Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus siber saldırganlar, çalınan uygulama şifreleriyle Gmail MFA’yı aşıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus siber saldırganlar, çalınan uygulama şifreleriyle Gmail MFA’yı aşıyor.

Siber Güvenlik

Rus siber saldırganlar, çalınan uygulama şifreleriyle Gmail MFA’yı aşıyor.

teknomers
Son güncelleme: 23 Haziran 2025 04:39
teknomers
Paylaş
Paylaş

Rus Hackerlar ve Sosyal Mühendislik Saldırıları

Son dönemlerde, Rus hackerlar tarafından gerçekleştirilen siber saldırılar, özellikle devlet kurumlarına yönelik sosyal mühendislik teknikleri kullanarak dikkat çekmektedir. Bu saldırılar, multi-factor authentication (çok faktörlü kimlik doğrulama) sistemlerini aşarak, kurbanların Gmail hesaplarına erişim sağlamak için kullanılmaktadır. Bu tür saldırılar, özellikle Amerika Birleşik Devletleri Dışişleri Bakanlığı yetkililerini taklit eden özellikleri ile dikkat çekiyor.

Contents
  • Rus Hackerlar ve Sosyal Mühendislik Saldırıları
  • Saldırının Hedef Kitlesi
  • App-Spesifik Şifreler ve Tehdit Analizi
  • Sosyal Mühendisliğin İncelikleri
  • Triklerin Uygulanması
  • Hackerların Altyapısı
  • Sonuç ve Önlemler

Saldırının Hedef Kitlesi

Saldırganlar, Covid-19 dönemi sonrası Rusya’ya eleştiriler getirerek tanınan akademisyenleri ve aktivistleri hedef almıştır. Sophisticated (sofistike) bir saldırı olarak nitelendirilen bu siber saldırılar, kurbanları acele ettirmeden, yavaş bir şekilde yürütülmektedir. April ile June arasında gerçekleştirilen bu saldırılarda, hackerlar dikkatlice hazırlanmış phishing mesajları ile hedeflerini kandırmayı başarmıştır.

App-Spesifik Şifreler ve Tehdit Analizi

Phishing mesajları, kurbanlardan app-specific passwords (uygulama özel şifreler) oluşturmasını istemektedir. Bu tür şifreler, daha az güvenli veya eski uygulamaların, kullanıcıların Google hesaplarına erişmesine izin vermektedir. Google Threat Intelligence Group (GTIG), bu saldırıyı UNC6293 kodu ile takip etmektedir. Bu grup, devlet destekli siber saldırılar gerçekleştirdiği düşünülen APT29 ile bağlantılı olduğu değerlendirilmektedir.

Sosyal Mühendisliğin İncelikleri

Kanada merkezli Citizen Lab, bu siber saldırıların incelenmesi üzerine bir rapor hazırlamıştır. Rapor, Rusya’da bilgi operasyonları uzmanı Keir Giles‘ın hedef alındığı bir olayı detaylandırmaktadır. Saldırı, Dışişleri Bakanlığı’na ait olduğu iddia edilen bir e-posta ile başlar. Bu e-postada, Claudie S. Weber imzası ile Giles’a "özel bir çevrimiçi görüşme" teklifi yapılmaktadır.

E-posta, Gmail üzerinden gönderilmiştir; ancak birden fazla @state.gov adresi karbon kopyada yer almakta ve bu durum mesajın resmi görünümünü güçlendirmektedir. Ancak araştırmalar sonucunda Claudie S. Weber ismini taşıyan biri ile Dışişleri Bakanlığı’nda çalıştığına dair bir kanıt bulunamamıştır.

Triklerin Uygulanması

Giles, e-postaya yanıt vermiş ve belirttiği gün mevcut olmayabileceğini belirtmiştir. Hedefin ilgi göstermesi ile saldırgan, onu Dışişleri Bakanlığı’nın "MS DoS Guest Tenant" platformuna katılmaya davet etmiştir. Bu, gelecekteki toplantılara katılma kolaylığı sağlamaktadır. Burada dikkat çekici olan, Giles’a app-specific password oluşturma talimatının yer aldığı bir PDF dosyasının gönderilmesidir. Bu adım, saldırının daha etkili şekilde gerçekleştirildiğini göstermektedir.

Giles, bu talimatlara göre app-specific password oluşturduğunda, aslında kendi Google hesabına tamamen erişim izni vermektedir. Citizen Lab araştırmacıları, bu tür tekniklerin oldukça karmaşık ve sinsi olduğuna vurgu yapmaktadır.

Hackerların Altyapısı

GTIG, bu kampanyaların Nisan ayından itibaren en az iki farklı türde geliştiğini belirlemiştir. Birincisi, Dışişleri Bakanlığı ile ilgili temalar, diğeri ise Ukrayna ve Microsoft ile ilişkili cazibeler içermektedir. Her iki kampanyada da kullanılan altyapı, kullanıcıların gizliliği korumak adına residential proxies ve virtual private servers (VPS) içeriyor.

Sonuç ve Önlemler

Böylesine karmaşık ve hedefe yönelik saldırılara karşı Google, kullanıcıların Advanced Protection Program (Gelişmiş Koruma Programı) içerisine katılmasını önermektedir. Bu program, hesap güvenliğini artırmakta ve kullanıcıların app-specific passwords oluşturmalarına izin vermemektedir. Bu tür güvenlik önlemleri, yüksek profilli konularda yer alan bireyler için hayati önem taşımaktadır.

Sonuç olarak, Rus hackerlar tarafından gerçekleştirilen bu siber saldırılar, sadece teknik yetenekleriyle değil, sosyal mühendislik alanındaki derin bilgileri ile de dikkat çekmektedir. Kullanıcıların bu tür tehditlere karşı bilinçli olması ve gerekli önlemleri alması, dijital dünyada güvenliklerinin korunması adına büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Microsoft Copilot Sorunsalında Avrupa Kullanıcıları İçin Çözüm Arayışında
Meta, İngiltere’deki Kamu Facebook ve Instagram Gönderilerini Kullanarak Yapay Zeka Modellerini Eğitiyor
ABD’li astronot, Rus kapsülünde rekor uzunluktaki uzay uçuşunu bitirdi
Elastic, Defend EDR’deki ‘sıfırıncı gün’ RCE açığı iddialarını reddetti.
RTX 4090’ın maliyetinden 1.000 ABD Doları daha ucuza 4K özellikli bir Siber Pazartesi oyun bilgisayarı oluşturabilirsiniz
ETİKETLENDİ:aşıyorÇalınanGmailMFAyıRusSaldırganlarSiberşifreleriyleuygulama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, iPhone 17 Pro modellerinde sıcaklığı kontrol etmek için yeni bir araç kullanacak.
Sonraki Makale Yazar, ‘We Were Liars’ dizisindeki sürprizi nasıl hayata geçirdiğini anlattı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?