Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus APT28 Bilgisayar Korsanları NTLM Aktarma Saldırılarıyla Yüksek Değerli Kuruluşları Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus APT28 Bilgisayar Korsanları NTLM Aktarma Saldırılarıyla Yüksek Değerli Kuruluşları Hedef Alıyor

GenelSiber Güvenlik

Rus APT28 Bilgisayar Korsanları NTLM Aktarma Saldırılarıyla Yüksek Değerli Kuruluşları Hedef Alıyor

teknomers
Son güncelleme: 2 Şubat 2024 21:44
teknomers
Paylaş
Paylaş


Rus devleti destekli aktörler, Nisan 2022’den Kasım 2023’e kadar çeşitli yöntemlerle NT LAN Manager (NTLM) v2 karma aktarma saldırıları düzenleyerek dünya çapında yüksek değerli hedefleri hedef aldı.

“Agresif” bir bilgisayar korsanlığı ekibinin yaptığı atfedilen saldırılar, APT28dış ilişkiler, enerji, savunma ve ulaşımla ilgilenen kuruluşların yanı sıra çalışma, sosyal refah, finans, ebeveynlik ve yerel belediye meclisleriyle ilgilenen kuruluşlara da göz dikti.

Siber güvenlik firması Trend Micro değerlendirildi Bu izinsiz girişleri, hedeflerinin “ağlarına kaba kuvvetle girme girişimlerini otomatikleştirmenin uygun maliyetli bir yöntemi” olarak değerlendirerek, düşmanın zaman içinde binlerce e-posta hesabını tehlikeye atmış olabileceğine dikkat çekiyor.

APT28 aynı zamanda Blue Athena, BlueDelta, Fancy Bear, Fighting Ursa, Forest Blizzard (eski adıyla Strontium), FROZENLAKE, Iron Twilight, ITG05, Pawn Storm, Sednit, Sofacy ve TA422 isimleri altında daha geniş bir siber güvenlik topluluğu tarafından da takip edilmektedir.

En az 2009’dan bu yana aktif olduğuna inanılan grup, Rusya’nın GRU askeri istihbarat servisi tarafından işletiliyor ve enfeksiyon zincirlerini etkinleştirmek için kötü amaçlı eklentiler veya stratejik web ihlalleri içeren hedef odaklı kimlik avı düzenleme konusunda bir geçmişe sahip.

Nisan 2023’te APT28, keşif yapmak ve seçilen hedeflere karşı kötü amaçlı yazılım dağıtmak için Cisco’nun ağ ekipmanındaki artık yamalanmış kusurlardan yararlanan saldırılara karıştı.

Ulus devlet aktörü, Aralık ayında Microsoft Outlook (CVE-2023-23397, CVSS puanı: 9,8) ve WinRAR’da (CVE-2023-38831, CVSS puanı: 7,8) erişim sağlamak için bir ayrıcalık yükseltme kusurundan yararlandığı için mercek altına alındı. bir kullanıcının Net-NTLMv2 karmasını kullanabilir ve bunu, kullanıcı olarak kimlik doğrulaması yapmak üzere başka bir hizmete karşı bir NTLM Geçiş saldırısı düzenlemek için kullanabilir.

Bir rapora göre, CVE-2023-23397’ye yönelik bir istismarın Nisan 2022 gibi erken bir tarihte Ukrayna varlıklarını hedef almak için kullanıldığı söyleniyor. Mart 2023 tavsiyesi CERT-EU’dan.

Ayrıca, HeadLace adı verilen özel bir arka kapının teslimini kolaylaştırmak için devam eden İsrail-Hamas savaşıyla ilgili tuzaklardan yararlanıldığı, ayrıca OCEANMAP, MASEPIE ve gibi bilgi hırsızlarını ve arka kapıları dağıtmak üzere tasarlanmış kimlik avı mesajlarıyla çarpıcı Ukrayna devlet kurumları ve Polonyalı kuruluşlara da başvurduğu gözlemlendi. ÇELİK KANCA.

Tehdit aktörünün saldırılarının önemli yönlerinden biri, operasyonel taktiklerini sürekli olarak iyileştirme çabası, tespitten kaçınma yaklaşımlarında ince ayarlar ve düzeltmeler yapmasıdır.

NTLM Aktarma Saldırıları

Buna, tarama ve araştırma faaliyetlerini gerçekleştirmek için VPN hizmetleri, Tor, veri merkezi IP adresleri ve güvenliği ihlal edilmiş EdgeOS yönlendiricileri gibi anonimleştirme katmanlarının eklenmesi de dahildir. Başka bir taktik, güvenliği ihlal edilmiş e-posta hesaplarından Tor veya VPN üzerinden hedef odaklı kimlik avı mesajları göndermeyi içerir.

