Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

ABD Federal Ağına Bilinmeyen Bir APT Grubu Sızdı

ABD Federal Ağına Bilinmeyen Bir APT Grubu Sızdı
0
41

tekin

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,427
Etkileşim
0
Puan
36
Yaş
96
F-D Coin
95
USCIRF.jpg

Siber güvenlik firması Avast’ın 16 Aralık 2021’de yayınlamış olduğu rapora göre bilinmeyen bir tehdit aktörü ABD federal ağında yer alan bir sisteme sızdı.

Araştırmacılar saldırıya uğramış sistemlerde tam yetkiyle kontrol sağlayan iki adet zararlı dosya tespit ettiklerini belirtti. Bu dosyaların trafiği kontrol etme ve arka kapı özelliği taşıdıkları biliniyor. Her ne kadar kurum ismi verilmese de The Record’a göre hedef alınan kurum ABD Uluslararası Din Özgürlüğü Komisyonu (USCIRF).

Saldırının amacının ise muhtemelen ABD ve diğer devlet kurumlarıyla beraber ilişki içerisinde olan sivil toplum kuruluşlarının iletişimlerini izlemek, bunlardan bilgi edinmeye çalışmak olabileceği düşünülüyor. Kurum yetkililerinin Avast araştırmacılarıyla çalışmayı reddetmesi nedeniyle saldırının ilgili sistemlere ne şekilde gerçekleştiği ve korsanlarca hangi yöntemlerin izlendiği henüz bilinmiyor. Yine de Avast’a göre saldırının arkasında bilinmeyen bir APT grubu (devlet destekli siber aktörler) olduğunu düşünülüyor.

ABD merkezli Uluslararası Din Özgürlüğü Komisyonu (USCIRF) her ne kadar arka planda kalan bir oluşum olsa da aslında ABD’nin siyasi ve askeri politikalarını belirleme konusunda oldukça önemli bir yere sahip. İlişkide bulunduğu sivil toplum kuruluşları sayesinde dünya çapında oldukça geniş bir bilgi ağının bulunduğunu da unutmamak gerekiyor. Buradan yola çıkarak saldırganların dış politikada kendi ulus devletlerinin lehine oldukça fayda sağlayabilecek birtakım önemli siyasi bilgileri almayı hedeflediklerini rahatlıkla söyleyebiliriz.
 

Similar threads

Batı ülkelerine, bilhassa de ABD, Almanya ve son vakitlerde karışık durumda olan Afganistan’a yönelik birçok siber atağın faili olduğu düşünülen Rus APT (Advanced Persistent Threat / Gelişmiş Kalıcı Tehdit) kümesi Turla’ya ilişkin yeni bir art kapı keşfedildi. Cisco Talos araştırmacılarının...
Cevaplar
0
Görüntüleme
60
Hindistan kaynaklı bir siber güvenlik şirketiyle bağlantılı olduğu düşünülen saldırganlar, Güney Asya’daki askeri kurumları hedefliyor. Eylül 2020’den bu yana faal olarak hareket eden Hintli tehdit aktörü; Sri Lanka, Bangladeş ve Nepal gibi çeşitli Güney Asya ülkelerindeki askeri kuruluşlara...
Cevaplar
0
Görüntüleme
65
Siber dünya her zaman olduğu gibi sonbahar aylarında daha bi’ hareketleniyor. Son zamanlarda oteller ve birtakım devlet kuruluşlarına yapılan saldırıların arkasında yeni bir APT grubunun olduğu düşünülüyor. Slovak güvenlik devi ESET tarafından söylenilenlere göre en az 2019’dan beri faal olan...
Cevaplar
0
Görüntüleme
82
Aslında muhtemelen birçok yerde sahte hesaplarla yapılan siber saldırıları veya intikam amaçlı profil sahteciliğini duymuşsunuzdur. Genellikle hedefleri etkilemek amacıyla sahte insanların kılığına girmek son zamanlarda tehdit aktörlerinin gözdesi. Güvenlik şirketi Proofpoint tarafından...
Cevaplar
0
Görüntüleme
58
Gelişmiş kalıcı tehdit kampanyaları, doğaları gereği yüksek oranda hedefli olarak gerçekleştiriliyor. Çoğu zaman cerrahi bir hassasiyetle yapılıyor ve yalnızca birkaç düzine kullanıcı hedef alınıyor. Kaspersky son zamanlarda nadiren kullanılan, ancak yine de film benzeri saldırı vektörüne sahip...
Cevaplar
0
Görüntüleme
102
858,509Konular
980,819Mesajlar
30,680Kullanıcılar
egethemoonSon üye
Üst Alt