Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Yeni Bir APT Grubu, Dünya Çapındaki Otelleri ve Kurumları Hedef Alıyor

Yeni Bir APT Grubu, Dünya Çapındaki Otelleri ve Kurumları Hedef Alıyor
0
82

dadaş

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,091
Etkileşim
1
Puan
38
Yaş
46
F-D Coin
70
famousparrow-hacker.jpg

Siber dünya her zaman olduğu gibi sonbahar aylarında daha bi’ hareketleniyor. Son zamanlarda oteller ve birtakım devlet kuruluşlarına yapılan saldırıların arkasında yeni bir APT grubunun olduğu düşünülüyor.

Slovak güvenlik devi ESET tarafından söylenilenlere göre en az 2019’dan beri faal olan grup Avrupa, Asya, Afrika, Amerika ve Tayvan gibi belli başlı kıta ve ülkeleri hedef almış. FamousSparrow kod adı verilen APT’nin kurbanları arasında saydıklarımızın haricinde Fransa, İsrail, Suudi Arabistan gibi ülkelerdeki bazı kuruluşlar da bulunuyor.

Saldırganlarca kullanılan atak vektörü ise genellikle Mart 2021’de ortaya çıkan Microsoft Exchange Server açığı ProxyLogon. Ek olarak bazı kuruluşlara yönelik bilinen SharePoint ve Oracle Opera açıkları da kullanılıyor. Ele geçirilen sistemlere bir implant (ufak boyutlarda, belirli amaçlara özgü zararlı yazılım) yerleştiriliyor ve C2’larla uzaktan kontrol edilebilmesi sağlanıyor.

ESET saldırgan grubun hangi ülke veya kimler tarafından desteklendiğini net olarak söyleyemese de, örneklere bakılarak Çin devleti destekli olduğu düşünülen Winnti aktörlerinin faaliyet gösterdiği yan bir grup olan SparklingGoblin ve Emissary’nin geliştirdiği zararlı yazılımlarla benzerliklere rastlandı.

Kurum ve kuruluşların bu gibi saldırıların etkilerini hafifletmek ve korunmak için yapması gereken aslında zaten olması gerektiği gibi uzman siber güvenlik şirketlerinden danışmanlık hizmetleri almak diyebiliriz. Birçok kuruluş siber güvenlik yatırımı yapmadığı için saldırıya uğradığında çok daha fazla zarar görüyor, para kaybına uğruyor. Dijital çağdayız, nasıl evimizin kapısını kilitleyip kendimizi korumaya çalışıyorsak sistemlerimizi de aynı şekilde korumalıyız.
 

Similar threads

Hindistan kaynaklı bir siber güvenlik şirketiyle bağlantılı olduğu düşünülen saldırganlar, Güney Asya’daki askeri kurumları hedefliyor. Eylül 2020’den bu yana faal olarak hareket eden Hintli tehdit aktörü; Sri Lanka, Bangladeş ve Nepal gibi çeşitli Güney Asya ülkelerindeki askeri kuruluşlara...
Cevaplar
0
Görüntüleme
65
FamousSparrow’un kurbanları Avrupa’da Fransa, Litvanya, İngiltere; Orta Doğu’da İsrail, Suudi Arabistan; Amerika’da Brezilya, Kanada, Guatemala; Asya’da Tayvan ve Afrika Burkina Faso’da yer alıyor. Hedefleme, FamousSparrow’un maksadının siber casusluk olduğunu gösteriyor. ESET araştırmacıları...
Cevaplar
0
Görüntüleme
71
Siber güvenlik firması Avast’ın 16 Aralık 2021’de yayınlamış olduğu rapora göre bilinmeyen bir tehdit aktörü ABD federal ağında yer alan bir sisteme sızdı. Araştırmacılar saldırıya uğramış sistemlerde tam yetkiyle kontrol sağlayan iki adet zararlı dosya tespit ettiklerini belirtti. Bu...
Cevaplar
0
Görüntüleme
42
ESET Araştırma takımı, 5 binden fazla e-posta sunucusunun taarruzlardan etkilendiğini belirledi. Sunucuların, dünya genelinde ortalarında yüksek profile sahip şirketlerin de yer aldığı birçok kuruluşa ve devlet kurumuna ilişkin olduğu belirtildi. Hücum nasıl gerçekleştirildi Mart ayının...
Cevaplar
0
Görüntüleme
81
Aslında muhtemelen birçok yerde sahte hesaplarla yapılan siber saldırıları veya intikam amaçlı profil sahteciliğini duymuşsunuzdur. Genellikle hedefleri etkilemek amacıyla sahte insanların kılığına girmek son zamanlarda tehdit aktörlerinin gözdesi. Güvenlik şirketi Proofpoint tarafından...
Cevaplar
0
Görüntüleme
59
858,510Konular
980,869Mesajlar
30,716Kullanıcılar
l11n44aSon üye
Üst Alt