Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suç Grubu TA558 Ağırlama, Otel ve Seyahat Organizasyonlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suç Grubu TA558 Ağırlama, Otel ve Seyahat Organizasyonlarını Hedefliyor

GenelSiber Güvenlik

Siber Suç Grubu TA558 Ağırlama, Otel ve Seyahat Organizasyonlarını Hedefliyor

teknomers
Son güncelleme: 20 Ağustos 2022 01:32
teknomers
Paylaş
Paylaş


Finansal olarak motive olmuş bir siber suç grubu, Latin Amerika’daki konaklama, otel ve seyahat kuruluşlarını hedef alan ve güvenliği ihlal edilmiş sistemlere kötü amaçlı yazılım yüklemek amacıyla devam eden bir saldırı dalgasıyla bağlantılı.

Nisan 2018’e kadar TA558 adı altında grubu takip eden kurumsal güvenlik firması Proofpoint, grubu “küçük suç tehdidi aktörü” olarak nitelendirdi.

Şirketin tehdit araştırma ekibi, “2018’den beri bu grup, Loda RAT, Vjw0rm ve Revenge RAT dahil olmak üzere çeşitli kötü amaçlı yazılımları yüklemeye çalışmak için tutarlı taktikler, teknikler ve prosedürler kullandı.” söz konusu yeni bir raporda.

Grup, 2022’de normalden daha yüksek bir tempoda faaliyet gösteriyor ve izinsiz girişler çoğunlukla Latin Amerika’daki Portekizce ve İspanyolca konuşanlara ve daha az ölçüde Batı Avrupa ve Kuzey Amerika’ya yönelikti.

Grup tarafından düzenlenen kimlik avı kampanyaları, farkında olmayan kullanıcıları keşif, veri hırsızlığı ve sonraki yükleri dağıtabilen truva atları yüklemeye ikna etmek amacıyla silahlı belgeler veya URL’ler içeren otel rezervasyonları gibi rezervasyon temalı cazibelerle kötü niyetli spam mesajları göndermeyi içerir. .

Saldırılar yıllar içinde ustaca gelişti: 2018 ve 2021 arasında tespit edilenler, VBA makroları içeren veya aşağıdakiler gibi kusurlar için istismarlar içeren Word belgelerine sahip e-postalardan yararlandı. CVE-2017-11882 ve CVE-2017-8570 AsyncRAT, Loda RAT, Revenge RAT ve Vjw0rm gibi kötü amaçlı yazılımların bir karışımını indirmek ve yüklemek için.

Siber Suç Grubu TA558

Ancak son aylarda TA558’in makro yüklü Microsoft Office eklerinden uzaklaşarak URL’ler ve ISO dosyaları lehine döndüğü gözlemlendi. .

Grup tarafından bu yıl şimdiye kadar yürütülen 51 kampanyadan 27’sinin, 2018’den 2021’e kadar toplamda yalnızca beş kampanyaya kıyasla, ISO dosyalarına ve ZIP arşivlerine işaret eden URL’ler içerdiği söyleniyor.

Proofpoint ayrıca TA558 kapsamında kayıt altına alınan izinsiz girişlerin bir daha geniş Ayarlamak nın-nin kötü niyetli faaliyetler Latin Amerika bölgesindeki kurbanlara odaklanıyor. Ancak herhangi bir uzlaşma sonrası faaliyetin yokluğunda, TA558’in finansal olarak motive edilmiş bir siber suç aktörü olduğundan şüpheleniliyor.

Siber Suç Grubu TA558

Araştırmacılar, “TA558 tarafından kullanılan kötü amaçlı yazılım, otel müşterisi kullanıcı ve kredi kartı verileri de dahil olmak üzere verileri çalabilir, yanal harekete izin verebilir ve takip eden yükler sağlayabilir” dedi. “Bu aktör tarafından yürütülen faaliyetler, hem kurumsal hem de müşteri verilerinin çalınmasına ve olası finansal kayıplara yol açabilir.”



siber-2

İşte bugün ISS’ye fırlatılan yeni bilim
Fate/Strange Fake Dünya Prömiyeri Duyuruldu
Hermes’te koli ve paket fiyatları bu kadar
Kimsenin bilmediği inanılmaz pahalı Netflix dizisi
Crunchyroll, Ocak Ayında Gelecek Dört Anime Dizisini Duyurdu
ETİKETLENDİ:ağ güvenliğiAğırlamabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıGrubuhack haberlerihacker haberleriHedefliyorNasıl heklenirOrganizasyonlarınıOtelseyahatSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSuçTA558veri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tüm 13. nesil Intel Raptor Lake başlangıç ​​kadrosu özellikleri çevrimiçi olarak sızdırılıyor
Sonraki Makale Fallout 76’s The Pitt Expedition, Planlanmış Bir Son Noktaya Sahip Bir Hikayenin Sonraki Bölümüdür

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?