Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Çinli Hackerlar 10 Yıldır İzole Ağı Ele Geçirdi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Çinli Hackerlar 10 Yıldır İzole Ağı Ele Geçirdi!

Siber Güvenlik

Kritik: Çinli Hackerlar 10 Yıldır İzole Ağı Ele Geçirdi!

teknomers
Son güncelleme: 13 Haziran 2026 17:25
teknomers
Paylaş
Paylaş

Giriş

Son yıllarda siber saldırılar, devlet destekli grupların hedef aldığı kritik altyapılarda kalıcı hale gelmiştir. “Operation Highland” adıyla bilinen bu siber casusluk olayı, Çinli “Velvet Ant” grubunun 10 yıl boyunca yönetim faaliyetlerini gözlemleme imkanı bulduğu bir durumu ortaya koymaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırının başlangıcı,  internet bağlantılı sunucuların  ele geçirilmesi ile başlamaktadır. Velvet Ant, sahte bir sistem bileşeni gibi gizlenen değiştirilmiş bir  GS-Netcat  ters kabuğu kullanarak hedefe bağlanmaktadır. Bu kabuk, belirli bir alan adına bağlanarak şifrelenmiş uzaktan kabuk erişimi sağlamaktadır.

Saldırının devamında, Velvet Ant özel bir  SOCKS5  proxy kurarak içerideki sistemlere ulaşım sağlamakta ve bu sunucuları iç ağda pivot noktaları haline getirmektedir. Proxy’nin daimon olarak çalışması ve her ev sahibi için farklı dosya adı ve portlar kullanması, saldırganların çok daha gizli kalmalarını sağlamaktadır.

Etkilenen Sistemler

Velvet Ant,  Linux Pluggable Authentication Modules (PAM) ‘ı hedef almakta ve bu modülleri sahte versiyonlarla değiştirmektedir. Ayrıca,  OpenSSH  bileşenleri, saldırganların yetkisiz erişim sağlamasına yardımcı olacak şekilde trojenleştirilmiştir. Bu açıklıklardan faydalanarak, saldırganlar her oturumda giriş bilgilerini izleyebilmekte ve yönlendirilmiş talepleri kolayca işleyebilmektedir.

Çözüm ve Korunma

Saldırının tespit edilmesinin ardından, Velvet Ant’ten kurtulmak son derece karmaşık hale gelmiştir. Saldırganlar, sistemin kritik bileşenlerini değiştirdiğinden, kurtarma işlemleri sırasında yetkili yöneticilerin sisteme erişimini engelleyebilir. Sygnia, siber güvenlik uzmanlarının şu önlemleri almalarını önermektedir:

  • PAM, OpenSSH ve Windows LSASS bileşenlerini kritik güvenlik varlıkları olarak değerlendirin.
  • Gelişmiş Tehdit Koruma (EDR), dosya bütünlüğü izleme ve çok faktörlü kimlik doğrulama kullanın.
  • Olası yetkisiz değişiklikleri sürekli izleyin.
  • Kapsamlı bir yedekleme planı oluşturun ve yedeklerinizi test edin.

Sonuç

Tehditleri önlemek ve sistem güvenliğini sağlamak için, organizasyonların düzenli olarak güncellemeler yapmaları, yetkisiz portları kapatmaları ve gerekli güvenlik önlemlerini almaları büyük önem taşımaktadır. Sisteminizi korumak için proaktif adımlar atın ve güvenlik yamalarını zamanında uygulayın.

BlackBerry, Uç Nokta Yönetim Pazarını Yeniden Tanımlayan Yeni Nesil UEM’i Tanıttı
17 yıldır ilk gerçek anlamda yeni araba. Efsanevi altıncı nesil Mitsubishi Delica cross-minivan, tasarımını kökten değiştirecek ve ilk kez hibrit olacak
CISA’daki Bütçe Kesintileri Kurumsal Siber Güvenliği Etkileyebilir
LDAPNightmare PoC Exploit LSASS’yi Çöküyor ve Windows Etki Alanı Denetleyicilerini Yeniden Başlatıyor
Yapay zeka destekli kötü yazılım, ‘s1ngularity’ saldırısıyla 2,180 GitHub hesabını hedef aldı.
ETİKETLENDİ:ağıÇinlielegeçirdiHackerlarİzoleKritikyıldır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FCC, Gizlilik İçin Önemli Olan Burner Telefonları Neden Yasaklıyor?
Sonraki Makale Mike Rugnetta ile Yaratıcı Sürecin ve Güvenilir Gücün Önemi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Golden Chickens Yeni Dört Malware Ailesiyle Tekrar Ortada!
Siber Güvenlik
Gerçekten Entropi Nedir? Bilimsel Sorulara Cevap!
Genel
Trump, AI veri merkezi koruma taahhüdünü eyaletlere genişletti
Donanım
Kritik: 750 Kadının Snapchat Hesabını Hackleyen Adam 6 Yıl Aldı
Siber Güvenlik
Acil: AI Ajanlarını Görmek Yeterli Değil! Güvenlik Ekipleri Önlem Almalı
Siber Güvenlik
TikTok’un Miniklere Koruma Sağlaması Zorunlu Olmalı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?