Categories: Teknoloji

Siber savaşlarda sular durulmuyor

Siber  güvenlik şirketi ESET, Nisan – Eylül 2023 tarihleri  arasındaki gelişmiş kalıcı tehdit (APT) gruplarının etkinliklerini özetleyen APT Faaliyet Raporunu yayımladı. ESET araştırmacıları tarafından izlenen, araştırılan ve analiz edilen verilere dayanan raporda Çin bağlantılı grupların Avrupa Birliği‘ndeki ısrarlı saldırılarına ve Rusya’nın Ukrayna’ya yönelik siber savaşının sabotajdan casusluğa dönüşüne dikkat çekiliyor. 

ESET Research,  yayımladığı raporda çeşitli APT gruplarının devlet kurumlarından veya ilgili kuruluşlardan veri sızdırmak için bilinen güvenlik açıklarından yararlandığını gözlemledi. 

Rusya bağlantılı Sednit ve Sandworm, Kuzey Kore bağlantılı Konni ve herhangi bir coğrafi bölgeyle ilişkilendirilemeyen Winter Vivern ve Sturgeon Phisher grupları, WinRAR (Sednit, SturgeonPhisher ve Konni), Roundcube (Sednit ve Winter Vivern), Zimbra (Winter Vivern) ve Windows için Outlook’un (Sednit) güvenlik açıklarından yararlanarak sadece Ukrayna’da değil aynı zamanda Avrupa ve Orta Asya’daki çeşitli devlet kuruluşlarını hedef aldı. Çin bağlantılı tehdit aktörleriyle ilgili olarak, GALLIUM muhtemelen Microsoft Exchange sunucularındaki veya IIS sunucularındaki zayıflıklardan yararlanarak hedefini telekomünikasyon operatörlerinden dünya çapındaki devlet kuruluşlarına kadar genişletti. Muhtemelen, MirrorFace Proself online depolama hizmetindeki güvenlik açıklarından TA410 ise Adobe ColdFusion uygulama sunucusundaki açıklardan yararlandı.

İran ve Orta Doğu bağlantılı gruplar, öncelikli olarak İsrail’deki kuruluşlardan casusluk ve veri hırsızlığına odaklanarak yüksek hacimde faaliyetlerini sürdürdü. Özellikle İran’a bağlı MuddyWater’ın Suudi Arabistan’daki kimliği belirsiz bir kuruluşu da hedef alması, bu tehdit aktörünün daha gelişmiş bir grup için erişim geliştirme ekibi olarak hizmet etme olasılığını akla getiriyor.

Rusya bağlantılı grupların ana hedefi, hepsi Sandworm tarafından kullanılan, mevcut RoarBat ve NikoWiper silicilerinin yeni versiyonlarını ve SharpNikoWiper adı verilen yeni bir silicinin keşfedildiği Ukrayna oldu. Gamaredon, GREF ve SturgeonPhisher gibi diğer gruplar bilgi veya en azından Telegram ile ilgili bazı meta verileri sızdırmak için Telegram kullanıcılarını hedeflerken, Sandworm bu hizmeti aktif ölçüm amaçları için sürekli kullanıyor ve siber sabotaj operasyonlarının reklamını yapıyor. Ancak Ukrayna’daki en aktif grup, mevcut araçları yeniden geliştirip yenilerini devreye sokarak veri toplama yeteneklerini önemli ölçüde artıran Gamaredon.

Kuzey Kore bağlantılı gruplar, dikkatle seçtikleri hedeflere yönelik kimlik avı e-postaları kullanarak Japonya, Güney Kore ve Güney Kore odaklı kuruluşları hedeflemeye devam etti. Gözlemlenen en aktif Lazarus planı, hedefi bol kazançlı pozisyonlar için sahte iş teklifleriyle cezbeden DreamJob operasyonuydu. Bu grup, tüm büyük masaüstü platformlar için kötü amaçlı yazılım oluşturma yeteneğini sürekli olarak gösterdi.

ESET araştırmacıları, daha önce tanımlanamayan Çin bağlantılı üç grubun operasyonlarını ortaya çıkardı: AB’deki bir hükumet kuruluşunu defalarca tehlikeye atan DigitalRecyclers, ortadaki düşman saldırılarını yürüten TheWizards ve AB’deki başka bir hükumet kuruluşunu hedef alan PerplexedGoblin.

ESET APT Faaliyet Raporları, ESET özel APT raporu müşterilerine sağlanan siber güvenlik istihbarat verilerinin yalnızca bir bölümünü içeriyor. ESET araştırmacıları, vatandaşları, kritik öneme sahip ulusal altyapıyı ve yüksek değerli varlıkları, suçlular ve devlet tarafından yönetilen siber saldırılardan korumakla görevli kuruluşlara yardımcı olmak için ESET APT Raporları PREMIUM formatında, belirli APT gruplarının faaliyetlerini detaylandıran derinlemesine teknik raporlar ve sık etkinlik güncellemeleri hazırlar. Yüksek kaliteli, stratejik, uygulanabilir ve taktiksel siber güvenlik tehdit istihbaratı sağlayan ESET APT Raporları PREMIUM hakkında daha fazla bilgi ESET Threat Intelligence (ESET Tehdit İstihbaratı) sayfasında mevcuttur.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Recent Posts

Nazilli İş İlanları ve Ekonomi

Ege bölgesindeki üretim ve ticaret geçmişi kuvvetli ilçelerinden bir tanesi olan Nazilli, son dönemlerde değişen…

13 saat ago

GTC 2026 Yarın Başlıyor, Yann LeCun $1B Seed Aldı: AI Fonlama Çılgınlığı

16 Mart 2026, Pazar sabahı. San Jose'deki SAP Center'ın kapıları 190'dan fazla ülkeden gelen 30.000'den…

14 saat ago

Yerden Isıtma Malzeme Satışı ve Kurulumu

Yerden ısıtma sistemlerinde kalite ve doğru uygulama, uzun vadeli performans açısından büyük önem taşıyor. Bu…

15 saat ago

İstanbul Çevresinde Doğa Odaklı Tatil Önerileri

İstanbul, dünyanın en büyük ve en hareketli şehirlerinden biridir. Tarihi, kültürü ve enerjisiyle büyüleyici bir…

21 saat ago

Elazığ Klima Servisi: Doğu’nun İncisinde Kesintisiz İklimlendirme Uzmanlığı

Elazığ klima servisi ihtiyacınızda, Doğu Anadolu’nun sert ve dondurucu ayazı ile yaz mevsiminin kavurucu kuraklığı…

3 gün ago

13 Mart Cuma Haftasında Vizyonda Hangi Filmler Var?

Türkiye’nin önde gelen sinema salonu zincirlerinden Paribu Cineverse, 13 Mart Cuma günü vizyona girecek yeni…

5 gün ago