Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: iSoon’un Gizli APT Durumu Çin’in Yabancı Hacking Entrikalarını Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » iSoon’un Gizli APT Durumu Çin’in Yabancı Hacking Entrikalarını Ortaya Çıkarıyor

GenelSiber Güvenlik

iSoon’un Gizli APT Durumu Çin’in Yabancı Hacking Entrikalarını Ortaya Çıkarıyor

teknomers
Son güncelleme: 26 Şubat 2024 06:57
teknomers
Paylaş
Paylaş


Contents
  • iSoon Kimi Hackliyor?
  • Devlet İstismarlarına Yönelik Ucuz Fırsatlar
  • Pek Çok Yeni Bilgi Ama Hiçbir Şey Değişmiyor

Sızan belgeler, Çin hükümetinin yabancı hükümetler ve şirketler, yerli muhalifler, etnik azınlıklar ve daha fazlası hakkında casusluk yapmak için özel sektör hackerlarıyla birlikte çalıştığını ortaya çıkardı.

16 Şubat’ta, kimliği bilinmeyen bir kişi, dışarıdan siber güvenlik eğitim kursları sağlamasıyla tanınan, Şangay merkezli bir şirket olan iSoon olarak da bilinen Anxun Bilgi Teknolojisi’ndeki perdeyi geri çekti.

Perde arkasında şirket, Kamu Güvenliği Bakanlığı, Devlet Güvenlik Bakanlığı ve Halk Kurtuluş Ordusu (PLA) dahil olmak üzere Çin Halk Cumhuriyeti’nin (PRC) devlet kurumlarına hizmet veren bir hack-for-hire operasyonu gibi görünüyor. .

Analistler, iSoon ile bilinen birçok Çin APT’si arasında örtüşmeler olduğunu ortaya çıkardı. CrowdStrike’ın karşı düşman operasyonları başkanı Adam Meyers, Dark Reading’e grubun özellikle Su Pandası (diğer adıyla Budworm, Charcoal Typhoo, ControlX, RedHotel, BRONZE ÜNİVERSİTESİ).

Arasında 500’den fazla belge sızdırıldı pazarlama materyalleri, ürün kılavuzları, müşteri ve çalışan listeleri, bu müşteriler ve çalışanlar arasındaki WeChat anlık mesajları ve çok daha fazlasıdır. Analistler hala Çin devletinin siber uzaydaki birincil hedef ve hedeflerinin bir resmini çizmeye başlayan materyali gözden geçirmeye (ve doğrulamaya) devam ediyor.

iSoon Kimi Hackliyor?

iSoon’un hedefleri arasında Hong Kong’daki demokrasi yanlısı örgütler gibi yerel hedefler ve Çin’in Sincan eyaletindeki Uygurlar gibi etnik azınlık üyeleri yer alıyor.

En az 14 hükümetin kurumlarını kapsıyorlar – örneğin yalnızca Vietnam’da, İçişleri Bakanlığı, Ekonomi Bakanlığı, Devlet İstatistik Ofisi ve Trafik Kontrol Polisi – ve muhtemelen (henüz doğrulanmamış) Kuzey Atlantik Antlaşma Örgütü (NATO).

Ayrıca kumardan havayolu şirketlerine ve telekomünikasyon şirketlerine kadar Asya çapındaki özel kuruluşlara da sızdı.

SentinelOne danışmanı ve Atlantik Konseyi’nin Küresel Çin Merkezi’nde yerleşik olmayan bir araştırmacı olan Dakota Cary’ye göre, bu siber saldırı ekibinin geniş hedef yelpazesinden alınacak önemli bir ders var.

“Önceki hedefleme geçmişleri gelecekteki ilginin göstergesi olmamalıdır” diyor, “çünkü çok sayıda ilgili tarafın olduğu bir pazarda teklifler için rekabet ediyorlar. Talep sinyalleri, işlerini kimin talep ettiğine ve bunun için herhangi bir noktada değişebilir. Bu nedenle, gelecekteki performansın bir göstergesi olarak geçmiş faaliyetlere aşırı derecede odaklanmamalıyız.”

Devlet İstismarlarına Yönelik Ucuz Fırsatlar

Hafta sonu sızdırılan belgeler aynı zamanda Çin hükümetinin kurbanlarına erişim için iSoon’a ödediği oranların çok farklı olduğunu da ortaya koyuyor.

