• BIST 100

    16345,82%-0,38
  • DOLAR

    43,60% 0,16
  • EURO

    51,57% 0,37
  • GRAM ALTIN

    6942,61% 3,13
  • Ç. ALTIN

    11654,37% 0,11

Çin hedeflerini genişletiyor, İran casuslukta ilerliyor

Siber güvenlik şirketi ESET, Nisan 2024'ten Eylül 2024 sonuna kadar ESET araştırmacıları tarafından belgelenen belirli gelişmiş kalıcı tehdit (APT) gruplarının faaliyetlerini vurgulayan en son APT Faaliyet Raporu'nu yayımladı.

Teknoloji 11.11.2024 09:40:29
Çin hedeflerini genişletiyor, İran casuslukta ilerliyor

ESET gelişmiş kalıcı tehdit raporunu yayımladı 

Araştırmacılar İran'a bağlı grupların siber yeteneklerini diplomatik casusluk çabalarını ilerletmek için kullandıklarına dair işaretler gözlemlerken Çin'e yakın MirrorFace ilk kez AB içindeki bir diplomatik kuruluşu hedef aldığını da raporladılar. ESET’in yayımladığı raporda Asya'da öncelikle devlet kurumlarına odaklanan kampanyaların devam ettiğini, eğitim sektörüne, özellikle de araştırmacılar ve akademisyenlere yönelik hedeflemelerin arttığını gözlemledi.

 

ESET APT Faaliyet Raporu'na göre Çin bağlantılı MirrorFace'in hedeflemelerinde kayda değer bir artış gözlemlendi. Genellikle Japon kuruluşlarına odaklanan bu grup, Japon hedeflerine öncelik vermeye devam ederken operasyonlarını ilk kez Avrupa Birliği'ndeki diplomatik bir kuruluşu da kapsayacak şekilde genişletti. Buna ek olarak, Çin'e bağlı APT grupları kurbanların ağlarına erişim sağlamak için açık kaynaklı ve çok platformlu SoftEther VPN'e giderek daha fazla güveniyor. Araştırmacılar ayrıca İran'a bağlı grupların diplomatik casusluğu ve potansiyel olarak kinetik operasyonları desteklemek için siber yeteneklerini kullanabileceklerine dair işaretler gözlemledi.

ESET Tehdit Araştırmaları Direktörü Jean-Ian Boutin yaptığı açıklamada: "Çin'e bağlı tehdit gruplarıyla ilgili olarak, Flax Typhoon tarafından SoftEther VPN'in kapsamlı kullanımını tespit ettik, Webworm'un tam özellikli arka kapısından AB'deki devlet kurumlarına ait makinelerde SoftEther VPN Köprüsü'nü kullanmaya geçtiğini gözlemledik ve GALLIUM'un Afrika'daki telekomünikasyon operatörlerine SoftEther VPN sunucuları yerleştirdiğini fark ettik" dedi. "MirrorFace'in ilk kez, Çin, Kuzey Kore ve Rusya'ya bağlı birçok tehdit aktörünün odak noktası olmaya devam eden bir bölge olan AB'deki diplomatik bir kuruluşu hedef aldığını gözlemledik. Bu grupların çoğu özellikle devlet kurumlarına ve savunma sektörüne odaklanmış durumda" diye ekledi.

 

İran’a bağlı gruplar odaklandıkları alanları genişletiyor

Öte yandan İran'a bağlı gruplar, İran için jeopolitik açıdan önemli bir kıta olan Afrika'da birçok finansal hizmet şirketini tehlikeye atmış, İran'ın karmaşık ilişkilere sahip olduğu komşu ülkeler olan Irak ve Azerbaycan'a yönelik siber casusluk faaliyetlerinde bulunmuş ve İsrail'de taşımacılık sektöründeki paylarını artırmışlardır. Görünürdeki bu dar coğrafi hedeflemeye rağmen İran'a bağlı gruplar küresel bir odaklanmayı sürdürerek Fransa'daki diplomatik elçileri ve Amerika Birleşik Devletleri'ndeki eğitim kurumlarını takip etmeye devam ettiler. 

 

Kuzey Kore’ye bağlı gruplar kripto para peşinde

Kuzey Kore'ye bağlı tehdit aktörleri hem geleneksel para birimleri hem de kripto para birimleri olmak üzere çalıntı fon arayışlarını sürdürdü. Bu grupların Avrupa ve ABD'deki savunma ve havacılık şirketlerine yönelik saldırılarını sürdürdüklerini ve kripto para geliştiricilerini, düşünce kuruluşlarını ve STK'ları hedef aldıkları gözlemlendi. Bu gruplardan biri olan Kimsuky, genellikle sistem yöneticileri tarafından kullanılan ancak herhangi bir Windows komutunu çalıştırabilen Microsoft Management Console dosyalarını kötüye kullanmaya başladı. Buna ek olarak, Kuzey Kore'ye bağlı birkaç grup popüler bulut tabanlı hizmetleri sıklıkla kötüye kullandı.

