Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli APT43 Grubu, Casusluk Operasyonlarını Finanse Etmek İçin Siber Suçları Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli APT43 Grubu, Casusluk Operasyonlarını Finanse Etmek İçin Siber Suçları Kullanıyor

GenelSiber Güvenlik

Kuzey Koreli APT43 Grubu, Casusluk Operasyonlarını Finanse Etmek İçin Siber Suçları Kullanıyor

teknomers
Son güncelleme: 10 Nisan 2023 04:18
teknomers
Paylaş
Paylaş


29 Mart 2023Ravie LakshmananSiber Tehdit / Casusluk

Yeni bir Kuzey Kore ulus-devlet siber operatörü, 2018’den bu yana Pyongyang’ın jeopolitik çıkarlarıyla uyumlu stratejik istihbarat toplamak için düzenlenen bir dizi kampanyaya atfedildi.

Etkinlik kümesini takma adla izleyen Google’a ait Mandiant APT43grubun güdülerinin hem casusluk hem de finansal olarak motive edildiğini ve hedeflerini ilerletmek için kimlik toplama ve sosyal mühendislik gibi tekniklerden yararlandığını söyledi.

Saldırı kampanyalarının parasal yönü, tehdit aktörünün “birincil görevi olan stratejik istihbarat toplama” görevini yerine getirmek için fon yaratma girişimidir.

Mağduriyet modelleri, hedeflemenin hükümet, eğitim, araştırma, politika enstitüleri, iş hizmetleri ve imalat sektörlerini kapsayan Güney Kore, ABD, Japonya ve Avrupa’ya odaklandığını göstermektedir.

Tehdit aktörünün ayrıca Ekim 2020’den Ekim 2021’e kadar sağlıkla ilgili sektörleri ve ilaç şirketlerini vurarak rotasından saptığı gözlemlendi ve bu da öncelikleri hızla değiştirme becerisinin altını çizdi.

Mandiant araştırmacıları, “APT43, Kuzey Kore rejiminin çıkarlarını destekleyen üretken bir siber operatördür.” söz konusu Salı günü yayınlanan ayrıntılı bir teknik raporda.

“Grup, özellikle Kore yarımadasının jeopolitik meselelerine odaklanan Güney Koreli ve ABD merkezli hükümet kuruluşlarına, akademisyenlere ve düşünce kuruluşlarına karşı orta derecede gelişmiş teknik yetenekleri agresif toplum mühendisliği taktikleriyle birleştiriyor.”

APT43’ün faaliyetlerinin, Kuzey Kore’nin dış istihbarat teşkilatı olan Keşif Genel Bürosu (RGB) ile uyumlu olduğu söyleniyor ve bu, Kimsuky (diğer adıyla Black Banshee, Thallium veya Velvet Chollima) adlı başka bir bilgisayar korsanlığı grubuyla taktik örtüşmelere işaret ediyor.

Dahası, Lazarus Group (aka TEMP.Hermit) gibi RGB içindeki diğer bağımlı rakip sendikalarla önceden ilişkilendirilmiş araçlar kullanılarak gözlemlenmiştir.

APT43 tarafından kurulan saldırı zincirleri, kurbanları ayartmak için özel yemler içeren hedef odaklı kimlik avı e-postalarını içerir. Bu mesajlar, güvenlerini kazanmak için hedefin uzmanlık alanındaki kilit kişiler kılığına giren sahte ve sahte kişiler kullanılarak gönderilir.

Ayrıca, daha fazla hedef belirlemek ve saldırı altyapısını finanse etmek için kripto para çalmak için güvenliği ihlal edilmiş kişilerden çalınan kişi listelerinden yararlandığı da biliniyor. Çalınan dijital varlıklar daha sonra kullanılarak aklanır. hash kiralama ve adli tıp izini gizlemek ve bunları temiz kripto para birimine dönüştürmek için bulut madenciliği hizmetleri.

Saldırıların nihai amacı, çok çeşitli meşru hizmetleri taklit eden alanlar aracılığıyla kimlik bilgisi toplama kampanyalarını kolaylaştırmak ve toplanan verileri çevrimiçi kişiler oluşturmak için kullanmaktır.

Mandiant, “Kuzey Koreli gruplar arasında, hatta tarihsel olarak siber casusluğa odaklanmış olanlar arasında bile, finansal olarak motive edilen faaliyetlerin yaygınlığı, kendi kendini finanse etmek için yaygın bir yetki ve ek kaynak olmaksızın kendilerini sürdürme beklentisini ortaya koyuyor” dedi.

APT43’ün işlemleri, LATEOP (namı diğer BabyShark), FastFire, gh0st RAT, Quasar RAT, Amadey ve PENCILDOWN adlı Windows tabanlı bir indiricinin Android sürümü gibi büyük bir özel ve halka açık kötü amaçlı yazılım cephaneliği aracılığıyla gerçekleştirilir.

YAKLAŞAN WEBİNAR

Kimlik Çevresini Korumayı Öğrenin – Kanıtlanmış Stratejiler

Uzman liderliğindeki siber güvenlik web seminerimizle işletmenizin güvenliğini artırın: Kimlik Çevresi stratejilerini keşfedin!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Bulgular, Alman ve Güney Kore hükümet kurumlarının, kullanıcıların Gmail gelen kutularını çalmak için haydut tarayıcı uzantıları kullanan Kimsuky tarafından düzenlenen siber saldırılar hakkında uyarıda bulunmasından bir haftadan kısa bir süre sonra geldi.

Tehdit istihbaratı firması, “APT43, Pyongyang liderliğinin taleplerine son derece duyarlıdır,” dedi ve grubun “yüksek tempolu bir faaliyet sürdürdüğünü” kaydetti.

“Hükümet, askeri ve diplomatik kuruluşlara karşı mızraklı kimlik avı ve kimlik bilgilerinin toplanması grubun temel görevleri olmasına rağmen, APT43 nihai olarak hedeflemesini ve taktiklerini, tekniklerini ve prosedürlerini sponsorlarına uyacak şekilde değiştirir; rejimi destekliyoruz.”



siber-2

Sam Altman destekli Coco Robotics, 80 milyon dolar yatırım aldı.
ABD Kongresi’nin alt meclisinin TikTok kullanması yasaklandı. Ancak bu yalnızca çalışan akıllı telefonlar için geçerlidir.
Apple AirTag 4’lü Paket Amazon’da Güzel Fiyat İndirimi Aldı
Nisan ayında bit reaktörü ve yeniden doğma Star Wars strateji oyunu ortaya çıkacak
Name That Edge Toon: Üç Halkalı Sirk
ETİKETLENDİ:ağ güvenliğiAPT43bilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCasuslukEtmekfidye yazılımı kötü amaçlı yazılımFinanseGrubuhack haberlerihacker haberleriiçinKoreliKullanıyorKuzeyNasıl heklenirOperasyonlarınıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsuçlarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Pixel 7a Sızıntısı, Google’ın Yaklaşan Mid-Ranger’ının Tasarımını, Kamera Düzenini ve Üç Renk Seçeneğini Gösteriyor
Sonraki Makale Radeon RX 6950 XT’nin fiyatı Çin’de bir kez daha düştü. Şimdi bu ekran kartını 785 dolara satın alabilirsiniz.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?