Örneğin, Vietnam trafik polislerinin özel web sitesine erişim 15.000 $’a yükselirken, Ekonomi Bakanlığı’ndan gelen veriler 55.000 $ olarak faturalandırıldı. The New York Times’a göre, sosyal medya hesaplarından toplanan bazı kişisel bilgilerin, uzun süredir iktidar partisinin bireysel muhaliflerini hedef aldığı bilinen hükümet için değeri 278.000 dolara kadar çıkıyordu.

Cary, “Fiyat noktası, pazarın olgunluğunun gerçekten ilginç bir göstergesi” diye düşünüyor. Özellikle bunun aksine güvenlik açığı pazarında getirilen fiyatlar.

“Vietnam Ekonomi Bakanlığı’na sızma kontrat oranının 55.000 dolar olması kesinlikle arzla ilgili bir şeyler söylüyor. Bu müteahhit-hacker pazarında çok sayıda sağlayıcı var, öyle ki 55.000 dolar bir şirketin dışarı çıkması için yeterli ve bu görevleri yapın” diyor.

Pek Çok Yeni Bilgi Ama Hiçbir Şey Değişmiyor

iSoon eğlenceli kötü amaçlı araçlardan oluşan bir cephaneliğe sahiptir: Twitter bilgi hırsızı, kalem test araçları ve özel pil bağlantıları ve güç bankası gibi görünmek üzere tasarlanmış bir araç dahil olmak üzere daha gelişmiş donanım cihazları; her ikisi de kurban ağından bilgisayar korsanlarına bilgi aktarmaya hizmet eder. .

Ancak kullandığı şeylerin çoğu, Winnti arka kapısı ve eski antivirüs yazılımı gibi Çin APT ekosisteminde zaten bilinen kötü amaçlı yazılımlardır. PlugX uzaktan erişim Truva Atı (RAT).

Meyers, “Aslında büyük resim açısından daha önce bilmediğimiz çok fazla şey yok” diyor. Ona göre, sızıntıların en ilginç yönü, perde arkası saçmalıklardı; çalışanların düşük maaşla ilgili şikayetleri, ofiste mahjong üzerinden kumar oynanması ve benzeri. “Bunu görmek gerçekten çok güzel ama bu, her gün yaptığımız hiçbir şeyi değiştirmeyecek.”

Hey patron
Naber?
Mahjong oynamak 🀄️
Ofiste?
Ne yani ofiste para için oynayamayacak mıyız? Patron, Şef Li binlerce Rmb’yi temizliyor, gelin bize katılın pic.twitter.com/7VgOqVg22o

— Dakota Cary (@DakotaInDC) 19 Şubat 2024

Cary için sonuç, bazı kuruluşların siber casusluk pazarında ne kadar az şey elde ettiğidir.

“Özellikle şirketlerin maaşlara, aletlere vb. ne kadar harcadığı göz önüne alındığında, kuruluşunuz için çıta bu kadar düşük olamaz” diyor. “Şirketinizle sözleşmesi olan kişinin bir milyon dolar ödemesini istiyorsunuz; mümkün olduğu kadar yüksek bir miktar.”

“Asıl ders şu: Eğer bir bakanlığın peşine 55.000 dolar karşılığında gidebilirlerse, fiyatınızın ne olacağını düşünüyorsunuz?” O sorar.





siber-1

Proletarya, Activision Blizzard’ın “Demoralizasyon” Taktikleriyle Sendikalaşma Sürecinden Çıkıyor
Overwatch 2 Sezon 9, 13 Şubat’ta Başlıyor, Rekabetçi Değişiklikler ve Genel İyileştirmeler Getiriyor
Hubble Devasa Bir Kozmik Sis Perdesi Tespit Etti
Büyüme pazarlamasında, iş büyümesini hızlandırıcıda nasıl eğitilir?
New Destiny 2 Osiris Ödülleri ve Haritası Bu Hafta Denemeleri 26 Nisan
ETİKETLENDİ:APTÇininÇıkarıyordurumuEntrikalarınıGizliHackingiSoonunortayaYabancı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mazda, karbon fiber şasiye sahip ilk otomobil üzerinde çalışıyor
Sonraki Makale ConnectWise ScreenConnect Yazılımında Bulunan Kritik Kusurlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?