Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya’ya bağlı siber saldırganlar, Tacikistan hükümetini hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya’ya bağlı siber saldırganlar, Tacikistan hükümetini hedef alıyor.

Siber Güvenlik

Rusya’ya bağlı siber saldırganlar, Tacikistan hükümetini hedef alıyor.

teknomers
Son güncelleme: 27 Mayıs 2025 10:19
teknomers
Paylaş
Paylaş

TAG-110 Tehdit Grubunun Yeni Spear-Phishing Kampanyası

Son yıllarda siber saldırılar dünya genelinde artış gösteriyor. Özellikle devlet destekli grupların hedef aldığı ülkeler arasında Tacikistan da bulunuyor. Bu bağlamda, TAG-110 olarak bilinen ve Rusya ile ilişkilendirilen tehdittin aktörleri, Tacikistan’ı hedef alan yeni bir spear-phishing kampanyası gerçekleştirdi.

Contents
  • TAG-110 Tehdit Grubunun Yeni Spear-Phishing Kampanyası
  • Yeni Taktikler ve Teknikler
  • Uzun Süreli Bir Tehdit
  • Tacikistan’daki Hedefler ve Belirtiler
  • Saldırıların Sonuçları ve İhtimaller
  • Ciddi Tehditlerin Artışı
  • Uzun Vadeli Etkiler ve Gelecek

Yeni Taktikler ve Teknikler

Kampanyanın temelinde makro destekli Word şablonları yer alıyor. Önceki saldırılarda kullanılan HTML Uygulaması (.HTA) yerine bu sefer makro etkin Word dosyaları kullanılıyor. Bu değişim, TAG-110’ın saldırı stratejilerinde bir evrim olduğunu gösteriyor. Daha önceki verilere göre, bu tehdit aktörü genellikle kamu sektörüne yönelik saldırılar düzenliyordu ve Tacikistan’daki hükümet, eğitim ve araştırma kurumlarını hedef alıyor.

Uzun Süreli Bir Tehdit

Tag-110, UAC-0063 olarak da bilinen bir tehdit aktivite grubudur ve faaliyetleri en az 2021 yılından beri devam etmektedir. Geçmişte Avrupa büyükelçiliklerine ve Asya’nın çeşitli bölgelerinde diğer örgütlere saldırılar düzenlediği biliniyor. Özellikle Kazakhstan ve Afganistan‘daki devlet kurumlarına yönelik saldırılarla da adını duyurmuştur. Bu tür siber espionaj operasyonlarının, bölgedeki politika veya güvenlik üzerinde etkili olmayı amaçladığı düşünülüyor.

Tacikistan’daki Hedefler ve Belirtiler

Son kampanyada Tacikistan hükümeti temalı belgeler kullanılarak, hedef kitleye ulaşılmaya çalışıldı. Bu belgelerin gerçek olup olmadığının bağımsız olarak doğrulanamadığı belirtilse de, tehdit grubu tarihsel olarak trojanize edilmiş belgeleri kullanmayı tercih ediyor. Bu belgeler, siber saldırıların ilk aşaması olarak işlev görüyor.

Yeni tespit edilen dosyalarda bir VBA makrosu bulunuyor. Bu makro, belgenin Microsoft Word başlangıç klasörüne yerleştirilmesini sağlayarak otomatik çalışmasını sağlıyor. Ardından, bir komut ve kontrol (C2) sunucusu ile iletişime geçiyor ve C2 yanıtları ile birlikte ek VBA kodlarını çalıştırma potansiyeline sahip. Bu aşamada ikinci aşama payloadlarının tam doğası belirsizliğini koruyor.

Saldırıların Sonuçları ve İhtimaller

TAG-110’ın taarruzlarının başarılı olması durumunda, hedef sistemlere daha fazla malware yüklenmesi muhtemel. HATVIBE, CHERRYSPY, LOGPIE veya yeni bir özel payload gibi siber casusluk operasyonları için tasarlanmış yazılımlar bu çerçevede kullanılabilir. Bu durum, sadece Tacikistan’ı değil, aynı zamanda çevresindeki bölgeyi de tehdit eden bir siber güvenlik sorunu haline gelmektedir.

Ciddi Tehditlerin Artışı

Siber güvenlik alanında uzman olan Recorded Future gibi şirketler, TAG-110 gibi grupların faaliyetlerini dikkatle izliyor. Saldırıların karmaşık doğası, devlet kurumları başta olmak üzere birçok kuruluşun güvenliğini tehdit ediyor. Bu tür durumlar, siber güvenlik uzmanlarının ve ilgili kurumların daha etkili önlemler geliştirmesi gerekliliğini ortaya koyuyor.

Siber tehditlere karşı alınacak önlemler sadece yazılım güncellemeleri ile sınırlı kalmamalıdır. Eğitim, farkındalık artırma ve sürekli izleme gibi unsurlar da önemli rol oynamaktadır. Herkesin siber hijyen konusunda bilinçlenmesi, bu tehditlerle başa çıkmanın en etkili yollarından biri olarak öne çıkmaktadır. Özellikle kamusal sektör, bu tür saldırılara karşı daha savunmasız olduğundan, ekstra önlemler almak kaçınılmazdır.

Uzun Vadeli Etkiler ve Gelecek

TAG-110’ın saldırılarındaki değişim, aslında dünya genelindeki siber suçluların evriminin bir göstergesi. Bu tür grupların dikkatle izlenmesi, gelecekte olabilecek farklı saldırı türlerine karşı hazırlıklı olunmasını sağlayacaktır. Siber güvenlik, sadece teknik önlemler değil, aynı zamanda stratejik düşünmeyi de gerektirir. Bu bağlamda, Tacikistan gibi hedef ülkelerin, uluslararası işbirlikleri ve bilgi paylaşımı ile daha güçlü bir savunma mekanizması geliştirmesi kritik önem taşımaktadır.

Siber saldırıların küresel boyutu, bu tür olaylarla daha da su yüzüne çıkmaktadır. Sadece bir ülke için değil, tüm dünya için bir tehdit haline gelen bu gelişmeler, siber güvenlik stratejilerimizin yeniden gözden geçirilmesi gerektiğini göstermektedir.

Güncel Siber Güvenlik Haberleri – 1

Yeni HybridPetya fidye yazılımı, CVE-2024-7344 açığıyla UEFI güvenliğini aşıyor.
Microsoft, Windows 11 Görev Yöneticisi Sorununu Çözerek Performansı Artırdı
Şirketler CrowdStrike’ın Felç Edici Falcon Güncellemesinden Kurtulmak İçin Mücadele Ediyor
Almanya’da ilk kez e-otomobiller liderliği ele alıyor
Ay’da teleskoplar inşa etmek astronomiyi değiştirebilir ve bu ulaşılabilir bir hedef haline geliyor
ETİKETLENDİ:alıyorbağlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefhow to hackhükümetiniinformation securitynetwork securityransomware malwareRusyayaSaldırganlarSibersoftware vulnerabilityTacikistanthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avrupa’da Nisan ayında otomobil satışları hafif düştü, Tesla’nın %49’luk düşüşü elektrikli araç kazançlarını gölgede bıraktı – Teknomers
Sonraki Makale Android’in Mayıs 2025 Google Sistem Güncellemelerinde Neler Yeni?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?