Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore’nin Kimsuky Grubu, Hedefli Siber Saldırılarda Önemli Figürleri Taklit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore’nin Kimsuky Grubu, Hedefli Siber Saldırılarda Önemli Figürleri Taklit Ediyor

GenelSiber Güvenlik

Kuzey Kore’nin Kimsuky Grubu, Hedefli Siber Saldırılarda Önemli Figürleri Taklit Ediyor

teknomers
Son güncelleme: 2 Haziran 2023 10:09
teknomers
Paylaş
Paylaş


02 Haziran 2023Ravie LakshmananSiber Casusluk / APT

ABD ve Güney Kore istihbarat teşkilatları, Kuzey Koreli siber aktörlerin düşünce kuruluşları, akademi ve haber medyası sektörlerini vurmak için sosyal mühendislik taktiklerini kullanmalarına ilişkin yeni bir uyarı yayınladı.

“Sürekli bilgi toplama çabaları”, adı verilen devlet destekli bir kümeye atfedildi. KimsukiAPT43, ARCHIPELAGO, Black Banshee, Emerald Sleet (önceden Thallium), Nickel Kimball ve Velvet Chollima isimleriyle de bilinir.

Ajanslar, “Kuzey Kore, bu hedefli kimlik avı kampanyalarından elde edilen istihbarata büyük ölçüde güveniyor” dedi. söz konusu. “Hedeflenen kişilerin başarılı bir şekilde ele geçirilmesi, Kimsuky aktörlerinin hassas, yüksek değerli hedeflere karşı kullanılabilecek daha güvenilir ve etkili kimlik avı e-postaları oluşturmasını sağlıyor.”

Kimsuky, Kuzey Kore’nin Genel Keşif Bürosu (RGB) içindeki yardımcı bir unsurdan bahsediyor ve rejimin çıkarlarını etkileyen jeopolitik olaylar ve müzakereler hakkında taktik istihbarat toplamasıyla biliniyor. En az 2012’den beri aktif olduğu biliniyor.

NSA Siber Güvenlik Direktörü Rob Joyce, “Bu siber aktörler, jeopolitik olaylar, dış politika stratejileri ve Kore Yarımadası’ndaki Kuzey Kore’yi ilgilendiren güvenlik gelişmeleri hakkında istihbarat toplamak için stratejik olarak meşru kaynakların kimliğine bürünüyor” dedi.

Buna gazeteciler, akademik akademisyenler, düşünce kuruluşu araştırmacıları ve hükümet yetkilileri dahildir ve hile, öncelikle dış politika ve siyasi uzmanlar gibi Kuzey Kore meseleleri üzerinde çalışan kişileri ayırmak için tasarlanmıştır.

Yetkililer, Kimsuky’nin siber programlarının amacının Kuzey Kore hükümetine yasadışı erişim sağlamanın yanı sıra çalınan veriler ve değerli jeopolitik bilgiler sağlamak olduğunu söyledi.

Kimsuky’nin potansiyel ilgi hedeflerini belirlemek için açık kaynak bilgisinden yararlandığı ve ardından kimliğine bürünmeye çalıştıkları gerçek kişilerin e-posta adreslerine benzeyen e-posta adresleri oluşturarak çevrimiçi kişiliklerini daha meşru görünecek şekilde oluşturduğu gözlemlendi.

Sahte kimliklerin benimsenmesi, diğer devlet destekli gruplar tarafından benimsenen bir taktiktir ve kurbanlarla güven kazanmak ve yakınlık kurmak için bir hile olarak görülür. Düşmanın, ikna edici e-posta mesajları uydurmak için taklit edilen kişilerin e-posta hesaplarını tehlikeye attığı da biliniyor.

“Kuzey Kore [Democratic People’s Republic of Korea] aktörler genellikle bir hedefi aldatmak için yaygın internet hizmetlerine ve medya sitelerine benzeyen etki alanlarını kullanır.”

“Kimsuky aktörleri temalarını hedeflerinin ilgi alanlarına göre şekillendiriyor ve içeriklerini Kuzey Kore gözlemcileri topluluğu arasında tartışılan güncel olayları yansıtacak şekilde güncelleyecek.”

Bir hedefle iletişim kurmak için birden fazla kişi kullanmanın yanı sıra elektronik mesajlar, doğrudan eklenmiş veya Google Drive veya Microsoft OneDrive’da barındırılan parola korumalı kötü amaçlı belgelerle birlikte gelir.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Yem dosyaları açıldığında, alıcıları makroları etkinleştirmeye zorlar ve bunun sonucunda, kötü amaçlı yazılımlar yoluyla cihazlara arka kapı erişimi sağlanır. Bebek Köpekbalığı. Ek olarak, kalıcı erişim, bir kurbanın gelen kutusuna düşen tüm e-postaları aktör tarafından kontrol edilen bir e-posta hesabına gizlice otomatik iletmek için silahlandırılmıştır.

Başka bir gösterge, kurbanlardan oturum açma kimlik bilgilerini toplamak için “gerçek web sitelerinin, portalların veya mobil uygulamaların sahte ama gerçekçi sürümlerinin” kullanılmasıdır.

Gelişme, siber güvenlik firması SentinelOne’dan haftalar sonra, Kimsuky’nin keşif ve bilgi hırsızlığı için ReconShark (BabyShark’ın yükseltilmiş bir versiyonu) ve RandomQuery gibi özel araçları kullandığını ayrıntılı olarak açıkladı.

Bu Mart ayının başlarında, Alman ve Güney Kore hükümet yetkilileri, Kimsuky tarafından düzenlenen ve kullanıcıların Gmail gelen kutularını çalmak için hileli tarayıcı uzantılarının kullanılmasını gerektiren siber saldırılar hakkında alarm verdi.

Uyarı aynı zamanda ABD Hazine Bakanlığı’nın Kuzey Kore’nin stratejik önceliklerini desteklemeyi amaçlayan kötü niyetli siber faaliyetlere ve bağış toplama planlarına karışan dört kuruluşa ve bir kişiye karşı uyguladığı yaptırımları da takip ediyor.



siber-2

Activision Blizzard, ABD Hükümeti İle Rekabete Aykırı Espor Endişeleri Üzerinden Dava Açtı
Nintendo Entertainment Podcast – Bölüm 298 – Daha Fazla Düşündükten Sonra…
Destroy All Humans 2 Geliştirici Konuşmaları NVIDIA DLSS 3; RTX 40 Özellikleri UE5 Tarafından Desteklenirse Kullanılacak
Gemini Canlı Güncelleme, Pixel için Material 3 İfadeci Yeniden Tasarımı İmala Edildi
Netflix’te Eylül 2024’te izlemeniz gereken 5 küçümsenen film
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriediyorfidye yazılımı kötü amaçlı yazılımFigürleriGrubuhack haberlerihacker haberleriHedefliKimsukyKoreninKuzeyNasıl heklenirÖnemliSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaklitveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çinli Powerstar x86 CPU’lar Intel ile Ortaklık İçinde Üretildi, Özel Tasarım Kullanın
Sonraki Makale Snapdragon 8 Gen 3 Ekim’de, Xiaomi 14 ve Xiaomi 14 Pro ise Kasım’da sunulacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?