weather
8°
Instagram
Facebook
Twitter
YouTube
LinkedIn
Kocaeli
HAFİF YAĞMUR
8°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
Kocaeli Haberdar Teknoloji Google Rus Siber Saldırganlarını Tespit Etti

Google Rus Siber Saldırganlarını Tespit Etti

Google Rus Siber Saldırganlarını Tespit Etti
Okunma Süresi: 2 dk

Google'ın siber güvenlik uzmanlarından oluşan Threat Analysis Group (TAG), Rusya ile bağlantılı olduğu iddia edilen Cold River adlı hacker grubunun bir dizi siber saldırı düzenlediğini bildirdi. Cold River, NATO ülkelerinde, özellikle ABD ve Birleşik Krallık'ta, uluslararası ve savunma alanında faaliyet gösteren yüksek rütbeli kişileri ve kuruluşları hedef alan uzun vadeli casusluk kampanyaları yürütüyor. Grubun saldırıları, 2022'nin Kasım ayında ilk kez tespit edilen bir phishing (oltalama) şeması üzerinden gerçekleştiriliyor.

Ana Noktalar:

  1. Cold River'ın Saldırı Yöntemi: Potansiyel kurbanlara, yazarın geri bildirim istediği bir makale gibi gösterilen zararsız bir PDF dosyası gönderiliyor. Kurban dosyayı açtığında, metin şifrelenmiş gibi görünüyor. Kurban, dosyayı okuyamadığını belirtirse, hacker ona bir "şifre çözme aracı" olarak gizlenmiş SPICA adlı bir backdoor (arka kapı) programının bağlantısını gönderiyor. Bu program, hackerlara kurbanın bilgisayarına sürekli erişim sağlıyor.

  2. SPICA Backdoor'un Kullanımı: Google'ın TAG mühendisi Billy Leonard, SPICA'nın ne kadar başarılı olduğu konusunda net bir bilgiye sahip olmadıklarını, ancak bu backdoor'un çok sınırlı ve hedef odaklı saldırılarda kullanıldığını belirtiyor. SPICA'nın geliştirilmesinin devam ettiği ve hala aktif saldırılarda kullanıldığı düşünülüyor.

  3. Google'ın Önlemleri: Google, Cold River ile ilişkili tüm alan adlarını, sitelerini ve dosyalarını Safe Browsing hizmetinin veritabanına ekleyerek kullanıcılarını korumaya çalışıyor.

İlginç Bilgiler

  • Cold River, geçmişte Birleşik Krallık'tan AB'den ayrılma yanlısı yüksek rütbeli kişilerin e-postalarını ve belgelerini sızdıran bir operasyonla ilişkilendiriliyor.
  • Grup, NATO ülkelerindeki hedeflere odaklanıyor ve son aylarda aktivitelerini artırdı.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *
Kocaeli Hava Durumu

Kocaeli Hava Durumu