Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İran’daki Nane Kum Fırtınası APT Eğitimcileri ve Araştırmacıları Patlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İran’daki Nane Kum Fırtınası APT Eğitimcileri ve Araştırmacıları Patlattı

GenelSiber Güvenlik

İran’daki Nane Kum Fırtınası APT Eğitimcileri ve Araştırmacıları Patlattı

teknomers
Son güncelleme: 21 Ocak 2024 01:27
teknomers
Paylaş
Paylaş


Contents
  • “Sabırlı ve Yüksek Nitelikli Sosyal Mühendisler”
  • Olağanüstü Taklitçiler
  • Siber Casusluk için Özel Arka Kapılar

İran bağlantılı Mint Sandstorm grubu, ikna edici sosyal mühendislik çabalarıyla üniversitelerdeki ve araştırma kuruluşlarındaki Ortadoğu işleri uzmanlarını hedef alıyor ve bu çabalar, kötü amaçlı yazılım dağıtarak ve kurbanların sistemlerini tehlikeye atarak sonuçlanıyor.

İran ordusuyla bağları olan Mint Sandstorm grubunun son casusluk kampanyası, İran hükümetini ilgilendiren güvenlik ve politika konularını ele alan gazetecilerden, araştırmacılardan, profesörlerden ve diğer profesyonellerden bilgi çalmayı amaçlıyor.

Buna göre bir Microsoft tavsiyesi Siber casusluk grubu bu hafta İsrail-Hamas savaşıyla ilgili tuzaklar kullanıyor ve bu da Microsoft’un, grubun muhtemelen politika uzmanlarından bu çatışma hakkında istihbarat ve perspektif toplamayı planladığı sonucuna varmasına neden oluyor.

Analiz, grubun ısrarcı ve sürekli çabalarıyla tanındığını belirtti.

“Sabırlı ve Yüksek Nitelikli Sosyal Mühendisler”

Nane Kum Fırtınası Microsoft’un adı İran ordusunun bir istihbarat kolu olan İslam Devrim Muhafızları Birliği’ne (IRGC) bağlı bir dizi siber operasyon ekibi için.

Grup, şu şekilde bilinen tehdit aktörleriyle örtüşüyor: APT35 Google’ın Mandiant’ı tarafından ve büyüleyici yavru kedi Crowdstrike tarafından; Şirket, son casusluk kampanyasının muhtemelen “teknik ve operasyonel olarak Mint Sandstorm’un olgun bir alt grubu” tarafından yürütüldüğünü söyledi.

Microsoft Tehdit İstihbaratı analizde “Mint Sandstorm’un bu alt grubuyla ilişkili operatörler, sabırlı ve yüksek vasıflı sosyal mühendislerdir; bu mühendislerin ticari becerileri, kullanıcıların kimlik avı e-postalarını hızlı bir şekilde tanımlamasına olanak tanıyan birçok özellikten yoksundur” dedi. “Bu kampanyanın bazı örneklerinde, bu alt grup kimlik avı tuzakları göndermek için meşru ancak güvenliği ihlal edilmiş hesapları da kullandı.”

Secureworks’e göre grup, sofistike sosyal mühendislik kampanyalarıyla tanınıyor; Microsoft’un Mint Sandstorm’unun, Secureworks’ün Karşı Tehdit Birimi’nin (CTU) “Kobalt Yanılsaması” olarak adlandırdığı grupla en yakın işbirliği içinde olduğunu düşünüyor.

CTU’nun tehdit araştırması direktörü Rafe Pilling, grubun düzenli olarak İran hükümetine tehdit oluşturduğu düşünülen kişilere karşı gözetleme ve casusluk faaliyetleri yürüttüğünü, örneğin geçen yıl kadınlara ve azınlık gruplarına yönelik baskıları belgeleyen araştırmacıları hedef aldığını söylüyor.

“İran hükümetinin veya ona bağlı istihbarat birimlerinin stratejik veya siyasi çıkarlarını ilgilendiren konuları inceleyen herhangi bir kurum veya araştırmacı hedef olabilir” diyor. “İran ve Orta Doğu’daki siyasi, politika ve güvenlik konularını ele alan gazetecilerin ve akademik araştırmacıların yanı sıra İran’da veya İran’ın ilgi alanlarında çalışan sivil toplum kuruluşları ve STK’ların da hedef alındığını gördük.”

