Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Hackerlar ‘SpearSpecter’ ile Savunma ve Hükümet Hedeflerine Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Hackerlar ‘SpearSpecter’ ile Savunma ve Hükümet Hedeflerine Saldırıyor

Siber Güvenlik

İranlı Hackerlar ‘SpearSpecter’ ile Savunma ve Hükümet Hedeflerine Saldırıyor

teknomers
Son güncelleme: 14 Kasım 2025 20:31
teknomers
Paylaş
Paylaş

SpearSpecter Operasyonu Nedir?

Son dönemde siber güvenlik alanında dikkat çeken bir gelişme, İran’a bağlı APT42 isimli siber grup tarafından gerçekleştirilen SpearSpecter isimli yeni bir casusluk kampanyasıdır. Bu operasyon, özellikle İran Devrim Muhafızları (IRGC) için stratejik öneme sahip kişiler ve kuruluşları hedef alıyor. Çalışmalar, geçtiğimiz Eylül ayında tespit edildi ve halen devam ettiği değerlendiriliyor.

Kampanyanın Hedefleri

INDA (İsrail Ulusal Dijital Ajansı) tarafından yapılan araştırmalara göre, bu kampanya temel olarak yüksek değerli savunma ve hükümet yetkililerini hedef alıyor. Araştırmacılar, bu saldırılarda kurbanlara kişiselleştirilmiş sosyal mühendislik taktikleri uygulandığını belirtiyor. Hedeflenen bireyler çoğunlukla prestijli konferanslara davet edilerek ya da önemli toplantılar düzenlenerek tuzağa düşürülüyor.

Önemli bir başka nokta ise, saldırıların hedeflerin aile üyelerine kadar uzanmasıdır. Bu durum, bir tür psikolojik baskı oluşturarak asıl hedeflerin üzerindeki yükü artırıyor.

APT42 Hakkında Önemli Bilgiler

APT42, ilk olarak 2022’nin sonlarında Google Mandiant tarafından kaydedilmiş ve daha önceki bir saldırı grubu olan APT35 ile kesişimleri olduğu belirtilmiştir. APT42’nin tanınan özelliklerinden biri, güvenilir sosyal mühendislik kampanyalarını günler hatta haftalar boyunca sürdürebilme yeteneğidir. Bu süreçte, zaman zaman tanınmış kişiler gibi davranarak kurbanlarda güven oluşturmaya çalışırken, kötü niyetli yazılımlar göndererek veya tuzaklı bağlantılara tıklamaya yöneltebiliyorlar.

Farklı Alt Gruplar ve Saldırı Taktikleri

Goldman, SpearSpecter ve Haziran 2025’teki kampanya arasındaki farklılıklara dikkat çekerek, bu iki operasyonun APT42’nin farklı alt grupları tarafından gerçekleştirildiğini belirtiyor. SpearSpecter, hedefin değeri ve operasyonel hedefleri doğrultusunda esnek bir yaklaşım sergiliyor.

Saldırıların bazıları, kurbanları sahte toplantı sayfalarına yönlendirerek kimlik bilgilerini toplamayı amaçlarken, bazıları ise daha kalıcı erişim sağlamayı hedefliyor. Bu tür saldırılarda, TAMECAT isimli bir PowerShell arka kapısı kullanılarak uzun süreli erişim sağlanmaya çalışılıyor.

Saldırı Zincirinin Yapısı

Saldırı zincirleri, güvenilir WhatsApp kişilerinin kimliğine bürünerek, toplantılar için gerekli olduğu iddia edilen belgeleri içeren kötü amaçlı bağlantılar yollamayı içeriyor. Kurban bu bağlantıya tıkladığında, Windows kısayolu olarak gizlenmiş bir LNK dosyasına yönlendiriliyor. Bu dosya, bir Cloudflare Workers alt alanıyla iletişime geçerek TAMECAT yükleyicisini indiriyor.

Bu süreçte TAMECAT, komut kontrolü için HTTPS, Discord ve Telegram gibi çeşitli kanallar kullanarak kalıcı erişim sağlama hedefini sürdürüyor. Ana özellikleri arasında verileri toplayabilme, dosya hırsızlığı, ekran görüntüsü alma ve web tarayıcılarından bilgi çıkarma gibi yetenekler bulunmaktadır.

Sonuç

SpearSpecter operasyonu, modern dijital casusluk yöntemlerini gözler önüne sermekte ve yüksek değerli hedeflere yönelik sürdürülen karmaşık stratejileri göstermektedir. Operatörlerin saldırı altyapısı, yasal bulut hizmetlerini kötüye kullanarak, hücresel bilgi transferi ve göz altı etme işlemlerine kadar uzanan bir dizi teknikten yararlanmaktadır. Bu tür tehditler karşısında, bireylerin ve kuruluşların siber güvenlik standartlarını artırması her zamankinden daha kritik bir hal almıştır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • SpearSpecter Operasyonu Nedir?
    • Kampanyanın Hedefleri
  • APT42 Hakkında Önemli Bilgiler
    • Farklı Alt Gruplar ve Saldırı Taktikleri
  • Saldırı Zincirinin Yapısı
  • Sonuç
Planet A Ventures, 160 milyon avroluk bir Avrupa, bilim destekli iklim fonu ile kapıdan çıkıyor
Bir Apple Mac, WWDC 2023’e hızlı bir M2 Ultra çip ile mi geliyor?
Styra’nın OPA’sındaki Güvenlik Kusuru, NTLM Hash’lerini Uzak Saldırganlara Açığa Çıkarıyor
Lazarus Group, Enerji ve Sağlık Firmaları Konusunda İstihbarat Toplamak İçin Yeniden Yükseldi
1200W ile güçlendirilebilen benzersiz Galax GeForce RTX 4090 HOF, 20 dünya rekoru kırdı
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlarhacking newshedeflerinehow to hackHükümetileinformation securityİranlınetwork securityransomware malwaresaldırıyorsavunmasoftware vulnerabilitySpearSpecterthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Son Nesil AirPods Pro 2, En Düşük Fiyatıyla Şimdi Satışta!
Sonraki Makale Fortinet, FortiWeb’deki kritik sıfır gün açığını sessizce düzeltti!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?