23 Haziran 2025, Pazartesi
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Kaspersky, Bağımsız Devletler Topluluğu’ndaki devlet kurumlarını gaye alan Tomiris APT kümesini müşahede altına aldı

by
18 Ağustos 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky, Orta Asya’da istihbarat toplamaya odaklanan Tomiris APT kümesi hakkında yeni bir araştırma yayınladı. Rusça konuşan tehdit aktörü, muhtemelen kendisiyle ilişkilendirmeyi engellemek için süratli bir halde ve akla gelebilecek tüm programlama lisanlarında geliştirilen çok sayıda makûs hedefli yazılım implantları kullanıyor. Araştırmacıların bilhassa dikkatini çeken şey, Tomiris’in daha evvel bir öbür makûs şöhretli APT kümesi olan Çeşitle ile temaslı makus maksatlı yazılımları kullanması oldu.

Kaspersky, Tomiris’i ilk defa Eylül 2021’de Bağımsız Devletler Topluluğu’ndaki (BDT) bir devlet kuruluşuna yönelik DNS korsanlığı soruşturmasının akabinde kamuoyuna açıklamıştı. Araştırmacılar o devirde hücumun SolarWinds olayıyla kesin olmayan benzerliklere dikkat çekmişti. Araştırmacılar Tomiris’i 2021 ve 2023 yılları ortasında birkaç yeni taarruz kampanyasında farklı bir tehdit aktörü olarak izlemeye devam ettiler. Kaspersky telemetrisi, kümenin araç setine ve Çeşitle ile mümkün irtibatına ışık tutmaya yardımcı oldu.

Nihai maksadı kapalı evrakları çalmak olan tehdit aktörü, BDT’deki hükümete ilişkin olan ve diplomatik kurumları maksat alıyor. Ortada bir Orta Doğu yahut Güneydoğu Asya üzere öbür bölgelerde de keşfedilen kurbanların BDT ülkelerinin yabancı temsilcilikleri olduğunun ortaya çıkması, Tomiris’in dar bir maksada odaklandığını gösteriyor.

Tomiris çok çeşitli hücum vektörleri kullanarak kurbanlarının peşine düşüyor. Berbat gayeli içerik eklenmiş kimlik avı e-postaları (parola muhafazalı arşivler, makus gayeli dokümanlar, silahlandırılmış LNK’ler), DNS ele geçirme, güvenlik açıklarından yararlanma (özellikle ProxyLogon), kuşkulu drive-by indirmeleri ve öteki yaratıcı yollar Tomiris’in bulaşmak için kullandığı teknikler ortasında yer alıyor.

 

Tomiris araçları ortasındaki alakalar. Oklar dağılım ilişkisini gösteriyor.

Ticari araç alışverişinde bulunan başka aktörler 

Tomiris’in son operasyonlarını özel kılan şey büyük ihtimalle daha evvel Çeşitle ile irtibatlı olan KopiLuwak ve TunnusSched ziyanlı yazılımlarını kullanmış olmaları. Lakin ortak araç setini paylaşmalarına karşın, Kaspersky’nin son araştırması Tıpla ve Tomiris’in büyük olasılıkla ticari araç alışverişinde bulunan başka aktörler olduğunu gösteriyor.

Tomiris Rusça konuşmakla birlikte, gayeleri ve ticaret için kullandığı teknikler Tıpla için gözlemlenenlerle değerli ölçüde çelişiyor. Ayrıyeten Tomiris’in müsaadesiz girişlere dair genel yaklaşımı ve kapalılığa olan sonlu ilgisi, daha evvel belgelenmiş Cinsle ticaret teknikleriyle eşleşmiyor. Bununla birlikte Kaspersky araştırmacıları, ortak araç paylaşımının Tomiris ve Tıpla ortasındaki iş birliğinin potansiyel bir delili olduğuna inanıyor. Bu durum Tomiris’in KopiLuwak’ı ne vakit kullanmaya başladığına bağlı olarak, Cinsle ile irtibatlı olduğu düşünülen bir dizi kampanya ve aracın tekrar değerlendirilmesini gerektirebilir.

