ForumHayali.Com  

Geri Git   ForumHayali.Com > Genel ve Güncel > Teknoloji Haberleri

Teknoloji Haberleri Gün geçtikçe akılalmaz gelişmeler kaydeden teknoloji dünyasından en son haberleri bulabileceğiniz bölüm.


ESET, APT Gruplarının Etkinliklerini Özetleyen Faaliyet Raporu Yayınladı

Gün geçtikçe akılalmaz gelişmeler kaydeden teknoloji dünyasından en son haberleri bulabileceğiniz bölüm.



Konu Bilgileri
Konu Başlığı
ESET, APT Gruplarının Etkinliklerini Özetleyen Faaliyet Raporu Yayınladı
Konudaki Cevap Sayısı
0
Şuan Bu Konuyu Görüntüleyenler
 
Görüntülenme Sayısı
591

Kullanıcı Etiket Listesi

 
 
LinkBack Seçenekler Görüntüleme stilleri
Eski 12 Mayıs 2023, 14:59   #1
Çevrimdışı
KoJiRo kullanıcısının Avatarı
Profil ayrıntılarını üye olmadan ya da oturum açmadan görüntüleyemezsiniz.
Varsayılan ESET, APT Gruplarının Etkinliklerini Özetleyen Faaliyet Raporu Yayınladı

ESET, APT Gruplarının Etkinliklerini Özetleyen Faaliyet Raporu Yayınladı



Siber güvenlik şirketi ESET, Ekim 2022’den Mart 2023 sonuna kadar ESET araştırmacıları tarafından izlenen, araştırılan ve analiz edilen gelişmiş kalıcı tehdit (APT) gruplarının etkinliklerini özetleyen APT Faaliyet Raporunu yayınladı.

6 aylık dönemler halinde yayımlanan rapor bu dönemde, Ke3chang ve Mustang Panda gibi Çin bağlantılı tehdit aktörleri Avrupa şirketlerine odaklandı. İsrail’de, İran bağlantılı grup, OilRig, yeni bir özel arka kapı dağıttı. Kuzey Kore ile bağlantılı gruplar, Güney Kore’deki ve Güney Kore ile ilgili şirketlere odaklanmaya devam etti. Rusya ile bağlantılı APT grupları özellikle Ukrayna ve AB ülkelerinde aktifti. Sandworm, siliciler yerleştirdi.

ESET APT Faaliyet Raporunda belirtilen kötü amaçlı faaliyetler, ESET teknolojisi tarafından algılanıyor. ESET Tehdit Araştırma Yöneticisi Jean-Ian Boutin bu konuda şunları söyledi: “ESET ürünleri, müşterilerimizin sistemlerini bu raporda belirtilen kötü amaçlı faaliyetlere karşı koruyor. Burada paylaşılan istihbarat çoğunlukla tescilli ESET telemetrisine dayanıyor ve ESET Research tarafından doğrulanmıştır.”

Çin bağlantılı Ke3chang, yeni bir Ketrican varyantının dağıtılması gibi yöntemlere başvururken Mustang Panda iki yeni arka kapı kullandı. MirrorFace, Japonya’yı hedef aldı ve yeni kötü amaçlı yazılım dağıtım yaklaşımları uygularken, ChattyGoblin Operasyonu destek temsilcilerini hedef alarak Filipinler’deki bir kumar şirketini ele geçirdi. Hindistan’a bağlı gruplar SideWinder ve Donot Team, Güney Asya’daki hükumet kurumlarını hedef almaya devam ederken, SideWinder Çin’deki eğitim sektörünü hedef aldı ve Donot Team, kötü üne sahip yty çerçevesini geliştirmeye devam etti ancak aynı zamanda piyasadaki Remcos RAT’ı da devreye aldı. Ayrıca ESET, Güney Asya’da çok sayıda Zimbra web postası kimlik avı girişimi tespit etti.

Kuzey Kore bağlantılı bir grup olan Lazarus, Boeing içeriğine sahip sahte bir iş teklifiyle Polonya’daki bir savunma şirketinin çalışanlarını hedeflemenin yanı sıra, Accenture içerikli bir yem kullanarak her zamanki hedeflerinden farklı olarak Hindistan’daki bir veri yönetimi şirketine odaklandı. Ayrıca ESET, kampanyalarından birinde kullandıkları bir Linux kötü amaçlı yazılımını da belirledi. Bu yeni keşfedilen kötü amaçlı yazılımıyla benzerlikler, 3CX tedarik zinciri saldırısının arkasında kötü bir üne sahip Kuzey Kore bağlantılı grubun olduğu teorisini destekliyor.

Rusya ile bağlantılı APT grupları özellikle Ukrayna ve AB ülkelerinde aktifti. Bu gruplar, silici yerleştiren Sandworm’un (SwiftSlicer olarak ESET’in adlandırdığı yeni bir tane daha) yanı sıra Gamaredon, Sednit ve hedefe yönelik kimlik avı e-postaları gönderen Dukes kullandı. Bunun bir örneğine Dukes’da olduğu gibi Brute Ratel olarak bilinen kırmızı ekip implantının uygulanmasında rastlıyoruz. Son olarak, ESET daha önce bahsettiğimiz Zimbra e-posta platformunun özellikle Avrupa’da aktif bir grup olan Winter Vivern tarafından da suistimal edildiğini tespit etti ve hedefe yönelik kimlik avı e-postaları ile Orta Asya ülkelerinin hükumet üyelerini hedef alan SturgeonPhisher grubunun faaliyetlerinde önemli bir azalma kaydetti. Bu tespitten sonra ESET, grubun kendini yenileme durumuna geçtiğini düşünüyor.

Technopat
imza
  Alıntı
 

İçeriği Sosyalleştir

Etiketler
apt, eset, etkinliklerini, faaliyet, gruplarinin, ozetleyen, raporu, yayinladi


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 

Mesaj Gönderme Kuralları
Konu açma yetkiniz yok
Yanıt yazma yetkiniz yok
Eklenti ekleme yetkiniz yok
Mesaj düzenleme yetkiniz yok

BB kodu Açık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



Sitede Yeni misiniz? Yardıma mı İhtiyacınız Var?

Forum ve Yazılım Yasal Uyarı Künye
vBulletin® Sürüm 3.8.11 altyapısı ile çalışmaktadır
Copyright ©2000 - 2026, vBulletin Solutions Inc.

ForumHayali.Com, lisanslı vBulletin® kullanmaktadır. Tüm yasal yükümlülüklerini yerine getirmiş olan legal bir genel forum sitesidir.

ForumHayali; 5651 sayılı kanuna göre yer sağlayıcı olarak tanımlanan, içerikleri önceden kontrol etme yükümlülüğüne sahip olmadığı için kullanıcıların paylaşımlarından ancak bildirim yoluyla haberdar olduğunda yasa gereği sorumluluğu doğduğundan, paylaşımlardan yana doğrudan sorumlu tutulamayacak bir genel forum sitesidir. Bu nedenle ForumHayali.Com üzerinde yayımlanan içeriklerin herhangi bir hak ihlâli oluşturduğunu ya da hukuksal bir sorun yarattığını düşünüyorsanız, hak sahibi iseniz, İLETİŞİM bağlantısındaki formu doldurarak gerekli bildirimde bulunabilirsiniz. Şikâyetiniz titizlikle incelendikten sonra tarafınıza geri dönüş yapılacak ve gerekli hallerde bahse konu içerik yayından kaldırılacaktır.

Kurucu: BuRHaN - ReaL
Tüm zamanlar GMT +3 olarak gösterilmektedir. Şu an saat: 17:33.