Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ortak Danışma Kurulu, Telekom Ağlarını Hedef Alan ÇHC Destekli Siber Casusluk Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ortak Danışma Kurulu, Telekom Ağlarını Hedef Alan ÇHC Destekli Siber Casusluk Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

Ortak Danışma Kurulu, Telekom Ağlarını Hedef Alan ÇHC Destekli Siber Casusluk Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 4 Aralık 2024 11:22
teknomers
Paylaş
Paylaş


04 Aralık 2024Ravie Lakshmanan

Avustralya, Kanada, Yeni Zelanda ve ABD tarafından yayınlanan ortak bir tavsiye niteliğindeki bildiride, Çin Halk Cumhuriyeti’ne (PRC) bağlı tehdit aktörlerinin telekomünikasyon sağlayıcılarını hedef alan geniş bir siber casusluk kampanyasına karşı uyarıda bulunuldu.

Devlet kurumları, “Bu tehdit aktörlerinin faaliyetleriyle ilişkili belirlenen istismarlar veya uzlaşmalar, kurban altyapısıyla ilişkili mevcut zayıflıklarla uyumlu; yeni bir faaliyet gözlemlenmedi.” söz konusu.

ABD yetkilileri söylenmiş Salı günü, tehdit aktörlerinin, izinsiz girişlerle ilgili soruşturmanın başlamasından yaklaşık altı ay sonra hala ABD telekomünikasyon ağlarında gizlendiğini bildirdi.

Saldırılar, Earth Estries, FamousSparrow, GhostEmperor ve UNC2286 olarak takip edilen faaliyetlerle örtüşen, Salt Typhoon olarak takip edilen Çin’deki bir ulus devlet grubuna atfedildi. Grubun en az 2020’den beri aktif olduğu biliniyor ve bazı eserler 2019 gibi erken bir tarihte geliştirildi.

Geçtiğimiz hafta T-Mobile, kötü aktörlerin sistemlerine sızma girişimlerini tespit ettiğini kabul etti ancak hiçbir müşteri verisine erişilmediğini kaydetti.

Saldırı kampanyasının haberi ilk kez Eylül ayı sonlarında Wall Street Journal’ın, bilgisayar korsanlığı ekibinin hassas bilgileri toplama çabalarının bir parçası olarak bir dizi ABD telekomünikasyon şirketine sızdığını bildirmesiyle duyuldu. Çin ise iddiaları reddetti.

Saldırılara karşı koymak için siber güvenlik ve istihbarat teşkilatları, kurumsal ağları güçlendirmek için uyarlanabilecek en iyi uygulamalara ilişkin kılavuz yayınladı:

