Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Suudi Arabistan ve BAE Orta Doğu’da APT’nin Hedeflediği Ülkelerin En İyi Listesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Suudi Arabistan ve BAE Orta Doğu’da APT’nin Hedeflediği Ülkelerin En İyi Listesi

GenelSiber Güvenlik

Suudi Arabistan ve BAE Orta Doğu’da APT’nin Hedeflediği Ülkelerin En İyi Listesi

teknomers
Son güncelleme: 28 Mart 2024 11:10
teknomers
Paylaş
Paylaş


Contents
  • En Önemli İlk Vektörler: Kimlik Avı Saldırıları, Uzaktan Suistimal
  • Uzun Vadeli Kontrole Odaklandık

On altı gelişmiş kalıcı tehdit (APT) grubu, geçtiğimiz iki yıl içinde devlet kurumlarına, imalat şirketlerine ve enerji sektörüne odaklanan siber saldırılarla Orta Doğu’daki kuruluşları hedef aldı.

Mart ayında yayınlanan bir analize göre, APT aktörleri çoğunlukla Suudi Arabistan, Birleşik Arap Emirlikleri ve İsrail’deki kuruluşları hedef alıyor ve aralarında Oilrig ve Molerats gibi tanınmış grupların yanı sıra Bahamut ve Hexane gibi daha az bilinen kuruluşlar da bulunuyor. 27 siber güvenlik hizmetleri firması Positive Technologies tarafından.

Araştırmacılar, grupların devlet sponsorlarına siyasi, ekonomik ve askeri avantaj sağlayacak bilgiler elde etmeyi amaçladığını söyledi. Gruplara atfedilebilecek 141 başarılı saldırıyı belgelediler.

Positive Technologies’in kıdemli bilgi güvenliği analisti Yana Avezova, “Şirketler, bölgeye saldıran APT gruplarının hangi taktik ve teknikleri kullandığına dikkat etmeli” diyor. “Orta Doğu bölgesindeki şirketler bu grupların genel olarak nasıl çalıştığını anlayabilir ve buna göre belirli adımlara hazırlanabilirler.”

Siber güvenlik firması, analizini, ilk erişim için kimlik avı, kötü amaçlı kodların şifrelenmesi ve kamufle edilmesi ve Internet Relay Chat (IRC) gibi ortak uygulama katmanı protokollerini kullanarak iletişim kurmak da dahil olmak üzere APT aktörleri tarafından kullanılan en popüler saldırı türlerini belirlemek için kullandı. veya DNS istekleri.

16 APT aktöründen, APT 35 ve Moses Staff dahil altı grup İran’la, Moleratlar gibi üç grup Hamas’la ve iki grup da Çin’le bağlantılıydı. Analiz yalnızca karmaşık ve ısrarcı olduğu düşünülen grupların siber saldırılarını kapsıyordu; Pozitif Teknolojiler bazı grupları (Moses Personeli gibi) hacktivist bir grup yerine APT statüsüne yükseltiyordu.

“Araştırma sırasında, belirli satıcılar tarafından hacktivist olarak sınıflandırılan bazı grupların aslında doğası gereği hacktivist olmadığı sonucuna vardık.” raporda belirtilenşunu ekliyor: “Daha derinlemesine bir analizin ardından, Moses Staff saldırılarının hacktivist saldırılardan daha karmaşık olduğu ve grubun, hacktivist gruplardan daha büyük bir tehdit oluşturduğu sonucuna vardık.”

En Önemli İlk Vektörler: Kimlik Avı Saldırıları, Uzaktan Suistimal

Analiz, Orta Doğu’da faaliyet gösteren APT grupları arasında kullanılan en yaygın taktikleri belirlemek için her grup tarafından kullanılan çeşitli teknikleri MITRE AT&CK Çerçevesiyle eşleştiriyor.

İlk erişimi elde etmek için en yaygın taktikler arasında 11 APT grubu tarafından kullanılan kimlik avı saldırıları ve beş grup tarafından kullanılan, halka açık uygulamalardaki güvenlik açıklarından yararlanma yer alıyor. Gruplardan üçü ayrıca, arabadan indirme saldırısı olarak da bilinen, ziyaretçileri hedef alan bir sulama deliği saldırısının parçası olarak web sitelerine dağıtılan kötü amaçlı yazılımları da kullanıyor.

