Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: UNC2891, 4G Raspberry Pi ile ATM ağını ihlal edip CAKETAP rootkit denedi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » UNC2891, 4G Raspberry Pi ile ATM ağını ihlal edip CAKETAP rootkit denedi.

Siber Güvenlik

UNC2891, 4G Raspberry Pi ile ATM ağını ihlal edip CAKETAP rootkit denedi.

teknomers
Son güncelleme: 31 Temmuz 2025 14:51
teknomers
Paylaş
Paylaş

ATM’lerdeki  Siber Saldırılar : Yeni Bir Tehdit Aktörü UNC2891

Son yıllarda, siber suçlular bankacılık sistemlerine yönelik saldırılarda daha sofistike yöntemler kullanmaya başladılar. Bu bağlamda, UNC2891 adıyla bilinen ve finansal kazanç peşinde koşan bir tehdidin öne çıktığı gözlemlenmiştir. UNC2891, ATM (Automatic Teller Machine) altyapısını hedef alarak, siber- fiziksel bir saldırı gerçekleştirmiştir. Bu saldırı, normalde günümüzde nadir karşılaşılan bir yöntemle yapılmıştır: 4G destekli Raspberry Pi cihazı kullanılarak.

Contents
  • ATM’lerdeki  Siber Saldırılar : Yeni Bir Tehdit Aktörü UNC2891
  •  Saldırının Yöntemleri  ve  Taktikleri 
  •  Hedef Altyapı: ATM Değişim Ağları 
  •  Saldırının Teknik Detayları 
  •  UNC2891 ve Diğer Tehdit Ağı 
  •  Finansal Suçlar ve Önlemler 

 Saldırının Yöntemleri  ve  Taktikleri 

Saldırganlar, ATM ağında doğrudan erişim sağlamak için, fiziksel olarak ATM’ye erişim sağlamayı başarmıştır. Raspberry Pi cihazı, ATM ile aynı ağ anahtarına bağlanarak hedef bankanın ağına sokulmuştur. Bu saldırının nasıl gerçekleştirildiğine dair detaylar henüz netleşmemiş olsa da, saldırının yüksek derecede organize bir yapıya sahip olduğu anlaşılmaktadır.

Güvenlik araştırmacısı Nam Le Phuong, saldırganların TINYSHELL adındaki bir arka kapı aracılığıyla dinamik DNS alanı üzerinden dışarıya açık bir komut ve kontrol (C2) kanalı kurduğunu bildirmiştir. Bu tür bir yapı, saldırganlara ağ güvenlik duvarlarını aşarak ATM ağına sürekli dış erişim sağlama imkanı tanımaktadır.

 Hedef Altyapı: ATM Değişim Ağları 

UNC2891 ilk olarak Mandiant tarafından 2022 Mart ayında belgelenmiştir. Bu grup, ATM değişim ağlarına yönelik siber saldırılar gerçekleştirmekte, dolandırıcı kartlar kullanarak çeşitli bankalardan yetkisiz nakit çekimleri yapmaktadır. Operasyonun merkezinde, ağ bağlantılarını, süreçleri ve dosyaları gizleyen, ayrıca donanım güvenlik modüllerinden (HSM) gelen kart ve PIN doğrulama mesajlarını engelleyip sahte mesajlar oluşturan CAKETAP adında bir çekirdek modülü kök seti bulunmaktadır.

Bu tür saldırılar, geleneksel güvenlik önlemlerini aşma noktasında büyük bir tehlike teşkil etmektedir. Saldırganların, Linux ve Unix tabanlı sistemler hakkında kapsamlı bilgiye sahip oldukları belirtilmektedir.

 Saldırının Teknik Detayları 

Grup-IB, etkisiz hale getirilen saldırının niyetinin, ATM değişim sunucusuna CAKETAP kök setini yerleştirerek dolandırıcılık amaçlı ATM nakit çekimlerini kolaylaştırmak olduğunu belirtmektedir. Saldırganların bağlamlarında gizlilik sağlamak adına bind mounts kullanmaları, bu arka kapının süreç listelerinden gizlenmesini sağlamakta ve tespit edilmesini zorlaştırmaktadır.

Ayrıca, çoğu durumda, saldırganın mail sunucusu üzerindeki arka kapıyı kullanarak iç erişim alanını koruduğu ifade edilmektedir. Raspberry Pi cihazının bulunup kaldırılmasının ardından bile, bu arka kapı sayesinde saldırganın içeriye erişim sağladığı görülmektedir.

 UNC2891 ve Diğer Tehdit Ağı 

UNC2891’in taktiklerinde, daha önce UNC1945 (aka LightBasin) olarak bilinen başka bir tehdit aktörüyle örtüşen unsurlar olduğu değerlendirilmiştir. LightBasin, yönetilen hizmet sağlayıcılarını hedef alarak çeşitli finansal ve profesyonel danışmanlık sektörlerine saldırılar gerçekleştirmiştir. Bu durum, siber suçluların birbirleriyle olan işbirliklerini ve bilgi paylaşımını gözler önüne sererken, aynı zamanda bankacılık sistemlerinin ne kadar kolay hedef alınabilir hale geldiğini de ortaya koymaktadır.

 Finansal Suçlar ve Önlemler 

Finansal siber suçlara karşı önlemler almanın önemi her geçen gün artmaktadır. ATM’lerdeki siber tehditler, güvenlik açıklarının yanı sıra, kötü niyetli kişilerin gelişmiş teknolojiler kullanarak nasıl hareket ettiklerini göstermektedir. Bankaların bu tür tehditlere karşı önlem alması, sadece teknolojik güvenlik önlemleriyle değil, aynı zamanda çalışanlarının siber güvenlik eğitimleri ile de desteklenmelidir.

Sonuç olarak, UNC2891 gibi yeni tehdit aktörlerinin ortaya çıkışı, bankacılık sektörünün siber güvenlik alanında sürekli bir gelişim içinde olması gerektiğini bir kez daha kanıtlamaktadır. Saldırganların kullandığı yöntemlerin ilerlemesi, güvenlik sistemlerinin de sürekli olarak güncellenmesini kaçınılmaz kılmaktadır. Bu durum, hem bankaların hem de müşterilerin finansal varlıklarını koruma konusunda daha dikkatli olmalarını zorunlu hale getirmektedir.

Güncel Siber Güvenlik Haberleri – 1

E-ticaret firması Meesho, ‘ölçekte daha hızlı yenilik’ için Google Cloud ile stratejik işbirliğini duyurdu
GitHub’ın Özel RSA SSH Anahtarı Yanlışlıkla Genel Depoda Açığa Çıktı
Çift Raspberry Pi Çip Özelliğine Sahip Çubuk Üzerinde Oyun Konsolu
Britanya Kütüphanesi Fidye Yazılımı Saldırısının Kesintilere Neden Olduğunu Doğruladı
Apache Süper Kümesi Güvenlik Açıkları Sunucuları Uzaktan Kod Yürütme Saldırılarına Maruz Bırakıyor
ETİKETLENDİ:ağınıATMCAKETAPComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDenediediphacker newshacking newshow to hackİhlalileinformation securitynetwork securityransomware malwareRaspberryRootkitsoftware vulnerabilitythe hacker newsUNC2891
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SiriusXM, 33 milyon ücretli abone kaybetti, podcast alanında güçleniyor.
Sonraki Makale Sınırlı süreli fırsat: Galaxy Buds 3 Pro’da %56 indirim!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?