Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Kuzey Koreli Hackerlar, Zararlı QR Kodları Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Kuzey Koreli Hackerlar, Zararlı QR Kodları Kullanıyor

Siber Güvenlik

Kritik Uyarı: Kuzey Koreli Hackerlar, Zararlı QR Kodları Kullanıyor

teknomers
Son güncelleme: 11 Ocak 2026 06:30
teknomers
Paylaş
Paylaş

Giriş

ABD Federal Soruşturma Bürosu (FBI), Kuzey Kore hükümeti destekli siber tehdit aktörlerinin, ülke içindeki varlıklara yönelik kötü amaçlı QR kodları kullanarak gerçekleştirdikleri özel oltalama (spear-phishing) kampanyaları hakkında bir uyarı yayınladı. Bu saldırılar, geleneksel savunmaları aşarak önemli bilgi sızıntılarına yol açabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Olayın Özellikleri
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Kuzey Koreli Kimsuky grubu,  CVE  kodları ile kaydedilen zararlı QR kodlarını kullanarak 2025 yılında düşünce kuruluşları ve akademik enstitüler gibi hedeflere saldırdı. Bu tür oltalamalarda, QR kodları, kurumsal güvenlik politikaları tarafından korunan makinelerden, daha az güvenli mobil cihazlara geçiş zorunluluğu yaratıyor. Bu yöntemle, tehdit aktörleri geleneksel savunmaları aşmayı başarıyor.

Etkilenen Sistemler

Kimsuky grubu, aynı zamanda  APT43 ,  Black Banshee ,  Emerald Sleet ,  Springtail ,  TA427  ve  Velvet Chollima  olarak da bilinir. Bu grubun, e-posta kimlik doğrulama protokollerini aşmak için özel olarak tasarlanmış oltalama kampanyaları konusunda uzun bir geçmişi bulunmaktadır. 2024 yılı Mayıs ayında yayınlanan bir bültende, ABD hükümeti, düzgün yapılandırılmamış  DMARC  kayıt politikalarını kullanarak, meşru bir alan adı gibi görünen e-postalar gönderdiği için bu grubu eleştirmiştir.

Olayın Özellikleri

FBI, Kimsuky grubunun Mayıs ve Haziran 2025’te kötü amaçlı QR kodları kullandığına dair birkaç örnek gözlemledi:

  • Yabancı bir danışmanı taklit eden e-postalar aracılığıyla, Kore Yarımadası’ndaki son gelişmeler hakkında bir düşünce kuruluşu liderinden bilgi almak için QR kod taraması isteme.
  • Bir büyükelçilik çalışanını taklit eden e-postalarla, Kuzey Kore insan hakları sorunlarıyla ilgili düşünce kuruluşunun kıdemli bir üyesinden bilgi isteme ve güvenli bir sürücüye erişim sağladığı iddia edilen QR kodu gönderme.
  • Düşünce kuruluşu çalışanını taklit ederek, kurbanı kontrol altında tuttukları bir altyapıya yönlendiren QR kodu içeren e-postalar gönderme.
  • Stratejik danışmanlık firmasına, e-posta üzerinden elle tutulur bir konferansa katılmaları için QR kodunu taramaya davet eden kötü niyetli saldırılar.

Çözüm ve Korunma

Kimsuky’nin QR kodu kullanan saldırıları, oturum anahtarı hırsızlığı ve tekrar kullanımı ile sonuçlanarak, çok faktörlü kimlik doğrulamayı (MFA) atlayabilmektedir. Böylece tehdit aktörleri, kuruluş içindeki sistemlere sızarak, bu sistemlerden ikinci bir oltalama saldırısı gerçekleştirip, kimlikleri çalmaktadır. Bu tür saldırılar, kurumsal ağların normal  EDR  sisteme bağlı olmayan yönetilmeyen mobil cihazlardan başlayarak, yüksek güven seviyesine ulaşan bir kimlik ihlali vektörü haline gelmiştir.

Aksiyon

Kuruluşların bu tür saldırılara karşı dikkatli olmaları gerekmektedir. Kullanıcılar:
– Mobil cihazlarınızda güvenli uygulamalar kullanın ve güncellemeleri düzenli olarak yapın.
– Tanımadığınız kaynaklardan gelen QR kodlarına dikkat edin ve taramaktan kaçının.
– Herhangi bir şüpheli e-posta veya QR koduna karşı proaktif olun ve IT departmanınıza bildirin.
–  DMARC  yapılandırmalarınızı gözden geçirerek, düzgün yapılandırıldığından emin olun.
– Çok faktörlü kimlik doğrulamalarını ve ek güvenlik önlemlerini etkin hale getirin.

İşletmelerin Sıfır Güveni Uygularken Yaptığı En Önemli 5 Hata
MoqHao Android Kötü Amaçlı Yazılım Otomatik Yürütme Yeteneğiyle Gelişiyor
2027’ye Kadar 12,3 Milyar Dolar Değerinde Veri Merkezli Güvenlik Pazarı
Koreli SK Hynix’e ait iki bellek çipi gizemli bir şekilde Huawei Mate 60 Pro’da bulundu
Yazılım Tedarik Zinciri ile Ölçmediğiniz Şeyi Güvende Tutamazsınız
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlarhacking newshow to hackinformation securitykodlarıKoreliKritikKullanıyorKuzeynetwork securityransomware malwaresoftware vulnerabilitythe hacker newsuyarızararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Watch Fiyatı Düştü: Amazon’da Hemen Alın!
Sonraki Makale Kritik: Hacker’lar Yanlış Yapılandırılmış Proxylere Saldırıyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?