Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İran Bağlantılı MuddyWater, Kimlik Avı Saldırılarında Gözetleme İçin Atera’yı Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İran Bağlantılı MuddyWater, Kimlik Avı Saldırılarında Gözetleme İçin Atera’yı Kullanıyor

GenelSiber Güvenlik

İran Bağlantılı MuddyWater, Kimlik Avı Saldırılarında Gözetleme İçin Atera’yı Kullanıyor

teknomers
Son güncelleme: 26 Mart 2024 05:18
teknomers
Paylaş
Paylaş


25 Mart 2024Haber odasıSiber Casusluk / E-posta Güvenliği

İran bağlantılı tehdit aktörü şu şekilde takip edildi: Çamurlu su (diğer adıyla Mango Sandstorm veya TA450), Mart 2024’te Atera adında meşru bir Uzaktan İzleme ve Yönetim (RMM) çözümü sunmayı amaçlayan yeni bir kimlik avı kampanyasıyla ilişkilendirildi.

Proofpoint, 7 Mart’tan 11 Mart haftasına kadar gerçekleştirilen etkinliğin küresel üretim, teknoloji ve bilgi güvenliği sektörlerini kapsayan İsrail kuruluşlarını hedef aldığını söyledi.

Kurumsal güvenlik firması “TA450, kötü amaçlı bağlantılar içeren PDF ekleri içeren e-postalar gönderdi” söz konusu. “Bu yöntem TA450’ye yabancı olmasa da, tehdit aktörü son zamanlarda bu ekstra adımı eklemek yerine kötü amaçlı bağlantıları doğrudan e-posta mesaj gövdelerine eklemeyi tercih etti.”

MuddyWater, Ekim 2023’ün sonlarından bu yana İsrailli kuruluşlara yönelik saldırılara atfediliyor; Deep Instinct’in önceki bulguları, tehdit aktörünün N-able’ın başka bir uzaktan yönetim aracını kullandığını ortaya çıkardı.

Bu, İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) bağlı olduğu değerlendirilen düşmanın, stratejik hedeflerine ulaşmak için meşru uzak masaüstü yazılımına güvenmesi nedeniyle mercek altına alınması ilk kez değil. Ayrıca ScreenConnect, RemoteUtilities, Syncro ve SimpleHelp kullanılarak da gözlemlenmiştir.

En son saldırı zincirleri, MuddyWater’ın Egnyte, Onehub, Sync ve TeraBox gibi dosya paylaşım sitelerinde barındırılan dosyalara bağlantılar yerleştirmesini içeriyor. Ödeme temalı kimlik avı mesajlarından bazılarının, “co.il” (İsrail) alanıyla ilişkili, güvenliği ihlal edilmiş olması muhtemel bir e-posta hesabından gönderildiği söyleniyor.

Bir sonraki aşamada, PDF yem belgesinde bulunan bağlantıya tıklamak, sonuçta Atera Agent’ı ele geçirilen sisteme yükleyen bir MSI yükleyici dosyasını içeren bir ZIP arşivinin alınmasına yol açar. MuddyWater’ın Atera Agent kullanımı Temmuz 2022’ye kadar uzanıyor.

MuddyWater’ın taktiklerindeki değişiklik, Lord Nemesis adlı İranlı bir hacktivist grubun, bir yazılım tedarik zinciri saldırısı durumunda Rashim Software adlı bir yazılım hizmetleri sağlayıcısına saldırı düzenleyerek İsrail akademik sektörünü hedef almasıyla ortaya çıktı.

Op Innovate, “Lord Nemesis’in, Rashim ihlalinden elde edilen kimlik bilgilerini, çok sayıda akademik enstitü de dahil olmak üzere şirketin birçok müşterisine sızmak için kullandığı iddia ediliyor.” söz konusu. “Grup, ihlal sırasında hassas bilgiler elde ettiğini ve bunları daha sonraki saldırılar için veya etkilenen kuruluşlara baskı uygulamak için kullanabileceğini iddia ediyor.”

Lord Nemesis’in, yönetici hesabını ele geçirerek ve ilgilenilen kişisel verileri toplamak için şirketin yetersiz çok faktörlü kimlik doğrulama (MFA) korumalarından yararlanarak Rashim’in altyapısına kazandığı yetkisiz erişimi kullandığına inanılıyor.

Ayrıca, ilk ihlalin gerçekleşmesinden dört ay sonra, 4 Mart 2024’te 200’den fazla müşterisine olayın boyutunu ayrıntılarıyla anlatan e-posta mesajları gönderdi. Tehdit aktörünün Rashim’in sistemlerine erişim sağladığı kesin yöntem açıklanmadı.

Güvenlik araştırmacısı Roy Golombick, “Olay, üçüncü taraf satıcıların ve ortakların oluşturduğu önemli riskleri (tedarik zinciri saldırısı) vurguluyor” dedi. “Bu saldırı, jeopolitik gündemlerini ilerletmenin bir yolu olarak daha küçük, kaynakları sınırlı şirketleri hedef alan ulus devlet aktörlerinin artan tehdidini vurgulamaktadır.”

“Lord Nemesis grubu, Rashim’in yönetici hesabını başarıyla ele geçirerek, çok sayıda kuruluş tarafından uygulanan güvenlik önlemlerini etkili bir şekilde atlattı ve kendilerine yüksek ayrıcalıklar ve hassas sistemlere ve verilere sınırsız erişim sağladı.”



siber-2

Günün videosu: Samsung Galaxy S22 Ultra, 20x’e kadar yakınlaştırmayla çekildi
Xur Bugün Nerede? (5-9 Ağustos) – Destiny 2 Xur Location And Exotic Items Guide
Hemen alışveriş yapmanız gereken 49 muhteşem İşçi Bayramı indirimi — işte önerdiğim fırsatlar
Bu 7 Mayıs’ta Xbox Live Down İkinci Gün İçin Microsoft Sorunların Farkında
Emirates Mars Misyonu Tarafından Yapılan Gözlemlerle Çarpıcı Yeni Fotoğrafik Mars Haritası
ETİKETLENDİ:ağ güvenliğiAterayıAvıBağlantılıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGözetlemehack haberlerihacker haberleriiçinİranKimlikKullanıyorMuddyWaterNasıl heklenirSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yıl şu ana kadar denediğimiz en iyi Windows 11 temaları
Sonraki Makale T-Mobile’ın ücretsiz MLB.TV teklifi tekrar başladı ve beyzbol hayranları bu yıl ekstra bir hediye alabilecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?