Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İran APT’ler İsrail ve Arnavutluk’a Casusluk ve Silecek Saldırıları Gerçekleştiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İran APT’ler İsrail ve Arnavutluk’a Casusluk ve Silecek Saldırıları Gerçekleştiriyor

GenelSiber Güvenlik

İran APT’ler İsrail ve Arnavutluk’a Casusluk ve Silecek Saldırıları Gerçekleştiriyor

teknomers
Son güncelleme: 22 Mayıs 2024 04:22
teknomers
Paylaş
Paylaş


Contents
  • Geçersiz Mantikor, Yaralı Mantikor
  • İkiye Bir Karşı Mücadele

İran devleti destekli tehdit aktörleri, Arnavutluk ve İsrail’deki büyük kuruluşlar üzerinde casusluk yapmak ve ardından onlara zarar vermek için yakın bir şekilde çalışıyor.

İran İstihbarat ve Güvenlik Bakanlığı (MOIS) bağlantılı Scarred Manticore (aka Storm-861), İran’ın en gelişmiş casusluk aktörü, bir süredir Orta Doğu ve ötesindeki yüksek değerli kuruluşlar hakkında casusluk yapıyor. Grup yaptığı işte o kadar etkili ki, tamamen farklı bir MOIS gelişmiş kalıcı tehdidi (APT) – Void Manticore (aka Storm-842) – kendi yıkıcı kampanyalarını başlatmak için ilk erişimini kullanıyor.

Void Manticore bugüne kadar 40’tan fazla İsrailli örgütü başarıyla hedef aldığını iddia ediyor. Arnavutluk’ta yüksek profilli kampanyalar ilave olarak.

Geçersiz Mantikor, Yaralı Mantikor

Açıklandığı gibi Check Point Research’ten bir blog yazısıMantikorlar arasındaki düzenleme basittir ve her grubun güçlü yanlarından yararlanır.

İlk olarak casusluk işini Scarred Manticore yapıyor. Akıllı, dosyasız Liontail kötü amaçlı yazılım çerçevesi, genellikle bir yıldan uzun bir süre boyunca e-posta veri sızıntısını sessizce gerçekleştirmesine olanak tanır.

Ardından, Check Point’teki tehdit istihbaratı grup yöneticisi Sergey Shykevich şöyle diyor: “Arnavutluk’taki Halkın Mücahitleri (MEK) veya İsrail’deki savaş gibi bazı gerginlikler olduğunda, hükümette şu kararı veren bir karar verici var: ‘ Hadi gidip casusluk amacıyla siber erişimimizi yakalım ve bunun yerine etki ve yıkıcı operasyonlar gerçekleştirelim.’ Daha sonra bunu aynı organizasyona odaklanan diğer aktöre aktarıyorlar.”

Scarred Manticore keskin ve incelikliyken, Void Manticore gürültücü ve dağınıktır.

Operasyonun bir kısmı, Void Manticore’un altında faaliyet gösterdiği hack-and-leaks ile ilgili. sahteci kişilikler Arnavutluk ile ilgili kampanyalar için Vatan Adaleti ve İsrail için Karma.

Grubun diğer işi tamamen yıkımdır. Yanal hareket için uzak masaüstü protokolü (RDP) ve reGeorg Web kabuğu gibi büyük ölçüde temel ve kamuya açık araçları kullanarak bir kuruluşun dosyalarını hedefler ve ardından sallanmaya başlar. Bazen bu, dosyaların ve ortak Drive’ların manuel olarak silinmesini de içerir.

Grubun ayrıca genel olarak iki kategoride düşünülebilecek özel sileceklerden oluşan bir cephaneliği de var. Bazıları, daha hedefe yönelik bir yaklaşımla belirli dosyaları veya dosya türlerini bozmak için tasarlanmıştır.

Diğer Void Manticore silecekleri, ana sistemin, dosyaların diskte nerede bulunduğunu haritalandırmaktan sorumlu kısmı olan bölümleme tablosunu hedef alır. Bölümleme tablosunun bozulmasıyla diskteki verilere dokunulmaz ancak erişilemez durumda kalır.

İkiye Bir Karşı Mücadele

İran’ın devlet düzeyindeki saldırılarına maruz kalan kuruluşlar, her birinin kendi araçları, altyapısı, taktikleri, teknikleri ve prosedürleri (TTP’ler) olan iki farklı tehdit aktörüne karşı savunmayı ekstra zorlayıcı bulabilir. Shykevich, “Bu yeni bir fenomen” diye itiraf ediyor, “bu yüzden henüz kimsenin bu konu hakkında derinlemesine düşündüğünü sanmıyorum.”

Daha kolay yol, daha karmaşık olmasına rağmen ilk tehdide odaklanmak olabilir çünkü casusluk kampanyaları genellikle yıkıcı olanlardan çok daha uzun sürer. “Birisi yıkıcı aktörle karşılaştığında hemen harekete geçmelidir. Yıkıcı aktörün ağa erişim sağladığında neredeyse anında faaliyete geçtiğini gördük. Dolayısıyla, bu iki aktör arasındaki yıkımın başlamasından önceki devirden itibaren geçen zaman dilimi çok uzun. küçük” diyor.

Ayrıca herhangi bir kuruluşun her iki grubu da dışarıda tutmak için hazırlayabileceği basit savunmalar vardır. Void Manticore’un basit TTP’leri genellikle yetkin uç nokta güvenliğiyle engellenebilir.

Scarred Manticore’un gizli casusluğu bile kaynağında erkenden kesilebilir. Çoğu durumda saldırılarına şu şekilde başlar: CVE-2019-0604’ün kullanılması, kritik fakat yarım on yıllık bir Microsoft Sharepoint güvenlik açığı. Shykevich, “Yani bu önlenebilir” diyor. “Bu bir sıfır gün ya da bunu önlemenin sıfır yolunun olduğu başka bir şey değil.”



siber-1

Şehirler İçin Güvenlik ve Temizlikte AI Desteği: 13 Milyon Dolar Yatırım Aldı
Hunt: Showdown, son performans sorunlarına yardımcı olmak için önümüzdeki hafta bir yama alacak
WhatsApp, dolandırıcılıklara karşı yeni bir güvenlik önlemi ekledi.
Docker Konteynerlerinden Kaçış: runC Açıkları Tehlike Oluşturuyor!
‘Kelebek’ Dizisi: Daniel Dae Kim, Aile Travmasının Arka Planında Şiddet ve Casusluk Var
ETİKETLENDİ:{url:/anahtar kelime/orta-doğu-afrikaAPTlerArnavutlukaCasuslukgerçekleştiriyorİranİsrailSaldırılarısilecektitle:DR Küresel Orta Doğu u0026 Afrika}
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Atalanta – Bayer Leverkusen canlı yayını: Avrupa Ligi finali çevrimiçi nasıl izlenir
Sonraki Makale SolarMarker Kötü Amaçlı Yazılımı, Çok Katmanlı Altyapıyla Yayından Kaldırma Girişimlerine Direnecek Şekilde Gelişiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?