Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Hackerlar Nükleer Güvenlik ve Genomik Araştırmalarda Yüksek Değerli Hedefleri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Hackerlar Nükleer Güvenlik ve Genomik Araştırmalarda Yüksek Değerli Hedefleri Hedefliyor

GenelSiber Güvenlik

İranlı Hackerlar Nükleer Güvenlik ve Genomik Araştırmalarda Yüksek Değerli Hedefleri Hedefliyor

teknomers
Son güncelleme: 13 Eylül 2022 13:53
teknomers
Paylaş
Paylaş


İran hükümetine bağlı bilgisayar korsanları, hassas bilgileri avlamak için tasarlanmış yeni bir sosyal mühendislik kampanyasının parçası olarak Orta Doğu meseleleri, nükleer güvenlik ve genom araştırmalarında uzmanlaşmış kişileri hedef alıyor.

Kurumsal güvenlik firması Proofpoint, hedeflenen saldırıları, APT42, Charming Kitten ve Phosphorus takma adları altında izlenen siber faaliyetlerle geniş ölçüde örtüşen TA453 adlı bir tehdit aktörüne bağladı.

Her şey, nihayetinde İran İslam Devrim Muhafız Kolordusu (IRGC) adına istihbarat toplamak için tasarlanmış, Batılı dış politika araştırma kuruluşlarındaki meşru kişileri taklit eden bir kimlik avı e-postasıyla başlar.

Sahte kişiler arasında Pew Araştırma Merkezi, Dış Politika Araştırma Enstitüsü (FRPI), Birleşik Krallık’taki Chatham House ve bilimsel dergi Nature’dan kişiler yer alır. Tekniğin Haziran 2022’nin ortalarında konuşlandırıldığı söyleniyor.

Diğer kimlik avı saldırılarından farklı olan, Proofpoint’in Çok Kişilikli Kimliğe Bürünme (MPI) olarak adlandırdığı bir taktik kullanılmasıdır; burada tehdit aktörü, başarı şansını artırmak için aynı e-posta konuşmasında bir değil birkaç aktör tarafından kontrol edilen kişi kullanır.

Buradaki fikir, “psikolojik ilkeden yararlanmaktır. sosyal kanıt” ve tehdit aktörünün yazışmalarının gerçekliğini artırarak hedefin düzeni satın almasını sağlamak, düşmanın oyununu hızlandırma yeteneğini gösteren bir taktik.

Proofpoint Tehdit Araştırması ve Tespiti Başkan Yardımcısı Sherrod DeGrippo, “Bu ilgi çekici bir teknik çünkü hedef başına daha fazla kaynak kullanılması – potansiyel olarak daha fazla kişiyi yakmak – ve TA453 tarafından kullanılan çeşitli kişilikler arasında koordineli bir yaklaşım gerektiriyor,” dedi. söz konusu Bir açıklamada.

İlk e-posta hedeften bir yanıt aldığında, kişi daha sonra bir Microsoft Office belgesini indiren kötü niyetli bir OneDrive bağlantısı içeren bir takip mesajı gönderir; bunlardan biri Rusya ile ABD arasındaki bir çatışmayı ima ettiği iddia edilir.

Bu belge daha sonra adı verilen bir teknik kullanır. uzak şablon enjeksiyonu Kullanıcı adlarını, çalışan işlemlerin bir listesini ve kurbanların genel IP adreslerini toplama yeteneğine sahip üç makrodan oluşan bir şablon olan Korg’u indirmek için.

İşaret bilgilerinin sızdırılmasının yanı sıra, başka hiçbir istismar sonrası eylem gözlemlenmedi. “Anormal” kod yürütme eksikliği ve komut ve kontrol davranışı, güvenliği ihlal edilen kullanıcıların yüklü yazılıma dayalı olarak daha fazla saldırılara maruz kalabileceği değerlendirmesine yol açtı.

Bu, tehdit aktörünün kimliğe bürünme kampanyaları üstlendiği ilk sefer değil. Temmuz 2021’de Proofpoint, Londra Üniversitesi Doğu ve Afrika Çalışmaları Okulu (SOAS) ile akademisyenler kisvesi altında ABD ve Birleşik Krallık’taki Orta Doğu meselelerine odaklanan bireyleri hedef alan SpoofedScholars adlı bir kimlik avı operasyonunu ortaya çıkardı.

Ardından, Temmuz 2022’de siber güvenlik şirketi, TA453’ün akademisyenleri ve politika uzmanlarını, hedefleri kimlik bilgileri toplama alanlarına yönlendiren kötü niyetli bağlantılara tıklamaları için cezbetmek için gazeteci kılığına girme girişimlerini ortaya çıkardı.

Açıklama, İran bağlantılı siber faaliyet telaşının ortasında geldi. Geçen hafta Microsoft, DEV-0270 adlı bir Phosphorus alt grubu tarafından BitLocker gibi arazide yaşayan ikili dosyaları kullanan bir dizi fidye yazılımı saldırısını örtbas etti.

Ayrıca, siber güvenlik firması Mandiant, şu anda resmi olarak Google Cloud’un bir parçası2015’ten bu yana 30’dan fazla operasyonla bağlantılı olan APT42 kod adlı İranlı bir casusluk aktörünün faaliyetlerini ayrıntılı olarak anlattı.

Hepsinden öte, Hazine Bakanlığı, İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) ve onun İstihbarat Bakanı İsmail Hatib’e “ABD ve müttefiklerine karşı siber etkin faaliyetlere” yanıt olarak yaptırımlar duyurdu.

Temmuz ayından bu yana İran’ı bir dizi siber saldırıyla suçladıktan sonra İran ile diplomatik ilişkilerini kesen Arnavutluk, sivri parmaklar sınır geçişlerini izlemek için kullanılan bir hükümet sistemine başka bir saldırı düzenlediği için hafta sonu “aynı saldırganlar”da.

DeGrippo, “Devlet hizalı tehdit aktörleri, hedeflenen kurbanlara ulaşmak için iyi düşünülmüş sosyal mühendislik kampanyaları hazırlamada en iyilerden bazıları.” Dedi.

“Uluslararası güvenlikle ilgilenen araştırmacılar, özellikle Orta Doğu çalışmaları veya nükleer güvenlik konusunda uzman olanlar, istenmeyen e-postalar alırken yüksek bir farkındalık duygusunu sürdürmelidir.”



siber-2

Hayalet DLL Ele Geçirme, TCC’nin Kötüye Kullanımı
Google’ın ABD’deki antitröst davasının merkezinde Apple’a ödediği milyarlarca dolar
Endişeli hayranlar, Overwatch 2 yamasının zaten çok yavaş olduğunu söylüyor
Intel, CPU ve GPU çekirdeklerini canavar süper bilgi işlem çipine harmanlayacak
Maximum Football Duyuru Fragmanı İnanılmaz UE5 Görsellerini Sergiliyor
ETİKETLENDİ:ağ güvenliğiaraştırmalardabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDeğerlifidye yazılımıgenomikgüvenlikhack haberlerihacker haberleriHackerlarHedefleriHedefliyorİranlıNasıl heklenirnükleersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel, Arc grafik kartlarının kalıcı olduğunu bize garanti ediyor
Sonraki Makale Apple Watch Ultra, Series 8 ve Apple Watch SE (2. nesil) pil kapasiteleri açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?