Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Hintli DoNot APT, Güney Asya’daki Askeri Kurumları Hedefliyor

Hintli DoNot APT, Güney Asya’daki Askeri Kurumları Hedefliyor
0
63

tekin

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,427
Etkileşim
0
Puan
36
Yaş
96
F-D Coin
95
hindistan-bayragi.jpeg

Hindistan kaynaklı bir siber güvenlik şirketiyle bağlantılı olduğu düşünülen saldırganlar, Güney Asya’daki askeri kurumları hedefliyor.

Eylül 2020’den bu yana faal olarak hareket eden Hintli tehdit aktörü; Sri Lanka, Bangladeş ve Nepal gibi çeşitli Güney Asya ülkelerindeki askeri kuruluşlara zararlı yazılım saldırıları düzenledi.

Sektörün önde gelen siber güvenlik firmalarından ESET, hedefli saldırıları DoNot Team kod adıyla bilinen bir hacker grubuyla ilişkilendirdi. ESET araştırmacılarına göre DoNot APT, birkaç ayda bir aynı hedeflere yönelik e-posta yoluyla kimlik avı saldırılarında bulunuyor.

Saldırı tekniği olarak alışılmış yöntemler izleyen aktörler, zararlı Microsoft Office dökümanlarını hedeflerine inandırıcı bir e-posta ile gönderiyor. Office dökümanı çalıştırılıp makrolara izin verildiğinde arka planda gerçekleşen birkaç zincirleme faaliyet sonrası sistemlere uzaktan erişim sağlanıyor.

2016’dan bu yana 6 senedir faaliyette bulunduğu bilinen DoNot, özellikle Pakistan ve Bangladeş gibi rakip bölge ülkelerine saldırmasıyla biliniyor.

Ekim 2021’de Uluslararası Af Örgütü’nün yapmış olduğu araştırmaya göre saldırıların Hintli siber güvenlik şirketi “Innefu Labs” tarafından gerçekleştirildiğine dair çeşitli kanıtlar bulundu. Bu şirketin bizzat Hindistan devleti destekli tehdit aktörlerinin kendileri olabileceği veya casus yazılım satışı yapıyor olduğu düşünülüyor. “Innefu Labs” yayınlanan rapor sonrası bu iddiaları kesin bir dille yalanlamıştı ve böyle bir şeyle bağlantıları olmadığını söylemişti.
 

Similar threads

ESET araştırmacılarının tespitlerine nazaran savaş, Ukrayna’yı destekleyen insanlardan faydalanmaya çalışan kimlik avı ve dolandırıcılık kampanyaları akınına neden oldu. Bu hücumlar, işgalin başlamasından çabucak sonra tespit edildi. Mart ve Nisan 2022’de Emotet operatörleri çalışmalarını...
Cevaplar
0
Görüntüleme
61
ESET Araştırma takımı, 5 binden fazla e-posta sunucusunun taarruzlardan etkilendiğini belirledi. Sunucuların, dünya genelinde ortalarında yüksek profile sahip şirketlerin de yer aldığı birçok kuruluşa ve devlet kurumuna ilişkin olduğu belirtildi. Hücum nasıl gerçekleştirildi Mart ayının...
Cevaplar
0
Görüntüleme
79
Aslında muhtemelen birçok yerde sahte hesaplarla yapılan siber saldırıları veya intikam amaçlı profil sahteciliğini duymuşsunuzdur. Genellikle hedefleri etkilemek amacıyla sahte insanların kılığına girmek son zamanlarda tehdit aktörlerinin gözdesi. Güvenlik şirketi Proofpoint tarafından...
Cevaplar
0
Görüntüleme
56
İçinde bulunduğumuz teknoloji çağı, beraberinde siber riskleri ve siber tehditleri de öne çıkarıyor. Kötü niyetli bilgisayar korsanları olarak tanımladığımız siyah şapkalı hackerlar veya hacker grupları devletler, kurumlar, kobiler, hastaneler veya kafeler gibi birçok kurum veya kuruluşu...
Cevaplar
0
Görüntüleme
232
Dünya çapında siber saldırılar önemli ölçüde artmaya devam ederken, bugün Türkiye’ye yönelik yapılan bir siber saldırı ortaya çıkarıldı. Ağ teknolojileri şirketi Cisco’nun bünyesinde bulunan Talos İstihbarat Grubu, İran destekli bir hacker grubunun Türkiye’ye yönelik yaptığı siber saldırının...
Cevaplar
0
Görüntüleme
61
858,508Konular
982,840Mesajlar
30,629Kullanıcılar
kayzen3131Son üye
Üst Alt