Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suç Grubu ‘Muddled Libra’, Gelişmiş Sosyal Mühendislik ile BPO Sektörünü Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suç Grubu ‘Muddled Libra’, Gelişmiş Sosyal Mühendislik ile BPO Sektörünü Hedefliyor

GenelSiber Güvenlik

Siber Suç Grubu ‘Muddled Libra’, Gelişmiş Sosyal Mühendislik ile BPO Sektörünü Hedefliyor

teknomers
Son güncelleme: 23 Haziran 2023 21:33
teknomers
Paylaş
Paylaş


23 Haziran 2023Ravie LakshmananSosyal Mühendislik / Kimlik Avı

olarak bilinen bir tehdit aktörü. Karışık Terazi ilk erişimi elde etmek için gelişmiş sosyal mühendislik hilelerinden yararlanan kalıcı saldırılarla iş süreci dış kaynak kullanımı (BPO) endüstrisini hedefliyor.

Palo Alto Networks Unit 42, “Muddled Libra’yı tanımlayan saldırı tarzı, 2022’nin sonlarında, önceden oluşturulmuş bir barındırma çerçevesi ve birlikte verilen şablonlar sunan 0ktapus kimlik avı kitinin piyasaya sürülmesiyle siber güvenlik radarında göründü.” söz konusu teknik bir raporda.

Terazi atama Siber güvenlik şirketi tarafından siber suç grupları için verilen. Tehdit aktörü için “karmaşık” lakap, 0ktapus çerçevesinin kullanımına ilişkin hüküm süren belirsizlikten kaynaklanmaktadır.

Scatter Swine olarak da bilinen 0ktapus, ilk olarak Ağustos 2022’de Twilio ve Cloudflare dahil 100’den fazla kuruluşa yönelik parçalayıcı saldırılarla bağlantılı olarak ortaya çıkan bir izinsiz giriş setini ifade eder.

Daha sonra 2022’nin sonlarında CrowdStrike, en azından Haziran 2022’den bu yana kimlik bilgileri kimlik avı ve SIM değiştirme saldırılarının bir kombinasyonu yoluyla telekom ve BPO şirketlerini hedef alan bir dizi siber saldırıyı ayrıntılı olarak açıkladı. Bu küme, Roasted 0ktapus, Scattered Spider ve UNC3944 adları altında izleniyor.

Kıdemli tehdit araştırmacısı Kristopher Russo, The Hacker News’e “Birim 42, 0ktapus kimlik avı kitiyle ilişkili kafa karıştırıcı karışık manzara nedeniyle Karmakarışık Terazi adını vermeye karar verdi.”

“Kit artık geniş çapta mevcut olduğundan, diğer birçok tehdit aktörü onu cephaneliklerine ekliyor. Tek başına 0ktapus kimlik avı kitini kullanmak, bir tehdit aktörünü Unit 42’nin Karmakarışık Terazi olarak adlandırdığı şey olarak sınıflandırmaz.”

E-suç grubunun saldırıları, ilk erişimi sağlamak için smishing ve 0ktapus kimlik avı kitinin kullanılmasıyla başlar ve tipik olarak veri hırsızlığı ve uzun vadeli ısrarla sona erer.

Bir başka benzersiz özellik de, kurbanın müşterilerine yönelik aşağı yönlü saldırılarda güvenliği ihlal edilmiş altyapının ve çalınan verilerin kullanılması ve hatta bazı durumlarda veri kümelerini yenilemek için aynı kurbanları tekrar tekrar hedef almasıdır.

Haziran 2022 ile 2023’ün başları arasında yarım düzineden fazla Karmakarışık Terazi olayını araştıran Birim 42, grubu azimli ve “hedeflerine ulaşmada metodik ve saldırı stratejilerinde son derece esnek” olarak nitelendirdi ve barikatlarla karşılaştıklarında taktiklerini hızla değiştirdi.

Kalıcı erişimi sürdürmek için çok çeşitli meşru uzaktan yönetim araçlarını tercih etmenin yanı sıra, Muddled Libra’nın kimlik bilgilerini çalmak için savunmadan kaçınma ve çok faktörlü kimlik doğrulama (MFA) bildirim yorgunluğu taktiklerini kötüye kullanma için uç nokta güvenlik çözümlerini kurcaladığı bilinmektedir.

Tehdit aktörünün, parçalama ve ani bombalama saldırılarını gerçekleştirmek için çalışan listelerini, iş rollerini ve cep telefonu numaralarını topladığı da gözlemlendi. Bu yaklaşım başarısız olursa, Muddled Libra aktörleri, kontrolleri altındaki yeni bir MFA cihazını kaydettirmek için kurban gibi davranarak kuruluşun yardım masasıyla iletişime geçer.

Araştırmacılar, “Muddled Libra’nın sosyal mühendislik başarısı kayda değer” dedi. “Çoğu vakamızda grup, hem yardım masasıyla hem de diğer çalışanlarla telefonda iletişim kurarak onları güvenli olmayan eylemlerde bulunmaya ikna ederek alışılmadık derecede yüksek bir rahatlık gösterdi.”

Saldırılarda ayrıca erişimi artırmak için Mimikatz ve Raccoon Stealer gibi kimlik bilgisi çalma araçları ve ağ keşfini kolaylaştırmak ve sonuç olarak Confluence, Jira, Git, Elastic, Microsoft 365 ve dahili mesajlaşma platformlarından verileri sızdırmak için diğer tarayıcılar da kullanılıyor.

Birim 42, 0ktapus kimlik avı kitinin yapımcılarının Muddled Libra’nın sahip olduğu gelişmiş yeteneklere sahip olmadığını teorize etti ve ticari zanaat çakışmalarına rağmen aktör ile UNC3944 arasında kesin bir bağlantı olmadığını ekledi.

Araştırmacılar, “Düzceli sosyal mühendislik ve çevik teknoloji adaptasyonunun kesiştiği noktada Muddled Libra duruyor” dedi. “Bir dizi güvenlik disiplininde yetkinler, nispeten güvenli ortamlarda başarılı olabiliyorlar ve yıkıcı saldırı zincirlerini tamamlamak için hızla yürütüyorlar.”

“Kurumsal bilgi teknolojisine ilişkin derinlemesine bilgi sahibi olan bu tehdit grubu, iyi gelişmiş eski siber savunmalara sahip kuruluşlar için bile önemli bir risk oluşturuyor.”



siber-2

Kritik Haftalık Özet: Linux Açıkları, 0-Gün Saldırıları ve Botnetler
Snapdragon 7 Plus Gen 2 üzerinde Realme GT Neo5 SE, AnTuTu’da test edildi. Sonuç, son amiral gemileri gibi
Sahte PDF Editörü üzerinden dağıtılan TamperedChef bilgi hırsızı.
Rusya’da klasik otomatik şanzımana sahip en ucuz 5 Çin arabası. “Çin arabaları”ndan ilginç değerlendirme
3. Çeyrekte İki Kat Artan Steam Güverte Sevkiyatları, Valve, SSD Modlarının Sisteminizin Ömrünü Kısaltabileceği Uyarısında Bulundu
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBPOfidye yazılımı kötü amaçlı yazılımGelişmişGrubuhack haberlerihacker haberleriHedefliyorileLibraMuddledmühendislikNasıl heklenirSektörünüSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSosyalSuçveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Garmin’imin ölümcül kusuru, şekerlemelerimi kabul etmeyi reddetmesidir.
Sonraki Makale NASA’nın Kennedy Uzay Merkezinde Mobil Fırlatıcı Yükseltmeleri ve Yeni Kaçış Yolları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?