Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NSA ve FBI, Kuzey Koreli Bilgisayar Korsanlarının Güvenilir Kaynaklardan Gelen E-postaları Sahtekarlık Yaptığına İlişkin Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NSA ve FBI, Kuzey Koreli Bilgisayar Korsanlarının Güvenilir Kaynaklardan Gelen E-postaları Sahtekarlık Yaptığına İlişkin Uyarıda Bulundu

GenelSiber Güvenlik

NSA ve FBI, Kuzey Koreli Bilgisayar Korsanlarının Güvenilir Kaynaklardan Gelen E-postaları Sahtekarlık Yaptığına İlişkin Uyarıda Bulundu

teknomers
Son güncelleme: 4 Mayıs 2024 08:17
teknomers
Paylaş
Paylaş


03 Mayıs 2024Haber odasıE-posta Güvenliği / Kötü Amaçlı Yazılım

ABD hükümeti Perşembe günü, Kuzey Koreli tehdit aktörlerinin meşru ve güvenilir taraflardan geliyormuş gibi görünecek şekilde e-posta gönderme girişimlerine ilişkin yeni bir siber güvenlik tavsiye niteliğinde uyarı yayınladı.

Ortak bülten Ulusal Güvenlik Ajansı (NSA), Federal Soruşturma Bürosu (FBI) ve Dışişleri Bakanlığı tarafından yayınlandı.

“Kuzey Kore [Democratic People’s Republic of Korea] NSA, hedeflerin özel belgelerine, araştırmalarına ve iletişimlerine yasadışı erişim sağlayarak jeopolitik olaylar, düşman dış politika stratejileri ve Kuzey Kore çıkarlarını etkileyen her türlü bilgi hakkında istihbarat toplamak için bu hedef odaklı kimlik avı kampanyalarından yararlanıyor.” söz konusu.

Bu teknik özellikle yanlış yapılandırılmış DNS Etki Alanı Tabanlı İleti Kimlik Doğrulama, Raporlama ve Uyumluluğun kötüye kullanılmasıyla ilgilidir (DMARC) sosyal mühendislik girişimlerini gizlemeye yönelik politikaları kaydedin. Bunu yaparken, tehdit aktörleri sanki meşru bir alanın e-posta sunucusundan geliyormuş gibi sahte e-postalar gönderebilir.

Zayıf DMARC politikalarının kötüye kullanılması, siber güvenlik topluluğu tarafından Kimsuky (diğer adıyla APT43, Black Banshee, Emerald Sleet, Springtail, TA427 ve Velvet Chollima) adı altında takip edilen Kuzey Kore faaliyet kümesine atfedildi. Lazarus Grubu ve Keşif Genel Bürosuna (RGB) bağlıdır.

Proofpoint, geçen ay yayınlanan bir raporda, Kimsuky’nin nükleer silahsızlanma, ABD-Güney Kore politikaları ve yaptırımlarla ilgili konulardaki görüşleri için dış politika uzmanlarını hedeflemeye yönelik daha geniş çabaların bir parçası olarak Aralık 2023’te bu yöntemi uygulamaya başladığını söyledi.

Sahte E-postalar

Düşmanı “bilgili bir sosyal mühendislik uzmanı” olarak tanımlayan kurumsal güvenlik firması, bilgisayar korsanlığı grubunun, Kuzey Kore konusunu taklit eden çeşitli takma adlar kullanarak hedeflerle güven oluşturmak için bir dizi iyi huylu konuşma yoluyla hedefleriyle uzun süreler boyunca etkileşim kurduğunun bilindiğini söyledi. düşünce kuruluşları, akademi, gazetecilik ve bağımsız araştırma uzmanları.

Proofpoint araştırmacıları Greg Lesnewich ve Crista Giering, “Hedeflerden genellikle bu konular hakkındaki düşüncelerini e-posta veya resmi bir araştırma makalesi veya makale yoluyla paylaşmaları isteniyor.” dedi.

“Kötü amaçlı yazılım veya kimlik bilgisi toplama, birden fazla mesaj alışverişi yapılmadan asla doğrudan hedeflere gönderilmez ve […] tehdit aktörü tarafından nadiren kullanılır. TA427’nin bir enfeksiyondan ziyade doğrudan hedeflere görüşlerini veya analizlerini sorarak istihbarat gereksinimlerini karşılayabilmesi mümkündür.”

Şirket ayrıca, TA427’nin sahtekarlık yaptığı kuruluşların çoğunun DMARC politikalarını etkinleştirmediğini veya uygulamadığını, dolayısıyla bu tür e-posta mesajlarının güvenlik kontrollerini atlatmasına ve bu kontroller başarısız olsa bile teslimatın sağlanmasına izin verdiğini belirtti.

Dahası, Kimsuky’nin “hedefi meşru personelle iletişim kurduğuna ikna etmek için yanıt alanında aynı kişiyi taklit eden ücretsiz e-posta adresleri” kullandığı gözlemlendi.

ABD hükümeti tarafından vurgulanan bir e-postada, tehdit aktörü, Kuzey Kore’nin nükleer silahlanma planlarını tartışmak üzere adı açıklanmayan bir uzmanla röportaj isteyen meşru bir gazeteci gibi davrandı, ancak e-posta hesaplarının geçici olarak bloke edileceğini açıkça belirtti ve alıcıdan bu soruya yanıt vermesini istedi. gazeteciyi taklit eden sahte bir hesap olan kişisel e-postalarında.

Bu, kimlik avı mesajının ilk olarak gazetecinin ele geçirilen hesabından gönderildiğini, dolayısıyla kurbanın alternatif sahte hesaba yanıt verme olasılığını artırdığını gösteriyor.

Kuruluşların, e-posta sunucularına, kontrolleri geçemeyen e-posta iletilerini şüpheli veya spam (ör. karantinaya al veya reddet) ve bir e-posta adresi oluşturarak toplu geri bildirim raporları alın. DMARC kaydı.



siber-2

Yaklaşık 20 milyon İngiliz hanesi bir SVOD hizmetine abone oldu
Nexon’un Dungeon&Fighter Mobile’ı Çin’de iOS’ta En Çok Hasılat Yapan Oyun Olarak Dört Haftayı Kutluyor
Jeff Bezos’un Roket Şirketi Sessizce SpaceX’in Falcon Serisine Rakip Roketi Test Etmeye Hazırlanıyor
Vatandaş bilim adamları, Mars’ın garip sırt özelliklerini haritalamaya yardım ediyor
Chandrayaan-3’ün kükürt ölçümleri ay bilimi ve keşiflerine kapı açıyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiBulunduEpostalarıFBIfidye yazılımı kötü amaçlı yazılımGelengüvenilirhack haberlerihacker haberleriİlişkinkaynaklardanKoreliKorsanlarınınKuzeyNasıl heklenirNSASahtekarlıksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıdaveri ihlaliYaptığınayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cesur Yeni Dünya, Kanayan Bir Kaptan Amerika’ya Sahip Olmayı Gerçekten İstiyor
Sonraki Makale Artık 500 doların altına düzgün bir telefon alamazsınız

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?