Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore’nin Kimsuky APT’si, Halka Açık Gezilere Rağmen Büyümeye Devam Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore’nin Kimsuky APT’si, Halka Açık Gezilere Rağmen Büyümeye Devam Ediyor

GenelSiber Güvenlik

Kuzey Kore’nin Kimsuky APT’si, Halka Açık Gezilere Rağmen Büyümeye Devam Ediyor

teknomers
Son güncelleme: 21 Nisan 2023 22:58
teknomers
Paylaş
Paylaş


Contents
  • Kimsuky’ye Neler Oluyor?
  • Kimsuky’ye Karşı Nasıl Savunma Yapılır?

Küresel olarak, Kuzey Kore’nin Kimsuky gelişmiş kalıcı tehdit grubu (aka APT43) ve onun ayırt edici özellikleri etrafında ilgi arttı. Yine de, incelemeye rağmen grup yavaşlama belirtisi göstermiyor.

Kimsuky, ana amacı genellikle (ancak yalnızca değil) politika ve nükleer silah araştırmaları alanlarında casusluk yapmak olan, hükümetle bağlantılı bir tehdit aktörüdür. Hedefleri hükümet, enerji, ilaç ve finans sektörlerini ve bunun da ötesinde, çoğunlukla Kuzey Kore’nin baş düşman olarak gördüğü Güney Kore, Japonya ve Amerika Birleşik Devletleri’ni kapsıyor.

Kimsuky kesinlikle yeni bir ekip değil – CISA grubun faaliyetlerini takip etti 2012’ye kadar tüm yol. Geçen ay ilgi zirve yaptı siber güvenlik firması Mandiant’tan raporve Alman ve Koreli yetkililerin ortak uyarısına yol açan Chrome uzantısı tabanlı bir kampanya. İçinde 20 Nisan’da yayınlanan bir blogVirusTotal, aşağıdaki grafikte gösterildiği gibi, Kimsuky ile ilişkili kötü amaçlı yazılım aramalarındaki ani artışı vurguladı.

Kimsuky kötü amaçlı yazılım örnekleri için arama hacmi
Kimsuky kötü amaçlı yazılım örnekleri için arama hacmi. Kaynak: Virüs Toplamı

Birçok APT, araştırmacıların ve kolluk kuvvetlerinin artan incelemeleri altında çökmüştür. Ancak işaretler, Kimsuky’nin etkilenmediğini gösteriyor.

Mandiant’ta tipik APT’lerin baş analisti olan Michael Barnhart, “Genellikle içgörüleri yayınladığımızda, ‘Oh, vay, ifşa olduk. Yer altına inme zamanı’ diyorlar” diyor.

Ancak Kimsuky’nin durumunda, “kimsenin umurunda değil. Bu şeyde sıfır yavaşlama gördük.”

Kimsuky’ye Neler Oluyor?

Kimsuky, iki alt gruba doğrudan bölünme dahil olmak üzere birçok yineleme ve evrim geçirdi. Üyeleri hedef odaklı kimlik avında en deneyimli kişilerdir ve peşinde oldukları hassas bilgilere daha yakın olmak için kimlik avı e-postalarında – genellikle haftalarca – hedeflenen kuruluşların üyelerinin kimliğine bürünürler.

Bununla birlikte, yıllar boyunca dağıttıkları kötü amaçlı yazılım çok daha az tahmin edilebilir. Kötü amaçlı tarayıcı uzantıları, uzaktan erişim Truva atları, modüler casus yazılımlar ve daha fazlasıyla eşit yetenek sergilediler; bazıları ticari, bazıları değil.

Blog gönderisinde VirusTotal, APT’nin .docx makroları aracılığıyla kötü amaçlı yazılım dağıtma eğilimini vurguladı. Ancak birkaç durumda, grup CVE-2017-0199Windows ve Microsoft Office’te 7.8 yüksek önem dereceli rasgele kod yürütme güvenlik açığı.

Son zamanlarda Kimsuky’ye olan ilginin artmasıyla VirusTotal, yüklenen örneklerin çoğunun Güney Kore ve Amerika Birleşik Devletleri’nden geldiğini ortaya çıkardı. Bu, grubun geçmişi ve amaçlarıyla uyumludur. Bununla birlikte, İtalya ve İsrail gibi Kuzey Kore siyasetiyle hemen ilişkilendirilemeyecek ülkelerde de kolları var.

Örneğin, aramalar söz konusu olduğunda – numunelerle ilgilenen bireyler – ikinci en çok hacim Türkiye’den geliyor. Blog gönderisine göre, “Bu, Türkiye’nin Kuzey Kore siber saldırılarının kurbanı veya kanalı olduğunu düşündürebilir.”

Ülkeye göre Kimsuky kötü amaçlı yazılım örneği aramaları
Ülkeye göre Kimsuky kötü amaçlı yazılım örneği aramaları. Kaynak: VirusTotal

Kimsuky’ye Karşı Nasıl Savunma Yapılır?

Kimsuky, ülkeler ve sektörler genelindeki kuruluşları hedef aldığından, onlar hakkında endişelenmesi gereken kuruluşların sayısı, çoğu ulus devlet APT’sinden daha fazladır.

Barnhart, “Öyleyse, her yerde vaaz ettiğimiz şey, sayıların gücüdür. Dünyadaki tüm bu kuruluşlarla, birbirimizle konuşmamız önemlidir. İşbirliği yapmamız önemlidir. Hiç kimse faaliyet göstermemeli” diyor. bir silo.”

Ve Kimsuky, bireyleri daha büyük saldırılar için kanal olarak kullandığı için herkesin tetikte olması gerektiğini vurguluyor. “Hepimizin şu temele sahip olması önemlidir: bağlantılara tıklamayın ve çok faktörlü kimlik doğrulamanızı kullanın.”

Spear kimlik avına karşı basit önlemlerle, Kuzey Koreli bilgisayar korsanları bile engellenebilir. Barnhart, “Gördüğümüz kadarıyla, siber hijyeninizi takip etmek için gerçekten zaman ayırırsanız işe yarıyor,” diyor.



siber-1

AMD’nin Nvidia DLSS rakibini artıran kare hızı, daha fazla oyun yüklemeye geliyor
Sucker Punch, InFamous ve Sly Cooper Franchise’larının İşlerinde Oyunlara Sahip Değil diyor
iOS 17’deki en büyük değişiklikler belli oldu – ve kötü haberler var
Güvenlik kayışı kilidini sabitleyen farlar ve zayıflamış cıvatalar. Porsche en son arabaları hatırlıyor 911
VPN: NordVPN ve Surfshark birleşiyor
ETİKETLENDİ:AçıkAPTsibüyümeyedevamediyorGezilerehalkaKimsukyKoreninKuzeyrağmen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Meet aramaları, diğer herkesi engelleyerek çok daha keyifli hale gelmek üzere olabilir
Sonraki Makale Dead Island 2 Becerileri – Donatılacak ve En İyi Oluşturulacak En İyi Beceri Kartları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?