  • Anahtarlar, yönlendiriciler ve güvenlik duvarları gibi ağ cihazlarındaki tüm yapılandırma değişikliklerini veya değişikliklerini inceleyip araştırın
  • Güçlü bir ağ akışı izleme çözümü ve ağ yönetimi yeteneği uygulayın
  • Yönetim trafiğinin internete maruz kalmasını sınırlayın
  • Anormallikler için kullanıcı ve hizmet hesabı girişlerini izleyin
  • Farklı kaynaklardan gelen büyük miktarda veriyi analiz etme ve ilişkilendirme becerisiyle güvenli, merkezi günlük kaydı uygulayın
  • Cihaz yönetiminin müşteri ve üretim ağlarından fiziksel olarak izole edildiğinden emin olun
  • Gelen ve çıkan trafiği kontrol etmek için katı, varsayılan olarak reddedilen bir ACL stratejisi uygulayın
  • Yönlendirici ACL’ler, durum bilgisi olan paket incelemesi, güvenlik duvarı özellikleri ve askerden arındırılmış bölge (DMZ) yapılarının kullanımı yoluyla güçlü ağ bölümlendirmesi kullanın
  • Harici maruziyeti sınırlandırarak sanal özel ağ (VPN) ağ geçitlerini güvenli hale getirin
  • Trafiğin mümkün olan en üst düzeyde uçtan uca şifrelendiğinden ve ağ üzerinden aktarılan verilerin güvenliğini sağlamak için TLS özellikli tüm protokollerde Aktarım Katmanı Güvenliği (TLS) v1.3 kullanıldığından emin olun
  • Cisco Keşif Protokolü (CDP) veya Bağlantı Katmanı Keşif Protokolü (LLDP) gibi tüm gereksiz keşif protokollerinin yanı sıra Telnet, Dosya Aktarım Protokolü (FTP), Önemsiz FTP (TFTP), SSH v1, Köprü Metni Aktarımı gibi yararlanılabilir diğer hizmetleri devre dışı bırakın Protokol (HTTP) sunucuları ve SNMP v1/v2c
  • İnternet Protokolü (IP) kaynak yönlendirmesini devre dışı bırakın
  • Varsayılan şifrelerin kullanılmadığından emin olun
  • Varsa güvenilir bir karma hesaplama yardımcı programını kullanarak kullanımdaki yazılım görüntüsünün bütünlüğünü doğrulayın.
  • Ağ üzerinden veya internetten hiçbir ek hizmetin erişilebilir olmadığından emin olmak için bağlantı noktası taramasını ve internete açık olduğu bilinen altyapının taranmasını gerçekleştirin
  • Donanım cihazları, işletim sistemi sürümleri ve yazılımlar için satıcının kullanım ömrü sonu (EOL) duyurularını izleyin ve mümkün olan en kısa sürede yükseltin
  • Şifreleri güvenli karma algoritmalarla saklayın
  • Şirket sistemlerine erişen tüm hesaplar için kimlik avına karşı dayanıklı çok faktörlü kimlik doğrulamayı (MFA) zorunlu kılın
  • Oturum belirteci sürelerini sınırlayın ve oturum sona erdiğinde kullanıcıların yeniden kimlik doğrulaması yapmasını zorunlu kılın
  • Rol Tabanlı Erişim Kontrolü (RBAC) stratejisi uygulayın ve gereksiz hesapları kaldırın ve ihtiyaç duyulmaya devam ettiğini doğrulamak için hesapları düzenli aralıklarla inceleyin.

Uyarıya göre, “Savunmasız cihazlara ve hizmetlere yama uygulanması ve genel olarak ortamların güvenliğinin sağlanması, izinsiz giriş fırsatlarını azaltacak ve aktörlerin faaliyetlerini hafifletecektir.”

Gelişme, Çin ile ABD ve Pekin arasındaki ticari gerilimlerin arttığı bir dönemde geldi ihracatın yasaklanması Çin’in yarı iletken endüstrisine yönelik baskılarına yanıt olarak Amerika’ya kritik mineraller olan galyum, germanyum ve antimonun gönderilmesi,

Bu hafta başında ABD Ticaret Bakanlığı duyuruldu 140 kuruluşa ihracatın kısıtlanmasının yanı sıra, Çin’in askeri uygulamalarda kullanılabilecek gelişmiş düğüm yarı iletkenleri üretme yeteneğini sınırlamayı amaçlayan yeni kısıtlamalar.

Çinli çip firmaları o zamandan beri taahhüt edilmiş Tedarik zincirlerini yerelleştirmek için ülkedeki endüstri birlikleri uyardı yerli şirketler ABD çiplerinin “artık güvenli olmadığını” söyledi.



siber-2

Google Chrome ve Microsoft Edge, yapay zekayı kullanarak bizi siber tehditlere karşı korumayı amaçlıyor
Windows 11 derlemesi, 2 GB RAM ve 8 GB depolama alanıyla piyasaya sürüldü. Microsoft tarafından oluşturulmadı
HMD’nin Android 15 güncellemesini alan ikinci telefonu Skyline oldu
Yapay zekayı yalanlarda ve gerçeklerde yakalamanın 5 yolu…
PlayStation Plus Essential Ekim 2023 Oyunları Sızdırıldı
ETİKETLENDİ:ağ güvenliğiağlarınıAlanbilgi Güvenliğibilgisayar GüvenliğiBulunduCasuslukÇHCdanışmadesteklifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefkonusundaKurulunasıl hacklenirOrtakSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartelekomuyarıdaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Siber Güvenlik ve Dayanıklılık Yasası Birleşik Krallık’ı daha güvenli hale getirecek mi?
Sonraki Makale SpaceX’in son Starship roket testi uzay istasyonu videosunda yakalandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?