Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni SideWinder Siber Saldırıları Birçok Ülkedeki Deniz Tesislerini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni SideWinder Siber Saldırıları Birçok Ülkedeki Deniz Tesislerini Hedef Alıyor

GenelSiber Güvenlik

Yeni SideWinder Siber Saldırıları Birçok Ülkedeki Deniz Tesislerini Hedef Alıyor

teknomers
Son güncelleme: 30 Temmuz 2024 11:36
teknomers
Paylaş
Paylaş


30 Tem 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım

SideWinder olarak bilinen ulus-devlet tehdit aktörü, Hint Okyanusu ve Akdeniz’deki liman ve deniz tesislerini hedef alan yeni bir siber casusluk kampanyasıyla suçlanıyor.

BlackBerry Araştırma ve İstihbarat Ekibi, keşfetti Saldırının hedefinde Pakistan, Mısır, Sri Lanka, Bangladeş, Myanmar, Nepal ve Maldivler gibi ülkelerin yer aldığı belirtildi.

APT-C-17, Baby Elephant, Hardcore Nationalist, Rattlesnake ve Razor Tiger adlarıyla da bilinen SideWinder’ın Hindistan ile bağlantılı olduğu değerlendiriliyor. 2012’den beri faaliyette ve genellikle saldırı zincirlerini tetikleyen kötü amaçlı yükleri iletmek için bir vektör olarak mızraklı kimlik avından yararlanıyor.

Kanadalı siber güvenlik şirketi geçen hafta yayınladığı analizde, “SideWinder, tespit edilmekten kaçınmak ve hedefli implantlar göndermek için e-posta hedefli kimlik avı, belge istismarı ve DLL yan yükleme tekniklerini kullanıyor” dedi.

Son saldırılarda, alıcıların duygusal durumlarını olumsuz yönde etkilemek ve onları tuzaklı Microsoft Word belgelerini açmaya kandırmak için cinsel taciz, çalışan işten çıkarma ve maaş kesintileri gibi tuzaklar kullanılıyor.

Sahte dosya açıldığında, bilinen bir güvenlik açığından (CVE-2017-0199) yararlanarak Pakistan Limanlar ve Nakliye Genel Müdürlüğü gibi görünen kötü amaçlı bir alan adıyla bağlantı kurar (“reports.dgps-govtpk”)[.]com”) kullanarak bir RTF dosyasını alabilirsiniz.

SideWinder Siber Saldırıları

RTF belgesi ise, Microsoft Office Denklem Düzenleyicisi’ndeki yıllardır var olan bir diğer güvenlik açığı olan CVE-2017-11882’yi kullanan bir belgeyi indiriyor ve amacı, JavaScript kodunu başlatmaktan sorumlu kabuk kodunu çalıştırmak; ancak bunu yalnızca tehlikeye atılan sistemin meşru olduğundan ve tehdit aktörünün ilgisini çektiğinden emin olduktan sonra yapıyor.

JavaScript zararlı yazılımının ne sağladığı henüz bilinmiyor ancak nihai hedefin SideWinder tarafından daha önce düzenlenen saldırılara dayanarak istihbarat toplamak olması muhtemel.

BlackBerry, “SideWinder tehdit aktörü, kurbanları yeni bölgelerde hedeflemek için altyapısını geliştirmeye devam ediyor,” dedi. “Ağ altyapısının ve teslimat yüklerinin istikrarlı evrimi, SideWinder’ın öngörülebilir gelecekte saldırılarına devam edeceğini gösteriyor.”



siber-2

Red Hat, Yazılım Tedarik Zinciri Güvenliğini Ele Alıyor
PayPal, bazı kullanıcılar için şifreleri ortadan kaldırıyor
Microsoft reklamları iPhone’a bile ulaştı
Bunlar gerçekten hardcore SUV’lar: Chery Jetour 2024 ve 2025’te beş model piyasaya sürecek
7 koltuklu Lada Largus sonbaharda üretilecek, ancak katlanır arka camlar olmayacak – parça henüz yerelleştirilmedi
ETİKETLENDİ:ağ güvenliğialıyorbilgi Güvenliğibilgisayar GüvenliğiBirçokDenizfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefNasıl heklenirSaldırılarıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSideWinderTesisleriniülkedekiveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzay İstasyonu Astronotları Starliner Sistemlerini İnceliyor ve Kargo Teslimatına Hazırlanıyor
Sonraki Makale Motorola, Moto G Stylus 5G 2023’ün fiyatını 170 dolar düşürerek onu fırsat avcılarının hayali haline getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?