Olağanüstü Taklitçiler

Grup sıklıkla kaynak yoğun çalışmalar yürütüyor sosyal mühendislik hedeflenen gruplara veya bireylere yönelik kampanyalar, tıpkı Rus APT grubu ColdRiver, bu hafta da tehdit istihbaratı analizine konu oldu. Gazetecilerin veya tanınmış araştırmacıların tavrını benimsemek, Mint Sandstorm’un tipik bir taktiğidir ve eğitim kurumlarını hedef almak da artık yaygınlaşmıştır.

Secureworks’ten Pilling, Mint Sandstorm’un tipik olarak hedeflenen kişiyle bir röportaj talep etme veya belirli konular hakkında bir konuşma başlatma kisvesi altında etkileşime geçeceğini ve sonunda e-posta dizisini kişiyi bir bağlantıya tıklamaya ikna edebilecek noktaya kadar manipüle edeceğini söylüyor.

Pilling, eğer grup bir e-posta hesabının kimlik bilgilerini çalabilirse, bunu genellikle meşru bir gazeteci veya araştırmacı gibi daha iyi görünmek için kullanacağını söylüyor.

“Aslında bir gazetecinin e-posta hesabının gizliliğini ihlal ederek diğer kişileri hedef almak çok daha az yaygın ama duyulmamış bir şey değil” diyor. “Devlet destekli bazı gruplar, gerçek hedefleri tarafından güvenilme olasılığı daha yüksek olan kimlik avı saldırıları göndermek için hedeflerinin birlikte çalıştığı kuruluşların güvenliğini tehlikeye atacak.”

Siber Casusluk için Özel Arka Kapılar

Saldırganlar hedefleriyle yakınlık kurduktan sonra, kötü amaçlı bir alan adına bağlantı içeren bir e-posta gönderirler ve bu genellikle incelenmek üzere bir taslak belge içerdiğini iddia ettikleri bir RAR arşiv dosyasına yol açar. Saldırganlar, bir dizi adımın ardından en sonunda iki özel arka kapı programından birini bırakıyor: Windows Media Player gibi görünen MediaPI veya PowerShell’de yazılmış bir araç olan MischiefTut.

Microsoft, “Mint Sandstorm, hedef ortamlarda kullanılan araçları, grubun tehlikeye atılmış bir ortamda varlığını sürdürmesine ve tespitten daha iyi kaçmasına yardımcı olabilecek faaliyetleri geliştirmeye ve değiştirmeye devam ediyor” dedi.

Critical Start’ın siber tehdit araştırmalarından sorumlu üst düzey yöneticisi Callie Guenther, bir beyanında, ulus devlet destekli gruplar ve finansal motivasyona sahip siber suçluların sıklıkla teknikleri paylaştığını, dolayısıyla özel arka kapı kullanımının dikkate değer olduğunu yazdı.

“Bu taktiklerin yayılması siber tehdit ortamında genel bir artışa işaret edebilir” dedi. “Hedefli, jeopolitik motivasyonlu bir saldırı olarak başlayan saldırı, daha fazla sayıda kuruluşu ve kişiyi etkileyen daha yaygın bir tehdide dönüşebilir.”



siber-1

Heart of Chornobyl Xbox Genişletilmiş Vitrin Fragmanı
Yapay Zeka Acil Servis Doktorlarından Daha Doğru Tanılar Sunuyor
Microsoft, Activision Blizzard Satın Alma İşlemini İlerlemek İçin CWA’nın Yanında Pro-Union Reklamı Yürütüyor
Creature Commandos 1. Sezon İncelemesi – Bir Şovun Çıldırtan Canavarı
Apple, Meta, Snap ve Discord bilgisayar korsanlarına veri aktardı mı?
ETİKETLENDİ:{url:/anahtar kelime/orta-doğu-afrikaAPTAraştırmacılarıeğitimcileriFırtınasıİrandakiKumNanePatlattıtitle:DR Küresel Orta Doğu u0026 Afrika}
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En yeni Apple Watch SE bu hafta sonu bugüne kadarki en düşük fiyatıyla eşleşiyor
Sonraki Makale Derin Deniz ROV’u Bilinmeyen Ahtapot Türleriyle Karşılaşıyor ve Haftanın Daha Fazla Bilim Haberi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?