Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus APT29, Hedefli Phishing Kampanyasında Gmail Uygulama Parolalarını Kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus APT29, Hedefli Phishing Kampanyasında Gmail Uygulama Parolalarını Kullanıyor.

Siber Güvenlik

Rus APT29, Hedefli Phishing Kampanyasında Gmail Uygulama Parolalarını Kullanıyor.

teknomers
Son güncelleme: 19 Haziran 2025 11:42
teknomers
Paylaş
Paylaş

Gmail Güvenliği ve Sosyal Mühendislik Tehditleri

Son yıllarda, güvenli elektronik iletişim sağlamak bir hayli önem kazandı. Google, kullanıcılarının e-posta güvenliğini artırmak için çeşitli koruma yöntemleri geliştirmiştir. Ancak, kötü niyetli aktörler de bu güvenlik önlemlerini aşmak için farklı yollar aramaktadır. Özellikle, Rusya ile bağlantılı olduğu düşünülen birçok saldırgan, Google hesapları üzerindeki güvenlik açıklarından yararlanarak hedeflerine ulaşmayı başarmıştır.

Contents
  • Gmail Güvenliği ve Sosyal Mühendislik Tehditleri
  • Uygulamaya Özel Şifreler İle Erişim Sağlama
  • Sosyal Mühendislik Taktikleri ve E-posta Dolandırıcılığı
  • Google’ın Tehdit İstihbaratı ve Tespit Süreçleri
  • İlk Mesajlar ve Sahte Dokümanlar
  • Devamlı Erişim ve Takip Yöntemleri
  • Ukrayna Temalı İkinci Bir Kampanya
  • Siber Güvenlikte Dikkat Edilmesi Gerekenler

Uygulamaya Özel Şifreler İle Erişim Sağlama

Söz konusu tehditler, özellikle Google’ın sunduğu bir özellik olan uygulamaya özel şifreler üzerinden gerçekleştirilmiştir. 2025 yılının Nisan ayı ile Haziran ayı arasında süregelen saldırılarda, akademisyenler ve Rusya karşıtı eleştirmenler hedef alınmıştır. Kötü niyetli aktörler, uzaktan kurdukları rapor geliştirme süreçleriyle, hedeflerini ikna etmeyi başarmışlardır. Uygulamaya özel şifre (ASP) paylaşmaları için zemin hazırlayan bu yöntem, saldırganlara hedefin posta kutusuna sürekli erişim sağlama imkanı tanımıştır.

Sosyal Mühendislik Taktikleri ve E-posta Dolandırıcılığı

Saldırganlar, sosyal mühendislik taktiklerini kullanarak oldukça dikkatli bir plan geliştirmişlerdir. Bu süreç, birkaç haftayı kapsamaktadır. Mailler, toplantı davetleri gibi masum görünümlü içeriklerle gönderilmiştir. Birden fazla hayali @state.gov e-posta adresinin CC’de yer alması, gönderilen mesajların güvenilir görünebilmesi için kullanılan bir stratejidir. Bu durum, hedeflerin kendilerini tehdit altında hissetmeden yanıt vermelerine olanak sunmaktadır.

Google’ın Tehdit İstihbaratı ve Tespit Süreçleri

Google’ın Tehdit İstihbaratı Grubu (GTIG) tarafından yapılan açıklamalar, saldırıların UNC6293 adı verilen bir tehdit grubu tarafından gerçekleştirildiğini ortaya koymaktadır. Bu grup, APT29 olarak bilinen, devlet destekli siber saldırganlarla ilişkilendirilmektedir. GTIG araştırmacıları, kötü niyetli aktörlerin oluşturduğu sahte ortamlar aracılığıyla güvenilirliklerini artırmak için sürekli olarak hedef ilişkileri geliştirdiklerini belirtmiştir.