 

Rusya'ya bağlı gruplar Ukrayna'ya odaklanmaya devam ediyor

Son olarak ESET Research, Roundcube ve Zimbra gibi web posta sunucularını sık sık hedef alan Rusya bağlantılı siber casusluk gruplarını, genellikle bilinen XSS açıklarını tetikleyen spearphishing e-postalarıyla tespit etti. Dünya çapında hükümet, akademik ve savunma ile ilgili kuruluşları hedef alan Sednit'in yanı sıra ESET, Roundcube'deki XSS açıkları aracılığıyla e-posta mesajlarını çalan GreenCube adlı Rusya'ya bağlı bir başka grup daha tespit etti. Rusya'ya bağlı diğer gruplar Ukrayna'ya odaklanmaya devam etti ve Gamaredon, hem Telegram hem de Signal mesajlaşma uygulamalarını kötüye kullanarak araçlarını yeniden işlerken büyük spearphishing kampanyaları başlattı. Ayrıca Sandworm, WrongSens adlı yeni Windows arka kapısını kullandı. ESET ayrıca Polonya Anti-Doping Ajansı'nın verilerinin halka açık bir şekilde hacklenip sızdırılmasını da analiz etti; bu veriler muhtemelen ilk erişim aracısı tarafından ele geçirilmiş ve daha sonra NATO'yu eleştiren siber etkin dezenformasyon kampanyalarının arkasındaki bir varlık olan Belarus'a bağlı FrostyNeighbor APT grubu ile paylaşılmıştı.

 

ESET, Asya'da kampanyaların öncelikle devlet kurumlarına odaklanmaya devam ettiğini gözlemledi. Ancak yapılan araştırmalarda, özellikle Kore yarımadası ve Güneydoğu Asya'ya odaklanan araştırmacı ve akademisyenleri hedef alan eğitim sektörüne yapılan vurgunun arttığı da görüldü. Bu değişim, Çin ve Kuzey Kore'nin çıkarlarıyla uyumlu tehdit aktörleri tarafından yönlendirildi. Kuzey Kore'ye bağlı gruplardan biri olan Lazarus, finans ve teknoloji sektörlerinde dünyanın dört bir yanındaki kuruluşlara saldırmaya devam etti. Orta Doğu'da, İran'a bağlı birkaç APT grubu, en çok etkilenen ülke İsrail olmak üzere, devlet kurumlarına saldırmaya devam etti. Son yirmi yılda Afrika, Çin için önemli bir jeopolitik ortak haline geldi ve Çin'e bağlı grupların bu kıtadaki faaliyetlerini genişlettiği görüldü. Ukrayna'da Rusya'ya bağlı gruplar en aktif gruplar olmaya devam etti ve devlet kurumlarını, savunma sektörünü ve enerji, su ve ısı temini gibi temel hizmetleri büyük ölçüde etkiledi.

 

Vurgulanan operasyonlar, ESET'in bu dönemde araştırdığı daha geniş tehdit ortamını temsil etmektedir. ESET ürünleri, müşterilerinin sistemlerini bu raporda açıklanan kötü amaçlı faaliyetlerden korur. Burada paylaşılan istihbarat, çoğunlukla özel ESET telemetri verilerine dayanmaktadır. ESET APT Reports PREMIUM olarak bilinen bu tehdit istihbaratı analizleri, vatandaşları, kritik ulusal altyapıyı ve yüksek değerli varlıkları suç ve ulus-devlet kaynaklı siber saldırılardan korumakla görevli kuruluşlara yardımcı olur. ESET APT Reports PREMIUM ve yüksek kaliteli, stratejik, eyleme geçirilebilir ve taktiksel siber güvenlik tehdit istihbaratı sunumu hakkında daha fazla bilgiye ESET Tehdit İstihbaratı sayfasından ulaşabilirsiniz.

14. Galatasaray Ödülü Gülser Corat’ın oldu!

Marble İzmir 2026 için hazırlıklar sürüyor

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Haftanın kitap yorumları | 08 Şubat 20226 kitap incelemesi

EMITT 2026’da Türkiye ile ilişkilerini derinleştiriyor

Bağımlılık tedavisinde en kritik aşama, eve dönüş!

Zorlu Enerji’nin Ar-Ge projelerine uluslararası fon desteği

“Şehrini Geliştir Kocaeli” Programında Ödüller Sahiplerini Buldu

Türkiye merkezli yapay zeka girişimi Promake tanıtıldı

Depremde Asıl Sınav Taşıyıcı Sistemi Suya Karşı Korumak

Asıl mesele erkekliğin nasıl öğretildiği!