Raporda “Çoğu APT grubunun kurumsal sistemlere hedefli kimlik avı yoluyla saldırılar başlattığı” belirtildi. “Bu, çoğunlukla kötü amaçlı içeriğe sahip e-posta kampanyalarını içeriyor. APT35, Bahamut, Dark Caracal, OilRig gibi bazı saldırganlar, e-postanın yanı sıra kimlik avı saldırıları için sosyal ağları ve mesajlaşma programlarını kullanıyor.”

Ağa girdikten sonra, bir grup dışında hepsi işletim sistemi ve donanım da dahil olmak üzere ortam hakkında bilgi toplarken, çoğu grup (%81) aynı zamanda sistemdeki kullanıcı hesaplarını sıraladı ve ağ yapılandırma verilerini (%69) topladı. rapor.

“Toprakta yaşamak” siber güvenlik uzmanları arasında büyük bir endişe kaynağı haline gelirken, saldırganların neredeyse tamamı (%94) harici ağlardan ek saldırı araçları indirdi. Raporda, 16 APT grubundan 14’ünün indirmeyi kolaylaştırmak için IRC veya DNS gibi uygulama katmanı protokollerini kullandığı belirtildi.

Uzun Vadeli Kontrole Odaklandık

Positive Technologies raporda, APT gruplarının genellikle altyapının uzun vadeli kontrolüne odaklandığını ve “jeopolitik açıdan kritik bir anda” aktif hale geldiğini belirtti. Başarılarını önlemek için şirketler kendi özel taktiklerine dikkat etmeli, aynı zamanda bilgi ve operasyonel teknolojilerini güçlendirmeye de odaklanmalıdır.

Positive Technologies’den Avezova, varlıkların envanterinin çıkarılması ve önceliklendirilmesi, olay izleme ve olay müdahalesinin kullanılması ve çalışanların siber güvenlik konularında daha bilinçli olmaları için eğitilmesinin uzun vadeli güvenlik için kritik adımlar olduğunu söylüyor.

“Kısacası, sonuç odaklı siber güvenliğin temel ilkelerine bağlı kalmak önemlidir” diyor ve ekliyor: “Atılacak ilk adım, en sık kullanılan saldırı tekniklerine karşı koymaktır.”

16 gruptan çoğunluğu altı farklı Orta Doğu ülkesindeki kuruluşları hedef aldı: 14’ü Suudi Arabistan’ı hedef aldı; 12 BAE; 10 İsrail; dokuz Ürdün; sekiz tanesi de Mısır ve Kuveyt’i hedef aldı.

Şirket raporda, hükümet, imalat ve enerjinin en çok hedef alınan sektörler olduğunu, kitle iletişim araçlarının ve askeri-endüstriyel kompleksin ise giderek daha yaygın kurban hedefleri haline geldiğini belirtti.

Raporda, kritik sektörlerin giderek daha fazla hedeflenmesiyle birlikte kuruluşların siber güvenliği kritik bir girişim olarak ele alması gerektiği belirtildi.

“[T]o birincil hedef [should be] Şirket, raporda, tolere edilemeyen olayların (bir kuruluşun operasyonel veya stratejik hedeflerine ulaşmasını engelleyen veya bir siber saldırı sonucu ana faaliyet alanında önemli aksamalara yol açan olaylar) olasılığını ortadan kaldırdığını belirtti. “Bu olaylar, kuruluşun üst yönetimi tarafından desteklenecek ve bir siber güvenlik stratejisinin temelleri atılacak.”



siber-1

Temmuz 2022’de Kullanılabilecek Xbox Game Pass Ultimate Avantajları
Bu yapay zeka aracı gelecekteki kendinizle yüzleşmenizi sağlar; bulduklarınız hoşunuza gidebilir
Bilim İnsanları Dünyanın İlk ‘Nefes Alan, Terleyen, Titreyen’ Robotunu İcat Etti
iPhone 16 Pro ve Pro Max, iPhone 15 Pro Max ile aynı tetraprizma kameraya sahip olacak
Samsung Galaxy Z Fold 5: En iyi katlanabilir özellikler sadece bizde!
ETİKETLENDİ:APTninArabistanBAEDoğudahedeflediğiiyilistesiOrtaSuudiÜlkelerin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İki yıl sonra: Yandex Drive yepyeni BelGee X50 ile Kazan’a geri döndü
Sonraki Makale Take-Two, Gearbox’ı 460 Milyon Dolara Satın Aldı, Diğer Şeylerin Arasında Yeni Borderlands Oyununu Onayladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin’de Kaçakçılıkla Mücadele, A100 Sunucuların Fiyatını Üç Kat Arttırdı
Donanım
Minecraft’ın Yeni Sırt Çantası Envanterinizi Değiştiriyor
Oyun
Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?