İlk Mesajlar ve Sahte Dokümanlar

Saldırının başlangıcında, hedef kişilere ilk mesajlar gönderilerek bir toplantı ayarlanmaya çalışılmaktadır. Bu aşamada, kullanıcılara sahte bir PDF belgesi teslim edilmekte ve burada uygulamaya özel şifre oluşturma adımları açıklanmaktadır. Hedef, bu işlemi tamamladıktan sonra şifreyi paylaşmaları için kandırılmaktadır.

Devamlı Erişim ve Takip Yöntemleri

Saldırganlar, elde ettikleri şifre ile posta istemcisi ayarlamaktadır. Bu durum, mümkün olduğunca uzun bir süre boyunca kurbanın e-postalarına erişim sağlamalarına olanak tanımaktadır. Google, bu tür tehditlerin daha da yaygınlaştığını ve müdahale için gerekli adımların hızla atıldığını vurgulamıştır.

Ukrayna Temalı İkinci Bir Kampanya

Google’ın belirlediği bir diğer dikkate değer nokta, Ukrayna teması taşıyan ikinci bir kampanyanın varlığıdır. Bu süreçte, saldırganların tespit edilmekten kaçınmak için konut proxy ve VPS sunucuları kullanarak kurban hesaplarına erişim sağladığı gözlemlenmiştir. Microsoft da benzer bir durumu, kullanıcıların yetkilendirme kodları ile kandırılarak hesaplarının çalındığı yönünde açıklamalarda bulunmuştur. Bu tür dolandırıcılıklar, siber güvenlik alanında yeni riskler oluşturmuştur.

Siber Güvenlikte Dikkat Edilmesi Gerekenler

Kullanıcılar, bu tür farkındalıkların artırılması açısından bazı önlemler almalıdır. İki aşamalı doğrulama (2FA) gibi güvenlik özelliklerini aktif hale getirmek, e-posta hesaplarının güvenliğini artıracaktır. Ayrıca, tanımadıkları kişilerden gelen maillere karşı daha dikkatli olunmalı ve ilgisiz bağlantılara tıklanmamalıdır.

Kısacası, günümüzde e-posta hesaplarının güvenliği, sürekli olarak gelişen tehditler karşısında korunmaya ihtiyaç duymaktadır. Kullanıcıların dikkatli ve bilinçli davranmaları, bu tehditlere karşı en iyi savunmayı oluşturacaktır. Yukarıda bahsedilen durumlar, siber güvenlik alanında giderek artan bir endişe kaynağı olmaya devam etmektedir.

Güncel Siber Güvenlik Haberleri – 1

Devlet ve Kuruluşlara Yönelik Saldırılarda Sıfır Gün Olarak Kullanılan FortiOS Kusuru
Yeni Rekabet Kripto Sistemlerini Sertleştirmeye Odaklanıyor
Fidye Yazılımı Saldırganları, Sistemlere Erişim Elde Etmek İçin Microsoft İmzalı Sürücüler Kullanıyor
Brillio, Dijital Dönüşüm Hizmeti Yeteneklerini Güçlendirmek İçin Cedrus Digital’i Satın Aldı
BlackCat Tedarikçisi Fidye Yazılım Operatörlerinin Dokuz Canı Olduğunu Gösterdi
ETİKETLENDİ:APT29Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGmailhacker newshacking newsHedeflihow to hackinformation securityKampanyasındaKullanıyornetwork securityParolalarınıPhishingransomware malwareRussoftware vulnerabilitythe hacker newsuygulama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Galaxy Z Fold 7 rakibi inceldi ama bataryası güçlendi.
Sonraki Makale Çin Stüdyoları, Bruce Lee, Jackie Chan ve Jet Li’nin Kung Fu klasiği filmlerini AI ile yeniden yapacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
Google Home Speaker: Yenilikler ve Performansıyla Öne Çıkıyor!
Genel
Laravel Uygulaması İçine MCP Sunucusu Yerleştirme: Yapay Zeka Araçları için Çift Kimlik Doğrulama ve RBAC
Yazılım
Google’ın 4K TV Streameri Şimdi 25 Dolar İndirimli!
Liste
Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
Yeni Deneysel Vault Breaker Modu ile Kaçırılmayacak Macera Seni Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?