlik konusunda sürekli eğitim verilmesi, iç tehditlerin engellenmesinde önemli bir adımdır.

Sonuç olarak, LightBasin gibi grupların saldırılarına karşı koyabilmek için yalnızca yazılım tabanlı çözümler yeterli değildir. Fiziksel güvenlik, insan etkeninin doğru yönetimi ve sürekli güncellenen güvenlik protokolleri kombinasyonu, bankaların bu tür tehditlere karşı dayanıklılığını artıracaktır.

Güncel Siber Güvenlik Haberleri – 2

Acil: Agentik AI Savunmayı Dönüştürüyor, Güvenli Altyapı Şart!
Kritik: AI Ajanları ile Kimlik Karanlık Madde Çağı Başlıyor
CISA, kötü niyetli yazılım ve adli analiz için Thorium platformunu açık kaynak yaptı.
Google’ın Yeni Kimlik Bilgilerini Geri Yükleme Aracı, Android Geçişinden Sonra Uygulamaya Girişi Kolaylaştırıyor
Apple, Aktif Olarak Sömürülen Yeni iOS ve iPadOS Sıfır Gün Güvenlik Açığı için Yama Yayınladı
ETİKETLENDİ:ağınaATMBankanınbaşarısızHackerlarOlduRaspberrySoygunuyerleştirdi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Toni Collette ve Mae Martin’in yer aldığı ‘Wayward’ dizisi, Netflix’te çıkış tarihi aldı.
Sonraki Makale Pixel 10 Pro Fold kamerası: Tensor G5, Google’ı amiral gemisi kalitesine ulaştırır mı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?