Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kör Kartal, Kolombiya’yı RAT, oltalama ve dinamik DNS ile hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kör Kartal, Kolombiya’yı RAT, oltalama ve dinamik DNS ile hedef alıyor.

Siber Güvenlik

Kör Kartal, Kolombiya’yı RAT, oltalama ve dinamik DNS ile hedef alıyor.

teknomers
Son güncelleme: 27 Ağustos 2025 14:21
teknomers
Paylaş
Paylaş

Blind Eagle: Sürekli Tehditin Analizi

Blind Eagle, 2024 ile 2025 yılları arasında keşfedilen, bir siber tehdit aktörüdür. Bu grup, özellikle Kolombiya hükümeti ve onun çeşitli kademeleri üzerinde etkili olmuştur. Recorded Future Insikt Group’un yaptığı analizler, bu grubun davranış kalıplarını beş farklı aktiviteler kümesi içinde yoğunlaştığını göstermektedir. Her ne kadar bu grupta kullanılan taktikler benzerlikler gösterse de, altyapı ve kötü amaçlı yazılım dağıtımında önemli farklılıklar bulunmaktadır.

Contents
  • Blind Eagle: Sürekli Tehditin Analizi
  • Hedefler ve Motivasyonlar
  • Saldırı Yöntemleri ve Taktikler
  • Altyapı ve Bilgi Gizleme Yöntemleri
  • Aktivite Kümeleri ve Zaman Çizelgesi
  • Yeni Tehditler ve Geçmiş Bağlantılar
  • Sonuç

Hedefler ve Motivasyonlar

Blind Eagle’ın saldırıları, kurumsal casusluk ile mali motivasyonlar arasında gidip gelmektedir. Finans sektörü, eğitim, sağlık ve petrol gibi çeşitli alanlarda faaliyet gösteren kuruluşlar, grubun hedefleri arasında yer almaktadır. Özellikle, Kolombiya, Ekvador, Şili ve Panama gibi ülkelerde etkili olmuştur. Analizler, grubun siber saldırılarının %60’ının kamu sektörü üzerinde yoğunlaştığını ortaya koymuştur.

Saldırı Yöntemleri ve Taktikler

Blind Eagle, spear-phishing yöntemleri kullanarak saldırılarını gerçekleştirmektedir. Yerel hükümet kurumlarını taklit eden sahte e-postalarla kurbanları zararlı belgeleri açmaya ya da kötü amaçlı bağlantılara tıklamaya teşvik eder. Kullanılan URL kısaltıcılarıyla, alıcıları kötü amaçlı içeriğe yönlendirmektedirler. Saldırı zincirleri genellikle, proton, FrootVPN gibi sanal özel sunucuların yanı sıra Kolombiyalı internet servis sağlayıcılarının IP adreslerini içermektedir.

Altyapı ve Bilgi Gizleme Yöntemleri

Grup, dinamik DNS hizmetleri ve çeşitli meşru internet servisleri kullanarak kötü amaçlı yazılımlarını gizlemeye çalışmaktadır. Bu yöntemler arasında Bitbucket, Dropbox, GitHub ve diğer platformlar bulunmaktadır. Örneğin, 2025 yılı boyunca gerçekleştirilen saldırılar, PowerShell betikleri ve çeşitli uzaktan erişim trojanları (RAT) kullanarak yapılandırılmıştır. Lime RAT, DCRat ve AsyncRAT gibi değişik RAT türleri, bu süreçte önemli bir rol oynamaktadır.

Aktivite Kümeleri ve Zaman Çizelgesi

Recorded Future araştırmaları, Blind Eagle’ın beş ana aktivite kümesi içerisinde hareket ettiğini ortaya çıkarmıştır:

  • Küme 1: Şubat 2025 ile Temmuz 2025 arası, sadece Kolombiya hükümeti hedef alınmış, DCRat ve AsyncRAT kullanılmıştır.
  • Küme 2: Eylül 2024 ile Aralık 2024 arasında, eğitim, savunma ve perakende sektörleri yanında Kolombiya hükümeti hedeflenmiştir.
  • Küme 3: Eylül 2024’ten Temmuz 2025’e kadar, AsyncRAT ve Remcos RAT kullanılmasıyla belirginleşmiştir.
  • Küme 4: Mayıs 2024 ile Şubat 2025 arasında, TAG-144’a atfedilen kötü amaçlı yazılımlar ve phishing altyapısıyla ilişkilendirilmiştir.
  • Küme 5: Mart 2025 ile Temmuz 2025 arasında, Lime RAT ve kırılmış AsyncRAT versiyonları kullanılmıştır.

Yeni Tehditler ve Geçmiş Bağlantılar

Blind Eagle’nın kullandığı kırılmış AsyncRAT versiyonu, daha önce Red Akodon ve Shadow Vector gibi tehdit aktörleri tarafından da kullanılmıştır. Bu durum, grubun sürekli olarak aynı yöntemleri kullanarak yüksek başarı oranı elde ettiğini göstermektedir. Önemli olan, grubun etkinliğinin yalnızca Kolombiya ile sınırlı kalmaması; Ekvador ve İspanyolca konuşan Kuzey Amerika kullanıcıları da hedeflenmektedir.

Sonuç

Blind Eagle’ın sürekli hedef alması, grubun gerçek motivasyonları hakkında sorgulamaları da beraberinde getirmektedir. Tamamen mali amaçlar güden bir siber tehdit aktörü mü yoksa devlet destekli casusluğu da içeren daha karmaşık bir stratejiye sahip mi olduğu merak edilmektedir. Cybersecurity uzmanlarının bu tür grupları dikkatle izlemesi, gelecekte benzer saldırıların önlenmesi açısından kritik önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Steam Deck TV: Dock veya HDMI ile nasıl bağlanılır
Kritik: 610.000 Roblox Hesabı Ele Geçirildi, Hırsızlar Yakalandı
Fodcha DDoS Botnet Yeni Yeteneklerle Yeniden Ortaya Çıkıyor
Nvidia GeForce RTX 3080 klavye tuşu Asus ROG makyajı alıyor
Rimworld, Steam’e gelen bu hayatta kalma oyununda Mount and Blade ile buluşuyor
ETİKETLENDİ:alıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdinamikDNShacker newshacking newshedefhow to hackileinformation securityKartalKolombiyayıKörnetwork securityOltalamaransomware malwareRATsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Venedik: Aktivistler Lido’da “Özgür Filistin” pankartı açtı.
Sonraki Makale Haunted Chocolatier geliştiricisi, Stardew Valley’nin zor mini oyununu geri getirdiğini duyurdu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?