Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: JumpCloud Tedarik Zinciri Saldırısında Kuzey Kore Devlet Destekli Bilgisayar Korsanlarından Şüpheleniliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » JumpCloud Tedarik Zinciri Saldırısında Kuzey Kore Devlet Destekli Bilgisayar Korsanlarından Şüpheleniliyor

GenelSiber Güvenlik

JumpCloud Tedarik Zinciri Saldırısında Kuzey Kore Devlet Destekli Bilgisayar Korsanlarından Şüpheleniliyor

teknomers
Son güncelleme: 23 Temmuz 2023 01:26
teknomers
Paylaş
Paylaş


20 Temmuz 2023THNSiber Saldırı / Tedarik Zinciri

Uzlaşma göstergelerinin bir analizi (IoC’ler), 3CX’i hedef alan tedarik zinciri saldırısını anımsatan bir tarzda, JumpCloud hack’iyle ilişkilendirilen Kuzey Kore devlet destekli grupların müdahalesine işaret eden kanıtlar ortaya çıkardı.

Bulgular, SentinelOne’dan geliyor. Planlandı Altta yatan kalıpları ortaya çıkarmak için izinsiz girişle ilgili altyapı. JumpCloud’un geçen hafta saldırıyı isimsiz bir “sofistike ulus-devlet destekli tehdit aktörüne” bağladığını belirtmekte fayda var.

SentinelOne güvenlik araştırmacısı Tom Hegel The Hacker News’e verdiği demeçte, “Kuzey Koreli tehdit aktörleri, hedefleme stratejilerinde yüksek düzeyde yaratıcılık ve stratejik farkındalık sergiliyor.” “Araştırma bulguları, bu aktörler tarafından geliştirici ortamlarına sızmak için kullanılan başarılı ve çok yönlü bir yaklaşımı ortaya koyuyor.”

“Daha kapsamlı fırsatlara açılan kapı görevi görebilecek araçlara ve ağlara aktif bir şekilde erişmeye çalışıyorlar. Finansal amaçlı hırsızlığa girişmeden önce birden fazla düzeyde tedarik zinciri ihlali gerçekleştirme eğilimleri dikkate değer.”

İlgili bir gelişmede, olayı araştırmak için JumpCloud ile birlikte çalışan CrowdStrike, saldırıyı kötü şöhretli Lazarus Group’un bir alt kümesi olan Labyrinth Chollima olarak bilinen Kuzey Koreli bir aktöre bağladı. Reuters.

Haber ajansı, sızmanın kripto para şirketlerini hedef almak için bir “sıçrama tahtası” olarak kullanıldığını belirterek, düşmanın yaptırımlardan etkilenen ulus için yasa dışı gelir elde etme girişiminde bulunduğunu belirtti.

Açıklamalar aynı zamanda GitHub tarafından tanımlanan, veri havuzu davetleri ve kötü amaçlı npm paket bağımlılıklarının bir karışımını kullanarak teknoloji firmalarının çalışanlarının kişisel hesaplarını hedefleyen düşük hacimli bir sosyal mühendislik kampanyasıyla da örtüşüyor. Hedeflenen hesaplar, blockchain, kripto para birimi, çevrimiçi kumar veya siber güvenlik sektörleriyle ilişkilidir.

Microsoft yan kuruluşu, kampanyayı Jade Sleet (aka TraderTraitor) adı altında izlediği Kuzey Koreli bir bilgisayar korsanlığı grubuna bağladı.

GitHub’dan Alexis Wales, “Jade Sleet çoğunlukla kripto para birimi ve diğer blockchain ile ilgili kuruluşlarla ilişkili kullanıcıları hedefliyor, ancak aynı zamanda bu firmalar tarafından kullanılan satıcıları da hedefliyor.” söz konusu 18 Temmuz 2023 tarihinde yayınlanan bir raporda.

Saldırı zincirleri, GitHub’da ve LinkedIn, Slack ve Telegram gibi diğer sosyal medya hizmetlerinde sahte kişiler oluşturmayı içerir, ancak bazı durumlarda tehdit aktörünün meşru hesapların kontrolünü ele geçirdiğine inanılır.

Jade Sleet, varsayılan kişiliğe göre hedeflerle iletişim başlatır ve onları bir GitHub deposunda işbirliği yapmaya davet ederek kurbanları, virüs bulaşmış makinede ikinci aşama yükleri indirmek ve yürütmek için birinci aşama kötü amaçlı yazılım görevi gören kötü amaçlı npm bağımlılıklarına sahip tuzak yazılım içeren içerikleri klonlamaya ve çalıştırmaya ikna eder.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

GitHub’a göre kötü amaçlı npm paketleri, Phylum’un uzak bir sunucudan bilinmeyen bir kötü amaçlı yazılım parçasını getirmek için bir çift sahte modül kullanan benzersiz bir yürütme zincirini içeren bir tedarik zinciri tehdidini ayrıntılı olarak açıkladığı geçen ay ilk kez gün ışığına çıkan bir kampanyanın parçası.

SentinelOne, son analizinde 144.217.92 dedi.[.]JumpCloud saldırısıyla bağlantılı bir IP adresi olan 197 şu şekilde çözülür: npmaudit[.]iletişim, ikinci aşama kötü amaçlı yazılımı getirmek için kullanılan GitHub tarafından listelenen sekiz alandan biri. İkinci bir IP adresi 23.29.115[.]171 harita npm havuzu[.]org.

Hegel, “Kuzey Koreli tehdit aktörlerinin, hedeflenen ağlara sızmak için sürekli olarak yeni yöntemler uyarladığı ve keşfettiği açıktır.” Dedi. “JumpCloud izinsiz girişi, çok sayıda olası müteakip izinsiz girişe yol açan tedarik zinciri hedeflemesine yönelik eğilimlerinin açık bir örneği olarak hizmet ediyor.”

Hegel, “Kuzey Kore, verimli ağlara tedarik zinciri saldırıları gerçekleştirmek için bir pivot noktası olarak yüksek değerli hedeflerin titizlikle seçilmesinden elde edilen faydaların derinden anlaşıldığını gösteriyor.”



siber-2

Ay simülatörü LUNA Avrupa’da piyasaya sürüldü. Bu, insanları aya geri döndürme misyonunun bir parçası
Starfield Cydonia şehir rehberi | PCOyunlarıN
Yeni klasik Resident Evil tarzı korku oyununun harika bir ücretsiz demosu var
E-postaları gözetlemek için kötü amaçlı Gmail, Microsoft Edge uzantısı kullanan bilgisayar korsanları
Call of Duty Black Ops 6, 1. Günde Xbox Game Pass’te Olacak
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleridestekliDevletfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriJumpCloudKorekorsanlarındanKuzeyNasıl heklenirSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşüpheleniliyortedarikveri ihlaliyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tiny Toons Looniversity’de Yeni Bir Sınıf Canlandırmaya Hazır
Sonraki Makale Lenovo Xiaoxin Pro 16 2023 Core Edition 16 inç ultrabook tanıtıldı. Burada ekran 2.5K 120 Hz ve 32 GB RAM zaten veri tabanında var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?