Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Lazarus Grubu dosyası: Ünlü hacker grubu Kuzey Kore destekli mi? Nasıl saldırıyor, ne yapmak istiyor?

Lazarus Grubu dosyası: Ünlü hacker grubu Kuzey Kore destekli mi? Nasıl saldırıyor, ne yapmak istiyor?
0
142

klimaci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
37,992
Etkileşim
2
Puan
38
Yaş
46
F-D Coin
90
lazarus-grubu-nedir-ne-yapar-HHQH.jpg

Ünlü hacker kümesi Lazarus'un başarılı siber akın ve soygunlar gerçekleştirmesi ile birlikte Kuzey Kore, siber güvenlik konusunda bir defa daha manşetlere geri döndü. 2007-2009 yılları ortasında kurulan, Kuzey Kore devlet dayanaklı olduğundan şüphelenilen bir hacker kümesi olan Lazarus Group, son olarak 100 milyon dolarlık Harmony kripto para ünitesi çalmıştı.

Bilgisayar güvenliği, son yıllarda giderek en tartışmalı alanlardan biri haline dönüşüyor. Giderek daha fazla bağlı aygıt kullanılıyor fakat bu aygıtların güvenliği çoklukla çok önemsenmiyor. Bu durum yalnızca kullanıcılar için değil, şirketler için de geçerli. Bu yüzden hücumlar giderek daha sık ve daha güçlü hale geliyor.

Şirketlere saldıran kuruluşlar ortasında Lazarus ismi (bazen DarkSeoul, Guardians of Peace ve Hidden Cobra olarak da anılır) hacker'lar ortasında özel bir değer kazandı. Bu gizemli hacker kümesi, son yıllardaki en başarılı ve yıkıcı bilgisayar akınlarından kimilerinin ardındaki isim olarak öne çıkıyor. Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC), NSA ve FBI, bu kümesi ulusal güvenliğe yönelik tehlikeli varlıklar listesinde üst sıralarda belirtiyor. Küme hakkında çok az şey biliniyor ve üyelerin muhtemelen Kuzey Kore'de yaşadıkları düşünülüyor.

Lazarus'un birinci saldırısı


Grubun birinci saldırısı "Alev Operasyonu" olarak biliniyor. 2007 yılında gerçekleştirilen bu akında Güney Kore hükümetine karşı birinci jenerasyon makûs hedefli yazılımlar kullanıldı. Akabinde 2009 ve 2012 yılları ortasında gerçekleşen "Troy Operasyonu" bu atakları takip etti. Bu iki akın karmaşıklık açısından epey kolay ve temeldi ve küme, sunucularını isteklerle doldurarak Güney Kore hükümetinin web sitelerini çökertti.

Grup, Mart 2011'de Güney Kore'deki medya, finansal ve kritik altyapıyı amaç alan daha karmaşık bir DDoS saldırısı olduğu ortaya çıkan "Ten Days of Rain"i (Yağmurlu On Gün) de başlattı.

2014 yılında Sony Pictures'a yapılan taarruz bunu takip etti ve küme dünya genelinde ün kazandı. Bir mühlet boyunca bu hücum, siber cürüm tarihindeki en büyük akınlardan biri olarak kabul edildi.

2015 yılında Lazarus Kümesi, Ekvador ve Vietnam da dahil olmak üzere dünya çapındaki bankalara saldırmaya başladı. Ayrıyeten Polonya, Şili ve Meksika'daki bankalara da saldırmayı denedi. 2016 yılında, kümenin banka taarruzları daha karmaşık hale geldi ve hatta Bangladeş Bankası'ndan 81 milyon dolar çalmayı başardı. 2017 yılında da Tayvanlı bir bankadan 60 milyon dolar çalmaya çalıştı.

Lazarus'un ardında kimler var?

Çoğu siber taarruzda olduğu üzere, hiçbir vakit kanıtlanmamış olmasına karşın, uzmanlar kümenin Kuzey Kore hükümetinin mali dayanağı ve talebi altında faaliyet gösterdiğinden epey emin. Bu dayanak, Sony Pictures hücumlarını ve daima olarak Güney Kore altyapısına ve kurumlarına saldırmaya odaklanması için uygun bir açıklama olarak görülüyor.

