Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Kimsuky Hackerları Kimlik Bilgisi Hırsızlığı Saldırıları için Rus E-posta Adreslerini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Kimsuky Hackerları Kimlik Bilgisi Hırsızlığı Saldırıları için Rus E-posta Adreslerini Kullanıyor

GenelSiber Güvenlik

Kuzey Koreli Kimsuky Hackerları Kimlik Bilgisi Hırsızlığı Saldırıları için Rus E-posta Adreslerini Kullanıyor

teknomers
Son güncelleme: 4 Aralık 2024 01:12
teknomers
Paylaş
Paylaş


03 Aralık 2024Ravie LakshmananTehdit İstihbaratı / E-posta Güvenliği

Kuzey Kore bağlantılı tehdit aktörü Kimsuki Rusya’daki gönderen adreslerinden gelen e-posta mesajlarının gönderilmesini ve sonuçta kimlik bilgileri hırsızlığı yapılmasını içeren bir dizi kimlik avı saldırısıyla bağlantılı olduğu tespit edildi.

Güney Koreli siber güvenlik şirketi Genians, “Kimlik avı e-postaları Eylül ayı başlarına kadar çoğunlukla Japonya ve Kore’deki e-posta hizmetleri aracılığıyla gönderiliyordu.” söz konusu. “Daha sonra Eylül ortasından itibaren Rusya’dan gönderiliyormuş gibi görünen bazı kimlik avı e-postaları gözlemlendi.”

Bu, mail.ru, internet.ru, bk.ru, inbox.ru ve list.ru dahil olmak üzere beş farklı takma ad alanını destekleyen VK’nın Mail.ru e-posta hizmetinin kötüye kullanılmasını gerektirir.

Genians, Kimsuky aktörlerinin, Naver gibi finansal kurumlar ve internet portalları kılığına giren kimlik avı kampanyaları için yukarıda bahsedilen tüm gönderen etki alanlarından yararlandığını gözlemlediğini söyledi.

Diğer kimlik avı saldırıları, Naver’in MYBOX bulut depolama hizmetini taklit eden mesajlar göndermeyi gerektiriyor ve hesaplarında kötü amaçlı dosyaların tespit edildiğine ve bunları silmeleri gerektiğine dair yanlış bir aciliyet duygusu uyandırarak kullanıcıları bağlantılara tıklamaları için kandırmayı amaçlıyor.

MYBOX temalı kimlik avı e-postalarının çeşitleri Nisan 2024’ün sonlarından bu yana kaydediliyor; ilk dalgalarda gönderen adresleri için Japonca, Güney Kore ve ABD alan adları kullanılıyor.

Kuzey Koreli Kimsuky Hackerları
Kimlik Bilgisi Hırsızlığı Saldırıları

Bu mesajlar görünüşte “mmbox” gibi alan adlarından gönderiliyordu.[.]ru” ve “ncloud[.]ru”, daha ileri analizler, tehdit aktörünün Evangelia Üniversitesi’ne (evangelia) ait güvenliği ihlal edilmiş bir e-posta sunucusundan yararlandığını ortaya çıkardı[.]edu) mesajları Star adlı PHP tabanlı bir posta gönderme hizmetini kullanarak göndermek için kullanılır.

Kimsuky’nin PHPMailer ve Star gibi meşru e-posta araçlarını kullandığının daha önce Kasım 2021’de kurumsal güvenlik firması Proofpoint tarafından belgelendiğini belirtmekte fayda var.

Genians’a göre bu saldırıların nihai amacı, kimlik bilgileri hırsızlığı yapmaktır; bu hırsızlık daha sonra kurbanların hesaplarını ele geçirmek ve bunları diğer çalışanlara veya tanıdıklara karşı devam eden saldırılar başlatmak için kullanılabilir.

Yıllar geçtikçe Kimsuky, e-posta odaklı sosyal mühendislik kampanyaları yürütme, e-posta gönderenleri güvenilir taraflardan geliyormuş gibi gösterme ve böylece güvenlik kontrollerinden kaçma tekniklerini kullanma konusunda usta olduğunu kanıtladı.

Bu yılın başlarında ABD hükümeti, siber aktörün “sosyal mühendislik girişimlerini gizlemek için yanlış yapılandırılmış DNS Etki Alanı Tabanlı Mesaj Kimlik Doğrulaması, Raporlama ve Uygunluk (DMARC) kayıt politikalarını” istismar ettiği yönünde çağrıda bulundu.



siber-2

Callisto Protokolü’nün Son Fragmanı Kan, Cesaret ve Oğlanlardan Birini İçeriyor
75.000 rupi (Eylül 2023) altındaki en iyi telefonlar: Apple iPhone 14, Samsung Galaxy S23 5G – Google Pixel 7 Pro
Sıvı Hidrojen Sızıntısı, NASA’nın Artemis I SLS Ay Roketini Yakıt Doldurmak İçin Üçüncü Test Girişimini Sonlandırdı
Yeni Apex Legends sezonu Fortnite OG’den ödünç alınarak 2019’a geri dönüyor
Avusturyalılar 410 bg üreten 2,0 litrelik kompakt bir motor yarattılar. ve benzin veya dizel gerektirmez
ETİKETLENDİ:adresleriniağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibilgisiEpostafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarıhırsızlığıiçinKimlikKimsukyKoreliKullanıyorKuzeynasıl hacklenirRusSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski bir diş tarayıcısı, duşunuzdaki bir oyun bilgisayarı olduğunda. Counter-Strike: Source, 700 fps’ye kadar performansa sahip tıbbi bir cihazda başlatıldı
Sonraki Makale Samsung, Uzun zamandır Beklenen AR Gözlüklerini Sonunda Unpacked 2025’te Galaxy S25 Serisiyle Birlikte Tanıtabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?