Güvenlik araştırmacıları Feike Hacquebord ve Fernando Merces, “Pawn Storm aynı zamanda hedef odaklı kimlik avı e-postaları göndermek, Outlook’ta CVE-2023-23397 açıklarından yararlanmaları geri çağırmak ve kimlik bilgisi avı web sitelerinde proxy kimlik bilgileri hırsızlığı yapmak için EdgeOS yönlendiricilerini kullanıyor” dedi.

Araştırmacılar, “Grubun sömürü sonrası faaliyetlerinin bir kısmı, kurbanın posta kutusundaki klasör izinlerinin değiştirilmesini içeriyor ve bu da kalıcılığın artmasına yol açıyor” dedi. “Kurbanın e-posta hesaplarını kullanarak, kurban organizasyonunun içinden ek kötü amaçlı e-posta mesajları göndererek yanal hareket mümkündür.”

Tehdit aktörünün bu yönlendiricileri bizzat mı ihlal ettiği yoksa üçüncü taraf bir aktör tarafından zaten ele geçirilen yönlendiricileri mi kullandığı şu anda bilinmiyor. Bununla birlikte, en az 100 EdgeOS yönlendiricisinin etkilendiği tahmin ediliyor.

Ayrıca, Avrupa hükümetlerine karşı son zamanlarda yürütülen kimlik bilgisi toplama kampanyaları, webhook’ta barındırılan Microsoft Outlook’u taklit eden sahte oturum açma sayfaları kullandı.[.]site URL’leri, daha önce gruba atfedilen bir kalıp.

Ancak Ekim 2022’deki bir kimlik avı kampanyası, elçilikleri ve diğer yüksek profilli varlıkları, belirli uzantılarla eşleşen dosyaları yakalayan ve bunları Keep.sh adlı ücretsiz bir dosya paylaşım hizmetine sızdıran e-postalar yoluyla “basit” bir bilgi hırsızı sunmak için seçti.

“Tekrarlayan, çoğu zaman kaba ve agresif kampanyaların gürültüsü, ilk müdahalenin sessizliğini, inceliğini ve karmaşıklığını ve aynı zamanda Pawn Storm’un kurban organizasyonlarında ilk tutunma noktasını elde etmesinden sonra meydana gelebilecek sömürü sonrası eylemleri bastırıyor.” araştırmacılar söyledi.

Gelişme Kaydedilmiş Gelecek Haberleri olarak geliyor açıklığa kavuşmuş Rus tehdit aktörü COLDRIVER (diğer adıyla Calisto, Iron Frontier veya Star Blizzard) tarafından yürütülen ve olası kurbanları kimlik bilgileri toplama sayfalarına yönlendirmek için araştırmacıların ve akademisyenlerin kimliğine bürünen, devam eden bir hackleme kampanyası.



siber-2

Meta, Android’de sanal gerçeklik kulaklıklarının hayalini kuruyor
Nvidia RTX 4090 Ti, yeni bir Titan pahasına tekrar yaşayabilir
Epomaer Galaxy100 Kablosuz Oyun Klavyesi Uygulamalı İnceleme: Olağanüstü Yazma Deneyimi
The Other Two 3. sezon yayın tarihi ve saati: HBO Max’te nasıl izlenir?
Dragon’s Dogma 2 Arayıcının Jetonları nasıl bulunur?
ETİKETLENDİ:ağ güvenliğiAktarmaalıyorAPT28bilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDeğerlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKorsanlarıkuruluşlarıNasıl heklenirNTLMRusSaldırılarıylasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PC’de Persona 3 Reload Ultrawide Sorunu Nasıl Düzeltilir
Sonraki Makale The Last of Us Part 2 Remastered Güncellemesi 1.001 Grounded II Belgeseli 2 Şubat’ta Yayınlandı (Güncelleme)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SwitchBot’un Ayakta Durabilen Dönel Fanı ile Sıcak Havaya Son
Liste
Webhook Fırtınalarını Önlemek: Laravel’de İdempotans
Yazılım
Çin’de 222$’lık sahte RTX 4090 satışı: Gerçek silikon değil plastik
Donanım
ABD enerji düzenleyicisi, veri merkezi projelerini hızlandıracak
Donanım
RTX 5080 Alienware Oyun PC’sinde 1.390$ İndirimle 3.159$!
Donanım
16 yaşındaki SATA II SSD, 1 petabayt yazımda hayatta kaldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?