Ancak küme hakkında nitekim çok az şey biliyoruz. Kuzey Koreli siber askerler mi yoksa yalnızca Kuzey Kore'nin kiraladığı memleketler arası bilgisayar korsanları mı olduğu, yoksa Kuzey Kore’nin emellerine sempati duyan bağımsız bir grup mi olduğu bilinmiyor. Fakat çok tesirli bir takım olarak çalıştıklarından emin olabiliriz.

Lazarus Group'un akınları, saldırıp hasar vermek ile başlamasının akabinde her hareketten mümkün olan en fazla faydayı elde etmeye kadar kabadan karmaşık hale yanlışsız bir dönüşüm geçirdi. Küme, Güney Kore'ye karşı çok amatör sayılabilecek hücumlar ile başlasa da, daha özel mali gayelere sahip çok profesyonel ve tehlikeli bir tertip haline geldi.

NSA, FBI ve hatta Rus siber güvenlik firması Kaspersky Labs, kümenin mali hücumlarını ve işleyişini araştırdı. Bilgisayar korsanları ekseriyetle bir bankadaki tek bir sistemi erişim sağladıktan sonra buradan tüm kuruluşa sızmaya başlıyor.

Bazen Kuzey Kore'nin hacker ordusu olarak da anılan küme, başlangıçta temel olarak devletin düşmanlarına karşı hasar verici operasyonlar yapıyordu. Lakin Kim Jong-il'in 2011'de ölmesinin akabinde Kim Jong-un’un başa geçmesi ile birlikte siyasetleri değişti. Artık, bilgisayar korsanları eforlarının birçoklarını bankaları soymaya ve fidye yazılımı virüsleri oluşturmaya odaklanıyor. Bu yüzden de 2011 yılına kadar Güney Kore hükümetinin tesislerine ve altyapısına saldırırken sonradan amaçları daha küresel hale geldi. Bu da, Lazarus Grubu’nun devlet dayanaklı olduğu kuşkuları daha da güçleniyor.
 

Similar threads

ESET Tehdit Araştırması Yöneticisi Jean-Ian Boutin, Lazarus kümesi tarafından 2021’in sonlarından Mart 2022’ye kadar dünyanın dört bir yanındaki savunma yüklenicilerine karşı yürütülen çeşitli yeni kampanyaları inceledi. ESET telemetrisine nazaran Lazarus, Avrupa  ve Latin Amerika’daki...
Cevaplar
0
Görüntüleme
96
Chainalysis tarafından yayınlanan yeni bir rapora nazaran, Kuzey Koreli bilgisayar korsanları geçtiğimiz yıl kripto para platformlarında en az yedi çevrimiçi soygunda en az 400 milyon dolar pahasında dijital varlığı ele geçirdi. İnceleme, 2021 yılının, çalınan kripto para ünitesinin pahasının...
Cevaplar
0
Görüntüleme
87
Lazarus hacker kümesi, geçtiğimiz birkaç yıl içinde kıymetli şirketlere karşı çok sayıda yıkıcı akın gerçekleştirmişti. Kuzey Kore tarafından desteklendiği tez edilen küme, farklı ülkelerde toplamda bir milyar dolara yakın ziyan veren hack ataklarının sorumlusu olarak görülüyor. Bununla...
Cevaplar
0
Görüntüleme
55
Memleketler arası siber güvenlik şirketi Symantec, "Lazarus" isimli bilgisayar korsanları kümesinin ürettikleri "Trojan.Fastcash" virüs yazılımıyla ATM'leri denetim eden bilgisayar servis sağlayıcılarına sızarak, düzmece para aktarımı talepleri yaptıkları, akabinde paraları kendi...
Cevaplar
0
Görüntüleme
135
Blockchain teknolojisiyle ilgili araştırma çalışmaları yürüten Chainalysis isimli şirket, 2021'de kripto para dünyasında yaşanan hırsızlıkları araştırdı. Yapılan araştırmalar, oldukça çarpıcı bir sonucu ortaya çıkardı. Öyle ki Kuzey Kore İstihbarat Servisi tarafından desteklendiği düşünülen...
Cevaplar
0
Görüntüleme
93
858,536Konular
981,828Mesajlar
32,356Kullanıcılar
zumzumSon üye
Üst Alt