Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya Bağlantılı Bilgisayar Korsanları Yabancı Diplomatik Kuruluşlara Casusluk Saldırıları Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya Bağlantılı Bilgisayar Korsanları Yabancı Diplomatik Kuruluşlara Casusluk Saldırıları Başlattı

GenelSiber Güvenlik

Rusya Bağlantılı Bilgisayar Korsanları Yabancı Diplomatik Kuruluşlara Casusluk Saldırıları Başlattı

teknomers
Son güncelleme: 14 Nisan 2023 20:35
teknomers
Paylaş
Paylaş


14 Nis 2023Ravie LakshmananAmerika Birleşik Devletleri

Rusya bağlantılı APT29 (namı diğer Cozy Bear) tehdit aktörünün, NATO üye ülkeleri, Avrupa Birliği ve Afrika’da bulunan dışişleri bakanlıkları ve diplomatik kuruluşları hedef alan devam eden bir siber casusluk kampanyasına atfedildi.

Polonya’nın Askeri Karşı İstihbarat Servisi ve CERT Polska ekibine göre, gözlemlenen etkinlik, Microsoft tarafından 2020’de SolarWinds’e yönelik yüksek profilli saldırısıyla tanınan Nobelium olarak izlenen bir küme ile taktiksel olarak örtüşüyor.

Nobelium’un operasyonları Rusya’nın Dış İstihbarat Teşkilatı’na (SVR), “bireyleri, toplumu ve devleti dış tehditlerden” korumakla görevli bir kuruluş.

Bununla birlikte, kampanya, Kremlin destekli bilgisayar korsanlığı grubunun taktiklerinin bir evrimini temsil ediyor ve istihbarat toplamak için kurban sistemlerine sızmak için siber silahlarını geliştirmeye yönelik ısrarlı girişimleri gösteriyor.

Ajanslar, “Aynı anda ve birbirinden bağımsız olarak veya etkinliği azalanların yerine yeni araçlar kullanıldı, bu da oyuncunun sürekli, yüksek bir operasyonel tempoyu sürdürmesine izin verdi.” söz konusu.

Casusluk Saldırıları

Saldırılar, hedeflenen diplomatları bir davet veya toplantı kisvesi altında kötü amaçlı yazılım bulaşmış ekleri açmaya ikna etmeyi amaçlayan Avrupa büyükelçiliklerini taklit eden hedefli kimlik avı e-postalarıyla başlar.

PDF ekinin içine gömülmüş, EnvyScout (aka ROOTSAW) adlı bir HTML damlalığının konuşlandırılmasına yol açan bubi tuzaklı bir URL’dir ve bu daha sonra önceden bilinmeyen üç SNOWYAMBER, HALFRIG ve QUARTERRIG türünü iletmek için bir kanal olarak kullanılır.

YAKLAŞAN WEBİNAR

Karanlık Web İstihbarat Toplama Sanatında Ustalaşın

Karanlık ağdan tehdit istihbaratı elde etme sanatını öğrenin – Uzmanlar tarafından yönetilen bu web seminerine katılın!

Koltuğumu Kurtar!

Recorded Future tarafından GraphicalNeutrino olarak da anılan SNOWYAMBER, komuta ve kontrol (C2) ve Brute Ratel gibi ek yükleri indirmek için Notion not alma hizmetini kullanır.

QUARTERRIG ayrıca, aktör tarafından kontrol edilen bir sunucudan yürütülebilir bir dosyayı alabilen bir indirici olarak da işlev görür. HALFRIG ise, içinde bulunan Cobalt Strike sömürü sonrası araç setini başlatmak için bir yükleyici görevi görür.

Açıklamanın, Avrupa Birliği ülkelerini hedef alan bir Nobelium kampanyasını detaylandıran ve “ülkeden kaçan Ukrayna vatandaşlarına yardım eden ve Ukrayna hükümetine yardım sağlayan” kurumlara özel vurgu yapan BlackBerry’nin son bulgularıyla örtüştüğünü belirtmekte fayda var.



siber-2

Dragon’s Dogma 2’nin Sonraki Büyük Yaması Performans Sorunlarını Çözmeyecek
NASA mühendisleri Ay için bir ulaşım ağı oluşturuyor
Otomatik basınç kontrollü dünyanın ilk ısı presi Kickstarter’ı vurdu
Amazon, teklifler için fiyat bilgilerini daha şeffaf hale getiriyor
iPad 2024 (11. nesil): Şu ana kadar bildiğimiz her şey
ETİKETLENDİ:ağ güvenliğiBağlantılıbaşlattıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriCasuslukDiplomatikfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKorsanlarıKuruluşlaraNasıl heklenirRusyaSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYabancıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bing, ChatGPT arama sonuçlarını aldı — işte böyle bir şey
Sonraki Makale Rakipsiz Surface Pro 9’u 300 $’lık devasa bir indirim karşılığında alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?