Cumartesi, Mayıs 17, 2025
  • Gizlilik Politikası
  • Çerez Politikası
  • Hakkımızda
  • Künye
  • İletişim
CANLI TV
GazeteKralHaber
CANLI BORSA
  • Gündem
  • Spor
  • Dünya
  • Eğlence
    • Video
    • Oyun
    • Foto Galeri
  • Ekonomi
  • Kadinca
    • Güzellik
    • Moda
    • Cilt Bakim
  • Kültür-Sanat
  • Magazin
  • Medya
  • Teknoloji
  • Yaşam
GazeteKralHaber
No Result
View All Result

Uzay ve havacılık şirketleri siber saldırganların hedefinde

Uzay ve havacılık şirketleri siber saldırganların hedefinde

Siber güvenlik kuruluşu ESET, 16 Haziran tarihinde düzenlediği küresel online basın içtimasında, çarpıcı formüller içerdiği için öne çıkan bir siber taarruza dikkat çekti. ESET’in “Operation Interception” ismini verdiği siber atakta adeta yok yok: Linkedin tabanlı kimlik malumatı avı, yakalanmamak için tesirli hileler, amaçlı casusluk ve mali kar elde etmek için gayeli taarruz.

Hikaye Linkedin iletisiyle başlıyor

Online basın içtimasında akınlarla ilgili ayrıntıları, ESET Kanada Tehdit Araştırmaları Şefi Jean-Ian Boutin paylaştı. “Olay bir Linkedin bildirisiyle başlıyor“ diyen Boutin, şöyle devam etti: “Mesaj, ilgili bölümde tanınmış bir şirketten gönderiliyor üzere gösterilen çok inandırıcı bir iş teklifi. Saf ki Linkedin profili uydurma ve bildiride gönderilen belgeler berbat maksatlı.”

Makûs hedefli yazılım içeren evrak paylaşılıyor

Alıcı, düzmece iş teklifiyle ilgili maaş malumatlarını içeren pak bir PDF dokümanı üzere görünen belgeyi açtığında istenilmeyen emelli yazılım, sessizce kurbanın bilgisayarına yerleşiyor. Bu halde, saldırganlar bir birinci tutunma yerini oluşturuyor ve sistem üzerinde kalıcılık sağlıyor.

Tesirli saklanma prosedürleri

Evraklar doğruca Linkedin iletileri üzerinden yahut bir OneDrive linki içeren e-posta yoluyla gönderiliyor. E-posta yoluyla yapılan gönderilerde saldırganlar, geçersiz Linkedin şahıslarıyla eşleşen e-posta hesapları oluşturuyor. Bunun yanı sıra teknik olarak zekice kurgulanmış saklanma hileleriyle müdafaa yazılımlarının algılama mekanizmalarından kaçınmaya çalışılıyor.

Kimler gaye?

Datalar, çeşitli Avrupa uzay, havacılık ve askeri şirket ve çalışanlarının gaye alındığını gösteriyor. Saldırganların kullandığı araçlar arasında birçok devir yasal yazılım üzere gizlenmiş olan hususî çok aşamalı bed emelli programlar ve açık kaynaklı araçların değiştirilmiş sürümleri nokta alıyor. Saldırganlar ayrıyeten, bed emelli operasyonları gerçekleştirmek için evvelden yüklenmiş Windows araçlarını da istismar etmiş görünüyor.

Saldırganlar kim?

Jean-Ian Boutin ve soruşturmaya liderlik eden ESET Araştırmacısı Dominik Breitenbacher’e nazaran, pek çok ipucu, makûs nam salmış Lazarus öbeği ile mümkün temaslara işaret ediyor. Lakin Breitenbacher, “Ne makûs gayeli yazılım tahlili, ne de incelemeler, saldırganların hangi evrakları hedeflediği hakkında haber elde etmemize imkân vermedi” diyor.

Yalnızca malumat değil, para da kazanmaya çalıştılar

ESET araştırmacıları, olgu hırsızlığının yanı sıra saldırganların, istismar edilen hesapları farklı şirketlerden para çekme emeliyle kullandıklarının da kanıtını buldu. Yani siber saldırganlar, elde ettikleri haberleri paraya da dönüştürme eforu içine giriştiler.

ESET araştırmacıları, “Kurbanın ağına erişmeye yönelik bu paraya çevirme teşebbüsü, hem içeriye sızmalara karşı güçlü bir savunmanın oluşturulması hem de çalışanlara siber güvenlik eğitiminin verilmesi için yeniden gayrı bir sebep oluşturuyor. Bu türlü bir eğitim, çalışanların bu akın teşebbüsünde kullanılanlar üzere daha az bilinen içtimaî mühendislik tekniklerini anlamalarına yardımcı olabilir” diyerek laflarını tamamladı.

Hürriyet

GAZETEKRALHABER

Dümyadan türkiyeden sizin gazeteniz gazete başlıklarını bir arada toplayan tüm güncel haberleri bir araya getiren gözde haber sitesi

Sayfada Ara?

No Result
View All Result

Kategori

  • Dünya
  • Ekonomi
  • Foto Galeri
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Medya
  • Moda
  • Oyun
  • Spor
  • Teknoloji
  • Video
  • Yaşam

Popüler Post

  • Instagram’da yaş sınırı kararı! Bakan Uraloğlu’ndan açıklama
  • Stellantis ve Valeo Avrupa’nın yeniden üretilen ilk LED farını tanıttı
  • Ali Uğur Aktepe : ‘Güvenliğin Geleceği Yapay Zeka ile Şekilleniyor’
  • İkinci el araba ekspertizinde devrim gibi yenilik
  • Tartışma feci bitti! Aksaray’da birlikte yaşadığı kadını…
  • Gizlilik Politikası
  • Çerez Politikası
  • Hakkımızda
  • Künye
  • İletişim

© 2025 Tüm Hakları Saklıdır.

escort bayan gaziantep escort mersin escort alanya eskort ankara escort ankara escort eryaman escort eryaman escort Antalya Seo tesbih ankara escort Çankaya escort Kızılay escort Otele gelen escort Ankara rus escort
Hemen indir WordPress Temalar kaynarca Haber ferizli Haber
No Result
View All Result
  • Gündem
  • Spor
  • Dünya
  • Eğlence
    • Video
    • Oyun
    • Foto Galeri
  • Ekonomi
  • Kadinca
    • Güzellik
    • Moda
    • Cilt Bakim
  • Kültür-Sanat
  • Magazin
  • Medya
  • Teknoloji
  • Yaşam

© 2025 Tüm Hakları Saklıdır.