Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimsuky, Sosyal Mühendislik Saldırılarıyla Düşünce Kuruluşlarını ve Haber Medyasını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimsuky, Sosyal Mühendislik Saldırılarıyla Düşünce Kuruluşlarını ve Haber Medyasını Hedefliyor

GenelSiber Güvenlik

Kimsuky, Sosyal Mühendislik Saldırılarıyla Düşünce Kuruluşlarını ve Haber Medyasını Hedefliyor

teknomers
Son güncelleme: 8 Haziran 2023 14:06
teknomers
Paylaş
Paylaş


08 Haziran 2023Ravie LakshmananSiber Tehdit / Hacking

olarak bilinen Kuzey Kore ulus-devlet tehdit aktörü Kimsuki Google kimlik bilgilerini çalmak ve keşif amaçlı kötü amaçlı yazılım dağıtmak amacıyla Kuzey Kore meselelerindeki uzmanları hedefleyen bir sosyal mühendislik kampanyasıyla bağlantılıdır.

Siber güvenlik firması SentinelOne, “Ayrıca, Kimsuky’nin amacı NK News’ten abonelik kimlik bilgilerini çalmaya kadar uzanıyor” dedi. söz konusu The Hacker News ile paylaşılan bir raporda.

“Bunu başarmak için grup, hedeflenen kişileri kötü niyetli web sitesi nknews’te oturum açmaya çeken e-postalar dağıtıyor.[.]otantik NK Haber sitesi kılığına giren pro. Hedefe sunulan oturum açma formu, girilen kimlik bilgilerini yakalamak için tasarlanmıştır.”

NK Haberleri2011 yılında kurulan, Kuzey Kore hakkında hikayeler ve analizler sunan, aboneliğe dayalı bir Amerikan haber sitesidir.

Açıklama, ABD ve Güney Kore istihbarat teşkilatlarının, Kimsuky’nin düşünce kuruluşları, akademi ve haber medyası sektörlerini vurmak için sosyal mühendislik taktikleri kullandığına dair bir uyarı uyarısı yayınlamasından günler sonra geldi. Geçen hafta, tehdit grubu Güney Kore Dışişleri Bakanlığı tarafından yaptırıma tabi tutulmuştu.

En az 2012’den beri aktif olan Kimsuky, hedefli kimlik avı taktikleri ve ReconShark adlı bir keşif aracı olan kötü amaçlı yazılımları dağıtmadan önce amaçlanan hedeflerle güven ve yakınlık kurma girişimleriyle tanınır.

Kampanyaların nihai hedefi, stratejik istihbarat, jeopolitik içgörüler toplamak ve Kuzey Kore için değeri olan hassas bilgilere erişmektir.

Güvenlik araştırmacısı Aleksandar Milenkoski, “Yaklaşımları, grubun hedefledikleri kişilerle bir uyum duygusu yaratma taahhüdünü vurguluyor ve potansiyel olarak müteakip kötü niyetli faaliyetlerinin başarı oranını artırıyor” dedi.

Bulgular da takip ediyor yeni ifşaatlar Güney Kore hükümetinden, 130’dan fazla Kuzey Koreli gözlemcinin, hükümet destekli bilgisayar korsanlığı grubu tarafından düzenlenen bir kimlik avı kampanyasının parçası olarak seçildiği bildirildi.

Sosyal Mühendislik Saldırıları

Dahası, Kuzey Kore’nin döviz gelirinin önemli bir kısmını siber saldırılardan ve kripto para soygunlarından elde etmesiyle, rejimin çıkarları adına faaliyet gösteren tehdit aktörleri gözlemlendi. sahte finans kurumları ve Japonya, ABD ve Vietnam’daki risk sermayesi şirketleri.

Siber güvenlik şirketi Recorded Future, etkinliği, APT38, BlueNoroff, Nickel Gladstone, Sapphire Sleet, Stardust Chollima ve TA444 olarak da bilinen Lazarus’un bir alt grubu olan TAG-71 olarak izlenen bir gruba bağladı.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Düşman kolektif, yaptırımlardan etkilenen ülke için yasa dışı bir şekilde fon çıkarmak için dünya genelinde kripto para borsalarını, ticari bankaları ve e-ticaret ödeme sistemlerini hedef alan finansal olarak motive edilmiş izinsiz giriş kampanyaları düzenleme konusunda yerleşik bir sicile sahiptir.

Şirket, “Finans ve yatırım firmalarının ve müşterilerinin uzlaşması, yasal veya düzenleyici işlemlerle sonuçlanabilecek, bekleyen iş görüşmelerini veya anlaşmaları tehlikeye atabilecek veya bir şirketin stratejik yatırım portföyüne zarar verebilecek bilgileri açığa çıkarabilecek hassas veya gizli bilgileri açığa çıkarabilir.”

Şimdiye kadarki kanıt zinciri, Lazarus Group’un saiklerinin hem casusluk hem de mali güdümlü olduğunu gösteriyor. Atomik Cüzdan hack’i Bu, 35 milyon dolar değerindeki kripto varlıklarının çalınmasına yol açarak, onu son birkaç yılda bilgisayar korsanları tarafından sokulan uzun bir kripto şirketleri listesinin en sonuncusu haline getirdi.

Blockchain analitik şirketi, “Çalınan kripto varlıklarının aklanması, Lazarus Group tarafından gerçekleştirilen geçmiş bilgisayar korsanlıklarının gelirlerini aklamak için kullanılanlarla tam olarak eşleşen bir dizi adımı takip ediyor.” söz konusu.

“Çalınan varlıklar, Lazarus Group tarafından gerçekleştirilen geçmiş bilgisayar korsanlıklarının gelirlerini aklamak için de kullanılan Sinbad mikseri de dahil olmak üzere belirli hizmetler kullanılarak aklanıyor.”





siber-2

Honor’un ince Magic V5 katlanabilir telefonu eğlenceli, ama büyük kamera çıkıntısı var.
Niagara Şelalesi’nin 12.000 Yıl Sonra İlk Kapanışı: Nadir Görülecek Bir Manzara
Amazon, çalışanlarının “orantısız” gözetimi nedeniyle Fransa’da kınandı
XMM-Newton’un Çarpıcı X-Ray Görüşü Gizemli Kozmik Yapının Maskesini Ortaya Çıkarıyor
Newcastle-West Ham canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDüşüncefidye yazılımı kötü amaçlı yazılımhaberhack haberlerihacker haberleriHedefliyorKimsukyKuruluşlarınımedyasınımühendislikNasıl heklenirSaldırılarıylasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSosyalveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus, Samsung ve Google’ın katlanabilir rakibini Ağustos ayında açıklayacak
Sonraki Makale Cisco, iş VPN’indeki çok ciddi bir kusuru düzeltti – bu yüzden şimdi yama yapın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?