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Kanal tedavisi dişin ömrünü uzatıyor!

Deprem bölgesinde psikolojik sorunlar nasıl aşılır?

Almanya'nın stratejik hatasını, Türkiye'de Albayrak döneminde aştı

HorecaDepot Türkiye’de Projelerini Sürdürüyor

Sosyal medya önerileri göz sağlığını tehdit ediyor

Haftanın kitap incelemesi | 4 Şubat 2026 kitap yorumları

Togg’da 750 bin TL’ye sıfır faiz

Doğal Taş Tasarım Yarışması’na başvurular sürüyor

Sömestir İstanbul'da dolu dolu geçti

TAFE Traktör, İzmir Tarım Fuarı’nda yeni ürünleriyle yerini aldı

Müzelerde Çocuklara Özel Sanat Buluşmaları

Sanata Yön Verenlerin Hikâyeleri BlackBox’ta!

Hatay Hüsnü Özyeğin Anadolu Lisesi eğitime başladı

Haftanın kitapları | Şubat ayının ilk yorumları

Üniversite öğrencilerinde depresyon artıyor!

İşsizlik Tartışması Düşündürüyor | Artık Üniversite Diplomasından Fazlası Gerek

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

İçe Doğru Göz Kayması (Ezotropya) nedir?

Yükleniyor

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Bağımlılık tedavisinde en kritik aşama, eve dönüş!

Asıl mesele erkekliğin nasıl öğretildiği!

Kanal tedavisi dişin ömrünü uzatıyor!

Deprem bölgesinde psikolojik sorunlar nasıl aşılır?

Sosyal medya önerileri göz sağlığını tehdit ediyor

Üniversite öğrencilerinde depresyon artıyor!

İçe Doğru Göz Kayması (Ezotropya) nedir?

Sessiz Tehlike: Diş Çürükleri Fark Edilmeden İlerleyebilir

Sessiz pandemi: antibiyotik direnci

Dijital Dikkat Dağınıklığı mı, Yoksa DEHB mi?

Türkiye merkezli yapay zeka girişimi Promake tanıtıldı

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

2026’da İnsan-Makine İş Birliği Derinleşecek

GNÇYTNK başvuruları başladı

Polonya’nın elektrik şebekesine virüs saldırısı

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Google'da Kişisel Gelişim ve Kariyer Hedefleri Öne Çıktı

Her kuşağı değişmeyen parolası 123456

TEKNOFEST’te Savaşan İHA’lar Büyük Mücadeleye Hazırlanıyor

Kariyer ağında profesyonel tuzak

Marble İzmir 2026 için hazırlıklar sürüyor

Zorlu Enerji’nin Ar-Ge projelerine uluslararası fon desteği

“Şehrini Geliştir Kocaeli” Programında Ödüller Sahiplerini Buldu

Depremde Asıl Sınav Taşıyıcı Sistemi Suya Karşı Korumak

Almanya'nın stratejik hatasını, Türkiye'de Albayrak döneminde aştı

Doğal Taş Tasarım Yarışması’na başvurular sürüyor

TAFE Traktör, İzmir Tarım Fuarı’nda yeni ürünleriyle yerini aldı

İşsizlik Tartışması Düşündürüyor | Artık Üniversite Diplomasından Fazlası Gerek

IF Wedding Fashion İzmir’e 71 ülkeden profesyonel ziyaretçi

Beyaz eşya ihracat hacmi 2017 seviyelerine geriledi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 20 15 1 4 33 49
2.FENERBAHÇE A.Ş. 20 13 0 7 28 46
3.TRABZONSPOR A.Ş. 21 13 2 6 18 45
4.GÖZTEPE A.Ş. 20 11 3 6 15 39
5.BEŞİKTAŞ A.Ş. 20 10 4 6 10 36
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 20 8 6 6 13 30
7.SAMSUNSPOR A.Ş. 21 7 5 9 0 30
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 20 6 7 7 -7 25
9.KOCAELİSPOR 20 6 8 6 -5 24
10.CORENDON ALANYASPOR 20 4 6 10 -2 22
11.GENÇLERBİRLİĞİ 20 6 10 4 -3 22
12.ÇAYKUR RİZESPOR A.Ş. 20 4 8 8 -6 20
13.HESAP.COM ANTALYASPOR 21 5 11 5 -15 20
14.TÜMOSAN KONYASPOR 20 4 9 7 -9 19
15.İKAS EYÜPSPOR 20 4 10 6 -12 18
16.KASIMPAŞA A.Ş. 20 3 10 7 -12 16
17.ZECORNER KAYSERİSPOR 20 2 9 9 -25 15
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 21 3 15 3 -21 12