Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Casus Grup, ‘Hassas Hedefli’ Siber Saldırılarda Telekomları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Casus Grup, ‘Hassas Hedefli’ Siber Saldırılarda Telekomları Hedefliyor

GenelSiber Güvenlik

Yeni Casus Grup, ‘Hassas Hedefli’ Siber Saldırılarda Telekomları Hedefliyor

teknomers
Son güncelleme: 18 Şubat 2023 13:36
teknomers
Paylaş
Paylaş



Contents
  • Hedefli Orta Doğu Telekom Saldırıları
  • Telekom Şirketleri Gözde Casusluk Hedefleri Olmaya Devam Ediyor

Daha önce bilinmeyen bir tehdit aktörü, Orta Doğu’daki telekomünikasyon şirketlerini, son yıllarda birden fazla ülkedeki telekom kuruluşlarını vuran birçok siber casusluk kampanyasına benzer görünen bir siber casusluk kampanyasında hedefliyor.

Yeni kampanyayı tespit eden SentinelOne araştırmacıları, onu WIP26 olarak izlediklerini söylediler; bu, şirketin belirli bir siber saldırı grubuna atfedemediği faaliyetler için kullandığı bir atama.

Bu hafta bir raporda, sahip olduklarını kaydettiler. genel bulut altyapısını kullanarak gözlemlenen WIP26 kötü amaçlı yazılım dağıtmak ve sızdırılmış verileri depolamak ve ayrıca komuta ve kontrol (C2) amaçları için. Güvenlik satıcısı, tehdit aktörünün bu taktiği -bugünlerde pek çok kişinin yaptığı gibi- tespitten kaçmak ve güvenliği ihlal edilmiş ağlarda etkinliğinin tespit edilmesini zorlaştırmak için kullandığını değerlendirdi.

“WIP26 etkinliği, TTP’lerini sürekli olarak yenileyen tehdit aktörlerinin ilgili bir örneğidir. [tactics, techniques and procedures] Gizli kalmak ve savunmaları atlatmak için” dedi şirket.

Hedefli Orta Doğu Telekom Saldırıları

SentinelOne’ın gözlemlediği saldırılar, genellikle Orta Doğu’daki hedef telekom şirketlerindeki belirli kişilere yönelik WhatsApp mesajlarıyla başladı. Mesajlar, bölgeyle ilgili yoksullukla ilgili konularda belgeler içerdiği iddia edilen Dropbox’taki bir arşiv dosyasına bağlantı içeriyordu. Ancak gerçekte, aynı zamanda bir kötü amaçlı yazılım yükleyicisi de içeriyordu.

Bağlantıya tıklamaları için kandırılan kullanıcılar, cihazlarına iki arka kapı yüklediler. SentinelOne, C2 olarak bir Microsoft 365 Mail istemcisi kullanan CMD365 olarak izlenen bir tanesini ve aynı amaç için bir Google Firebase örneği kullanan CMDEmber adlı ikinci arka kapıyı buldu.

Güvenlik satıcısı, WIP26’yı keşif yapmak, ayrıcalıkları yükseltmek, ek kötü amaçlı yazılım dağıtmak için arka kapıları kullanmak olarak tanımladı. — ve kullanıcının özel tarayıcı verilerini, kurbanın ağındaki yüksek değerli sistemler hakkındaki bilgileri ve diğer verileri çalmak. SentinelOne, her iki arka kapının kurban sistemlerinden ve ağdan topladığı birçok verinin, saldırganın gelecekteki bir saldırı için hazırlık yaptığını gösterdiğini değerlendirdi.

SentinelOne, “Gözlemlediğimiz ilk izinsiz giriş vektörü hassas hedefleme içeriyordu” dedi. “Ayrıca, Orta Doğu’daki telekomünikasyon sağlayıcılarının hedef alınması, bu faaliyetin arkasındaki güdünün casuslukla ilgili olduğunu gösteriyor.”

Telekom Şirketleri Gözde Casusluk Hedefleri Olmaya Devam Ediyor

WIP26, son birkaç yıldır telekom şirketlerini hedef alan birçok tehdit aktöründen biridir. Daha yeni örneklerden bazıları — Optus, Telestra ve Dialog gibi Avustralya telekom şirketlerine yönelik bir dizi saldırı gibi — finansal olarak motive edildiler. Güvenlik uzmanları, bu saldırıların, müşteri verilerini çalmak veya sözde SIM takas şemaları yoluyla mobil cihazları ele geçirmek isteyen siber suçlular arasında telekom şirketlerine yönelik artan ilginin bir işareti olduğuna işaret etti.

Yine de daha sıklıkla, siber casusluk ve gözetleme, telekomünikasyon sağlayıcılarına yönelik saldırıların birincil motivasyonları olmuştur. Güvenlik sağlayıcıları, Çin, Türkiye ve İran gibi ülkelerden gelişmiş kalıcı tehdit gruplarının, kendi hükümetleriyle ilgilenen bireyleri ve grupları gözetlemek için bir iletişim sağlayıcının ağına girdiği birkaç kampanya bildirdi.

Bir örnek Operasyon Yumuşak Hücre, Çin merkezli bir grubun, belirli kişileri takip edebilmek için arama veri kayıtlarını çalmak üzere dünyanın dört bir yanındaki büyük telekomünikasyon şirketlerinin ağlarına girdiği yer. Başka bir kampanyada, Light Basin olarak izlenen bir tehdit aktörü, 13 büyük operatörün ağlarından Mobil Abone Kimliği (IMSI) ve meta verilerini çaldı. Tehdit aktörü, kampanyanın bir parçası olarak taşıyıcı ağlara, hedeflenen kişilerin aramalarını, kısa mesajlarını ve arama kayıtlarını engellemesine izin veren kötü amaçlı yazılım yükledi.



siber-1

Samsung Galaxy S23 FE, Yeni Galaxy Z Katlanabilir Serisinin Çıkışından Önce 2023’ün 3. Çeyreğinde Piyasaya Sürülecek
Yardım edin, iPhone Air’a kapıldım!
Android 15, Yeni Bir Cihaz Teşhis Menüsü Getirebilir, Telefonunuzla İlgili Sorunları Düzeltmeyi Kolaylaştırabilir
PGA Tour 2K23 Ön Siparişleri Yayında ve Bazı Harika Bonuslar Var
5G Konumlandırma İç Mekan Konumlandırmayı Gerçekleştirebilir
ETİKETLENDİ:CasusgruphassasHedefliHedefliyorSaldırılardaSibertelekomlarıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Destiny 2 Strand kilit açma öğütme, Stasis kadar sıkıcı olmayacak
Sonraki Makale GeForce RTX 3080’in fiyatı nihayet önerilen 700$’a düştü. Ve o zaman bile sadece ABD’de ve Galax’ın başlattığı satış nedeniyle

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?