Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Kimsuky Hackerları Kimlik Bilgisi Hırsızlığı Saldırıları için Rus E-posta Adreslerini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Kimsuky Hackerları Kimlik Bilgisi Hırsızlığı Saldırıları için Rus E-posta Adreslerini Kullanıyor

GenelSiber Güvenlik

Kuzey Koreli Kimsuky Hackerları Kimlik Bilgisi Hırsızlığı Saldırıları için Rus E-posta Adreslerini Kullanıyor

teknomers
Son güncelleme: 4 Aralık 2024 01:12
teknomers
Paylaş
Paylaş


03 Aralık 2024Ravie LakshmananTehdit İstihbaratı / E-posta Güvenliği

Kuzey Kore bağlantılı tehdit aktörü Kimsuki Rusya’daki gönderen adreslerinden gelen e-posta mesajlarının gönderilmesini ve sonuçta kimlik bilgileri hırsızlığı yapılmasını içeren bir dizi kimlik avı saldırısıyla bağlantılı olduğu tespit edildi.

Güney Koreli siber güvenlik şirketi Genians, “Kimlik avı e-postaları Eylül ayı başlarına kadar çoğunlukla Japonya ve Kore’deki e-posta hizmetleri aracılığıyla gönderiliyordu.” söz konusu. “Daha sonra Eylül ortasından itibaren Rusya’dan gönderiliyormuş gibi görünen bazı kimlik avı e-postaları gözlemlendi.”

Bu, mail.ru, internet.ru, bk.ru, inbox.ru ve list.ru dahil olmak üzere beş farklı takma ad alanını destekleyen VK’nın Mail.ru e-posta hizmetinin kötüye kullanılmasını gerektirir.

Genians, Kimsuky aktörlerinin, Naver gibi finansal kurumlar ve internet portalları kılığına giren kimlik avı kampanyaları için yukarıda bahsedilen tüm gönderen etki alanlarından yararlandığını gözlemlediğini söyledi.

Diğer kimlik avı saldırıları, Naver’in MYBOX bulut depolama hizmetini taklit eden mesajlar göndermeyi gerektiriyor ve hesaplarında kötü amaçlı dosyaların tespit edildiğine ve bunları silmeleri gerektiğine dair yanlış bir aciliyet duygusu uyandırarak kullanıcıları bağlantılara tıklamaları için kandırmayı amaçlıyor.

MYBOX temalı kimlik avı e-postalarının çeşitleri Nisan 2024’ün sonlarından bu yana kaydediliyor; ilk dalgalarda gönderen adresleri için Japonca, Güney Kore ve ABD alan adları kullanılıyor.

Kuzey Koreli Kimsuky Hackerları
Kimlik Bilgisi Hırsızlığı Saldırıları

Bu mesajlar görünüşte “mmbox” gibi alan adlarından gönderiliyordu.[.]ru” ve “ncloud[.]ru”, daha ileri analizler, tehdit aktörünün Evangelia Üniversitesi’ne (evangelia) ait güvenliği ihlal edilmiş bir e-posta sunucusundan yararlandığını ortaya çıkardı[.]edu) mesajları Star adlı PHP tabanlı bir posta gönderme hizmetini kullanarak göndermek için kullanılır.

Kimsuky’nin PHPMailer ve Star gibi meşru e-posta araçlarını kullandığının daha önce Kasım 2021’de kurumsal güvenlik firması Proofpoint tarafından belgelendiğini belirtmekte fayda var.

Genians’a göre bu saldırıların nihai amacı, kimlik bilgileri hırsızlığı yapmaktır; bu hırsızlık daha sonra kurbanların hesaplarını ele geçirmek ve bunları diğer çalışanlara veya tanıdıklara karşı devam eden saldırılar başlatmak için kullanılabilir.

Yıllar geçtikçe Kimsuky, e-posta odaklı sosyal mühendislik kampanyaları yürütme, e-posta gönderenleri güvenilir taraflardan geliyormuş gibi gösterme ve böylece güvenlik kontrollerinden kaçma tekniklerini kullanma konusunda usta olduğunu kanıtladı.

Bu yılın başlarında ABD hükümeti, siber aktörün “sosyal mühendislik girişimlerini gizlemek için yanlış yapılandırılmış DNS Etki Alanı Tabanlı Mesaj Kimlik Doğrulaması, Raporlama ve Uygunluk (DMARC) kayıt politikalarını” istismar ettiği yönünde çağrıda bulundu.



siber-2

Sıfır Güven Stratejisini Paylaşılan Sinyal Çerçevesi ile Basitleştirin
Samara bölgesinin yetkilileri eski yabancı arabaları satacak. Yönetim AvtoVAZ tarafından üretilen arabalara geçiyor
Google, bu göz izleme şirketini satın aldı – Google Gözlüklerinin Geri Dönüşüne İmtem
Data Lake, Yapay Zeka ve Büyük Ölçekli İş Yükleri için Nesne ve Paralel Depolama ile İş Devrimi Yaratmak
PSN’nin Eylül 2022’de En Çok İndirilen Oyunları Açıklandı: NBA 2K23 ve FIFA 23 Zirvede
ETİKETLENDİ:adresleriniağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibilgisiEpostafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarıhırsızlığıiçinKimlikKimsukyKoreliKullanıyorKuzeynasıl hacklenirRusSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski bir diş tarayıcısı, duşunuzdaki bir oyun bilgisayarı olduğunda. Counter-Strike: Source, 700 fps’ye kadar performansa sahip tıbbi bir cihazda başlatıldı
Sonraki Makale Samsung, Uzun zamandır Beklenen AR Gözlüklerini Sonunda Unpacked 2025’te Galaxy S25 Serisiyle Birlikte Tanıtabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?