Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ticari Casus Yazılım Satıcıları En İyi Rus APT’de Bir Taklitçiye Sahip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ticari Casus Yazılım Satıcıları En İyi Rus APT’de Bir Taklitçiye Sahip

GenelSiber Güvenlik

Ticari Casus Yazılım Satıcıları En İyi Rus APT’de Bir Taklitçiye Sahip

teknomers
Son güncelleme: 31 Ağustos 2024 00:47
teknomers
Paylaş
Paylaş


Rusya destekli bir tehdit aktörüne (çeşitli adlarla APT29, Cozy Bear ve benzeri isimlerle bilinir) bağlı birden fazla istismar kampanyası Geceyarısı Kar Fırtınası) Ticari casus yazılım satıcılarının daha önce de kullandığı n günlük mobil istismarları sunduğu keşfedildi.

Google’ın Tehdit Analizi Grubu’na (TAG) göre, istismar kampanyaları “bir kaynaktan” gerçekleştirildi sulama deliği saldırısı Moğolistan hükümet web sitelerinde” ve her biri daha önce ticari gözetim satıcıları (CSV’ler) Intellexa ve NSO GrubuBu, Google TAG araştırmacılarının da belirttiği gibi, yazarların ve/veya sağlayıcıların aynı olduğunu gösteriyor.

Sulama deliği saldırılarında, tehdit aktörleri iki web sitesini, cabinet.gov’u etkiledi[.]mn ve mfa.gov[.]Moğolistan Kabinesi ve Dışişleri Bakanlığı’na ait olan mn. Daha sonra, web sitesi ziyaretçilerinin cihazlarını ele geçirmek amacıyla, Android’deki iOS ve Chrome’daki bilinen kusurları istismar etmek için kod enjekte ettiler.

Kampanyalar üç ayrı olayda ortaya çıktı, bunlardan biri geçen yılın sonunda, sonuncusu ise sadece bir ay önce gerçekleşti. Kampanyalardan ikisi, yakın zamanda yamalanmış ancak daha önce bir güvenlik açığı tarafından istismar edilmeden önce CVE-2023-41993 olarak izlenen bir güvenlik açığı aracılığıyla bir iOS istismarı sağladı. Intellexa ve NSO Grubu.

“Saldırganların bu açıkları nasıl elde ettiğini bilmiyoruz” araştırmacılar dedi ki“Açık olan şey, APT aktörlerinin başlangıçta CSV’ler tarafından 0 gün olarak kullanılan n günlük istismarları kullanıyor olmasıdır. Yaygın istismar kullanımının dışında, son sulama deliği kampanyalarının teslimat ve ikinci aşama hedeflerine yönelik yaklaşımlarında farklılık gösterdiği unutulmamalıdır.”

Araştırmacılar, istismarların nasıl elde edildiğine dair hala yanıtlanmamış sorular olmasına rağmen, bunun nasıl bir vurgu olduğunu ekliyor. ilk olarak ticari gözetim endüstrisi tarafından geliştirilen istismarlar Tehdit aktörleri onlarla karşılaştıkça daha da büyük bir tehdit haline gelirler.



siber-1

En İyi Teknoloji Ürünleri: Merak Uyandıran Favorilerimizi Keşfedin!

ABD, yaklaşık 500 onaylanmış kızamık vakası, Teksas en kötü isabet
Pegasus Casus Yazılımları iOS ve Android Cihazlarda Yayılıyor
Haber Odası, Pegasus Casus Yazılım İhlali Nedeniyle NSO Grubuna Dava Açtı
2021’in en iyi oyunlarından biri Mart 2022’de Xbox Game Pass’e geliyor
ETİKETLENDİ:APTdeBirCasusiyiRussahipsatıcılarıTaklitçiyeTicariYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Brezilya’nın X yasağı birçok insanı Bluesky’ye yönlendiriyor
Sonraki Makale Bu hafta sonu izlemeniz gereken 3 küçümsenen (HBO) Max filmi (30 Ağustos-1 Eylül)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?