Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: UNC5221, BRICKSTORM arka kapısını kullanarak ABD hukuk ve teknoloji sektörlerine sızıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » UNC5221, BRICKSTORM arka kapısını kullanarak ABD hukuk ve teknoloji sektörlerine sızıyor.

Siber Güvenlik

UNC5221, BRICKSTORM arka kapısını kullanarak ABD hukuk ve teknoloji sektörlerine sızıyor.

teknomers
Son güncelleme: 24 Eylül 2025 18:14
teknomers
Paylaş
Paylaş

BRICKSTORM: Siber Tehdit ve Etkileri

Son yıllarda, siber güvenlik dünyası, farklı tehdit aktörlerinin gerçekleştirdiği siber saldırılarla dolup taşıyor. Özellikle, Uygun İletişim Güvenliği ve Servis Sağlayıcıları gibi önemli kuruluşları hedef alan siber casusluk faaliyetleri, dikkat çekiyor. Yeni bir rapor, bu tehditlerin ardındaki potansiyel aktörlerden birinin Çin’le bağlantılı olduğunu ortaya koyuyor. Bu aktörler, bilhassa BRICKSTORM adlı arka kapı yazılımını kullanarak hedeflerini uzun süreli etki altında tutmayı amaçlıyor.

Contents
  • BRICKSTORM: Siber Tehdit ve Etkileri
  • BRICKSTORM ve Özellikleri
  • Pek Çok Sektöre Yönelik Tehditler
  • Tespit ve Müdahale Yöntemleri
  • Stratejik Hedefler ve Uzun Vadede Etkileri
  • Sonuç ve Önlemler

BRICKSTORM ve Özellikleri

BRICKSTORM, bir Go tabanlı arka kapı olarak tanımlanıyor. Bu yazılım, kendini bir web sunucusu olarak yapılandırabilme, dosya sisteminde değişiklik yapabilme ve dosya işlemleri gerçekleştirebilme gibi birçok yetenekle donatılmıştır. Shell komutlarını çalıştırma ve bir SOCKS proxy olarak işlev görme özelliği de taşır. BRICKSTORM, komut ve kontrol (C2) sunucusuyla WebSocket protokolü üzerinden iletişim kurar.

Bunun yanı sıra, BRICKSTORM, cihaza veya sunucuya zarar vermeden sabit bir erişim elde etmeyi hedefler. Yapılan analizler, bu tür yazılımların sistemlerde ne kadar süre boyunca gizli kalabildiğini ortaya koyarken, BRICKSTORM’un ortalama olarak 393 gün boyunca tespit edilmeden kalabildiği bildirilmiştir. Böylece, saldırganlar hedef sistemlere uzun vadede sızabilmektedir.

Pek Çok Sektöre Yönelik Tehditler

Mandiant ve Google Tehdit İstihbarat Grubu (GTIG), BRICKSTORM’un öncelikli hedefinin SaaS sağlayıcıları olduğuna dikkat çekmiştir. Amaç, bu sağlayıcıların müşterilerine ait verilere ulaşmak ve ulusal güvenlik veya uluslararası ticaretle alakalı bilgileri toplamak olarak öne çıkıyor. Ayrıca, BRICKSTORM’un entelektüel mülkiyet çalmak amacıyla da kullanıldığı anlaşılıyor.

Siber saldırganlar, özellikle Ivanti Connect Secure cihazlarındaki güvenlik açıklarını kullanarak ilk erişimlerini elde etmeyi başarmıştır. Bu noktada, hedef alınan sistemlere BRICKSTORM yüklenmiş ve Linux ile BSD tabanlı cihazlar üzerinde kalıcı bir etki yaratılmıştır. BRICKSTORM’un, tespit edilmeden çalışabilme yeteneği, tehdit aktörlerinin hedef sistemlerde uzun süreli kalmasına olanak tanımaktadır.

Tespit ve Müdahale Yöntemleri

Siber tehditlerle mücadelede, kuruluşların BRICKSTORM gibi zararlı yazılımları tespit edebilmesi son derece önemlidir. Google, Linux ve BSD tabanlı sistemler için potansiyel mağdurları tespit etmeye yönelik bir shell script tarayıcısı geliştirmiştir. Bu tarayıcı, bilinen zararlı yazılım imzalarını karşılaştırarak, sistemde BRICKSTORM faaliyeti olup olmadığını belirlemeyi amaçlar.

Google’ın açıklamalarına göre, BRICKSTORM’un kullanımı, örgütlerin kritik kişilerin e-posta hesaplarına ulaşma hedefini de taşır. Geliştiriciler, sistem yöneticileri ve Çin’in ekonomik çıkarlarıyla örtüşen kişiler, saldırganların hedef listesinde kaydedilmiştir.

Stratejik Hedefler ve Uzun Vadede Etkileri

BRICKSTORM saldırılarının stratejik hedefleri arasında, SaaS sağlayıcılarının müşterilerine sızabilmek ve bu sayede ekstra veriler elde edebilmek bulunmaktadır. Uygulamaları doğrudan erişmek için SOCKS proxy özelliğini kullanan tehdit aktörleri, bilhassa kritik sistemlerin yönetimini ele geçirme çabasında bulunuyorlar.

Bu tür teknikler, siber güvenlik alanında ciddi bir tehdit oluşturur. Saldırganlar, cihaza kaydedilen şifreleri veya hassas bilgileri ele geçirmek için genellikle Apache Tomcat sunucusu üzerinde zararlı bir tutucu kullanır. Bu tutucu, kullanıcı bilgilerini toplayarak, yetki artışı sağlamak için kullanılır.

Sonuç ve Önlemler

Siber güvenlik konusundaki gelişmeler ışığında, BRICKSTORM tarzı yazılımların etkisi kaçınılmaz bir gerçek. Küresel hayati öneme sahip verilerin ele geçirilmesi, hem ekonomik hem de ulusal güvenlik açısından büyük riskler taşımaktadır. Kuruluşların, siber saldırılara karşı keskin önlemler alması ve etkin tespit sistemleri kullanması gerekmektedir.

Kuruluşların, BRICKSTORM gibi zararlı yazılımlar için proaktif bir yaklaşım benimsemesi, hem hedef alındıkları dönemlerde hem de siber güvenlik stratejilerini geliştirmeleri noktasında kritik bir öneme sahiptir. Günümüzde siber tehditlere karşı mücadelenin, sürekli ve dinamik bir süreç olduğunu unutmamak gerekiyor.

Güncel Siber Güvenlik Haberleri – 1

New Mexico’daki Bernalillo İlçesi Fidye Yazılım Saldırısını Araştırıyor
Elon Musk, Starship’in bir sonraki uçuşu için hazırlık tarihini açıkladı
Yapay Zeka Hallüsinasyonları ile Yeni Bir Tedarik Zinciri Saldırı Yöntemi: Slopsquatting
BlackByte, Sanal Varlıklara Erişmek İçin ESXi Hatasını Fidye Yazılımıyla Hedefliyor
WhatsApp’ın Topluluklar Özelliği, Steroidlerde Grup Mesajlaşmasıdır
ETİKETLENDİ:ABDArkaBRICKSTORMComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackHukukinformation securityKapısınıKullanaraknetwork securityransomware malwareSektörlerineSızıyorsoftware vulnerabilityteknolojithe hacker newsUNC5221
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus ROG Xbox Ally fiyatı sızdırıldı, beklenenden düşük olacak.
Sonraki Makale ‘The Diplomat’ın 4. Sezonu için çekim güncellemesi, 3. Sezon öncesi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?