Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Çinli Hackerlar Google Workspace Kuralını Aşarak Bilgi Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Çinli Hackerlar Google Workspace Kuralını Aşarak Bilgi Çaldı

Siber Güvenlik

Kritik: Çinli Hackerlar Google Workspace Kuralını Aşarak Bilgi Çaldı

teknomers
Son güncelleme: 16 Haziran 2026 00:57
teknomers
Paylaş
Paylaş

Özellikle Dikkat Edilmesi Gereken Siber Tehditler

Son dönemde, Çin bağlantılı bir casusluk grubunun Kuzey Amerika’daki tıbbi, akademik ve askeri araştırma ağları içinde bir yıl boyunca gizlice hareket ettiği ortaya çıktı. Bu grup, hassas araştırmalar ve savunma e-postalarını çalmayı başardı.

Saldırı Nasıl Çalışıyor?

Saldırganlar, REDCap araştırma sunucularında bir arka kapı kullanarak giriş yaptılar ve bu sayede oturum açma kimlik bilgilerini çaldılar. İlginç olan ise, saldırganların kurbanların kendi Google Workspace kurallarını yeniden yapılandırarak, belirledikleri anahtar kelimeleri içeren her mesajı, kontrol ettikleri bir gelen kutusuna kopyalamalarıydı.

Google’ın Tehdit İstihbarat Grubu (GTIG), bu kampanyayı yayınladığı raporda detaylandırarak, bu grubu UNC6508 olarak tanımladı. Saldırganın kullandığı REDCap arka kapısı, daha önce de hasar vermek amacıyla kullanılmıştı.

Etkilenen Sistemler

Saldırganlar, özellikle dışarıya bakan REDCap sunucularını hedef almışlardır. Google, başlangıç erişim vektörünü belirleyemedi ancak grubun eski, savunmasız sistemleri taradığını gözlemledi. Yaklaşık üç ay sonra, GTIG tarafından çağrılan özel bir kötü amaçlı yazılım olan INFINITERED kuruldu. Bu yazılım, REDCap’ın kendi sistem dosyalarını trojanlaşarak aşağıdaki işlemleri gerçekleştirdi:

  • Güncelleme işlemini ele geçirerek, her yeni REDCap sürümünde kodun yeniden yerleştirilmesini sağladı.
  • Giriş sayfasından kullanıcı adlarını ve şifreleri toplayarak, bunları yerel veri tabanı tablolarında şifreli bir şekilde sakladı.
  • HTTP çerezleri üzerinden komut alarak arka kapı işlevi gördü ve her sayfa yüklemesinde çalıştığı için sürekli erişim sağladı.

Çalınan E-posta Nasıl Elde Edildi?

E-posta bilgileri, zaten mevcut olan bir özellik aracılığıyla çalındı. UNC6508, Google Workspace yöneticisi tarafından gönderilen içerik uygunluğu kurallarını kötüye kullanarak e-posta anahtar kelimelerini taradı ve eşleşen mesajları, sessiz bir şekilde, kontrol ettikleri Gmail adresine BCC olarak gönderdi. Bu süreçte herhangi bir kötü amaçlı yazılım kullanmadılar; sadece Google Workspace’in yerleşik bir özelliğini kullandılar.

Bu teknik, MITRE tarafından e-posta ile yönlendirme kuralı suistimali olarak biliniyor. Ancak GTIG, burada dikkat çekici olanın, bir Çin bağlantılı aktörün içerik uygunluğu kurallarını bu amaçla kullanması olduğunu vurguladı.

Çözüm ve Korunma

Kullanıcıların REDCap üzerinde başlayarak aşağıdaki adımları izlemeleri önemlidir:

  • Dışarıya bakan sunucuları güncelleyin ve eski sürümleri tamamen kaldırın; yalnızca mevcut versiyonların yanında tutmayın.
  • Google Workspace veya eşdeğer bir platform üzerinde içerik uygunluğu ve e-posta yönlendirme kurallarını kontrol edin.
  • Yönetici denetim günlüklerini inceleyin; yalnızca şu anki kurallar değil, değişikliklerin ne zaman yapıldığını da kontrol edin.
  • GTIG’nin yayımladığı göstergeleri takip edin ve INFINITERED aramaları yapın.
  • Yönetici hesaplarına phishing saldırılarına karşı dayanıklı çok faktörlü kimlik doğrulaması (MFA) ekleyin.

Google, UNC6508’in REDCap sunucularına nasıl ilk erişim sağladığını henüz tam olarak bilemiyor. Ancak, bir saldırgan yönetici erişimi sağladığında, bulut hizmetinin yerleşik bir özelliği gizlice bir veri sızdırma yolu haline gelebilir. Bu nedenle, defenderların yalnızca REDCap arka kapısını değil, aynı zamanda e-posta yönlendirme kuralının kullanımını da denetlemeleri gerekmektedir.

Google, Rusya Savunma Bakanlığı web sitesini aramadan kaldırdı
“ABD, Çinli tüccarların iştahı üzerindeki perdeyi indirmeyi planlıyor”
Acil: Microsoft, Windows için NTLM’den Kerberos’a Geçiş Yapıyor
Çinli araştırmacılar Ay’dan su elde etmenin etkili bir yolunu buldu
Saatle fotoğraf çekmek: Cep telefonunuzun kamerasını Pixel Watch ile bu şekilde kontrol edersiniz
ETİKETLENDİ:#googleAşarakbilgiÇaldıÇinliHackerlarKritikKuralınıWorkspace
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Facebook’un Yeni AI Modu Arama Sonuçlarını Kamu Paylaşımlarından Alıyor
Sonraki Makale Samsung’un 49 inç Ultrawide Odyssey G9 Monitörü 664$’a düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FBI, AI ile sahte siteler kurmayı öğreten Çin dolandırıcılığını çökertti
Donanım
Erken Amazon Prime Günü İndirimleri Apple, Bose ve Daha Fazlasını Kapsıyor
Liste
Tekno Dünyasında Yeni Bir Dönüşüm: Özgürleşen Oyun Şirketleri
Oyun
Acil: DOJ, CFAKE ve SOCFAKE Derin Fake Nude Sitelerini Kapatıyor!
Siber Güvenlik
Ninja Theory’yi Kapatıyor: Xbox’ın Şaşırtan Kararı
Liste
Meta CTO, AI Yeniden Yapılanmasını ‘Korkunç’ Buldu: Çalışanları Yeniden Motive Edecek mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?