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Kıdemli Güvenlik Araştırmacısı Pierre Delcher, şunları söylüyor: “Araştırmalarımız KopiLuwak yahut TunnusSched kullanımının siber atakları Cinsle ile ilişkilendirmek için artık kâfi olmadığını gösteriyor. Bildiğimiz kadarıyla bu araç seti şu anda Turla’dan farklı olduğuna inandığımız Tomiris tarafından kullanılıyor. Fakat her iki aktör muhtemelen bir noktada işbirliğine gitti. Taktiklere ve makus hedefli yazılım örneklerine bakmanın bizi yalnızca bir yere kadar götürdüğünü ve tehdit aktörlerinin örgütsel ve siyasi kısıtlamalara tabi olduğunu sık sık hatırlatıyoruz. Bu araştırma, sadece istihbarat paylaşımı yoluyla üstesinden gelebileceğimiz teknik ilişkilendirmenin sonlarını gösteriyor.” 

Tomiris APT kümesi hakkındaki raporun tamamını Securelist’te bulabilirsiniz.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen bir tehdit aktörünün gayeli saldırısının kurbanı olmamak için aşağıdaki tedbirlerin alınmasını öneriyor:

  • SOC grubunuzun en son tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin tehdit istihbaratının ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir müddettir toplanan siber atak bilgilerini ve içgörülerini sağlar.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik takımınızın yeteneklerini en son maksatlı tehditlerle uğraş edecek formda geliştirin.
  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR tahlillerini kullanın.
  • Temel uç nokta müdafaasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ seviyesinde erken etapta tespit eden kurumsal seviyede bir güvenlik tahliline başvurun.
  • Birçok maksatlı hücum kimlik avıyla yahut öteki toplumsal mühendislik teknikleriyle başladığından, takımınıza güvenlik farkındalığı eğitimi verin ve pratik marifetler kazanmalarını sağlayın. Bunu Kaspersky Otomatik Güvenlik Farkındalığı Platformu aracılığıyla yapabilirsiniz.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: aktöraraçaraştırmaKasperskytehdit:
Previous Post

Türk Cumhuriyetleri Klâsik El Sanatları Standı Ziyarete Açıldı

Next Post

DEÜ’de ‘Akıllı Çardak’ Periyodu: Birincisi Kullanıma Hazır

Next Post
DEÜ’de ‘Akıllı Çardak’ Periyodu: Birincisi Kullanıma Hazır

DEÜ'de 'Akıllı Çardak' Periyodu: Birincisi Kullanıma Hazır

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.649)
  • GUNDEM (23.265)
  • Haberler (7.904)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.453)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Akdeniz’de deprem!

Akdeniz’de deprem!

23 Haziran 2025
Hürmüz Boğazı için felaket senaryosu masada

Hürmüz Boğazı için felaket senaryosu masada

23 Haziran 2025
Erdoğan: Sendika taleplerini can kulağı ile dinleyeceğiz

Erdoğan: Sendika taleplerini can kulağı ile dinleyeceğiz

23 Haziran 2025
Mahfi Hoca Hürmüz krizinde noktayı koydu: Piyasa aldırmazlığı

Mahfi Hoca Hürmüz krizinde noktayı koydu: Piyasa aldırmazlığı

23 Haziran 2025
Putin: İran’a saldırılar sebepsiz bir saldırganlık

Putin: İran’a saldırılar sebepsiz bir saldırganlık

23 Haziran 2025
Nükleer gerilim büyüyor! İsrail, Fordo’yu vurdu

Nükleer gerilim büyüyor! İsrail, Fordo’yu vurdu

23 Haziran 2025
Bahçeli: Yeni bir dünya savaşının kademe kademe ağları örülmekte

Bahçeli: Yeni bir dünya savaşının kademe kademe ağları örülmekte

23 Haziran 2025
NPT’nin geleceği karanlık

NPT’nin geleceği karanlık

23 Haziran 2025
Mehmet Şimşek’ten ‘spekülasyon’ uyarısı

Mehmet Şimşek’ten ‘spekülasyon’ uyarısı

23 Haziran 2025
Araç menzili abartıldı, 92 firmaya ceza yağdı

Araç menzili abartıldı, 92 firmaya ceza yağdı

23 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.649)
  • GUNDEM (23.265)
  • Haberler (7.904)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.453)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