14 Aralık 2025, Pazar
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Kaspersky, Bağımsız Devletler Topluluğu’ndaki devlet kurumlarını maksat alan Tomiris APT kümesini müşahede altına aldı

by
18 Ağustos 2023
in Teknoloji
0
Kaspersky, Bağımsız Devletler Topluluğu’ndaki devlet kurumlarını maksat alan Tomiris APT kümesini müşahede altına aldı
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky, Orta Asya’da istihbarat toplamaya odaklanan Tomiris APT kümesi hakkında yeni bir araştırma yayınladı. Rusça konuşan tehdit aktörü, muhtemelen kendisiyle ilişkilendirmeyi engellemek için süratli bir biçimde ve akla gelebilecek tüm programlama lisanlarında geliştirilen çok sayıda makus hedefli yazılım implantları kullanıyor. Araştırmacıların bilhassa dikkatini çeken şey, Tomiris’in daha evvel bir öbür makus şöhretli APT kümesi olan Çeşitle ile irtibatlı berbat maksatlı yazılımları kullanması oldu.

Kaspersky, Tomiris’i ilk kere Eylül 2021’de Bağımsız Devletler Topluluğu’ndaki (BDT) bir devlet kuruluşuna yönelik DNS korsanlığı soruşturmasının akabinde kamuoyuna açıklamıştı. Araştırmacılar o devirde atağın SolarWinds olayıyla kesin olmayan benzerliklere dikkat çekmişti. Araştırmacılar Tomiris’i 2021 ve 2023 yılları ortasında birkaç yeni akın kampanyasında farklı bir tehdit aktörü olarak izlemeye devam ettiler. Kaspersky telemetrisi, kümenin araç setine ve Tıpla ile mümkün ilişkisine ışık tutmaya yardımcı oldu.

Nihai emeli zımnî evrakları çalmak olan tehdit aktörü, BDT’deki hükümete ilişkin olan ve diplomatik kurumları gaye alıyor. Ortada bir Orta Doğu yahut Güneydoğu Asya üzere öteki bölgelerde de keşfedilen kurbanların BDT ülkelerinin yabancı temsilcilikleri olduğunun ortaya çıkması, Tomiris’in dar bir maksada odaklandığını gösteriyor.

Tomiris çok çeşitli taarruz vektörleri kullanarak kurbanlarının peşine düşüyor. Makûs gayeli içerik eklenmiş kimlik avı e-postaları (parola muhafazalı arşivler, makûs hedefli evraklar, silahlandırılmış LNK’ler), DNS ele geçirme, güvenlik açıklarından yararlanma (özellikle ProxyLogon), kuşkulu drive-by indirmeleri ve öteki yaratıcı sistemler Tomiris’in bulaşmak için kullandığı teknikler ortasında yer alıyor.

 

Tomiris araçları ortasındaki münasebetler. Oklar dağılım temasını gösteriyor.

Ticari araç alışverişinde bulunan başka aktörler 

Tomiris’in son operasyonlarını özel kılan şey büyük ihtimalle daha evvel Çeşitle ile ilişkili olan KopiLuwak ve TunnusSched ziyanlı yazılımlarını kullanmış olmaları. Lakin ortak araç setini paylaşmalarına karşın, Kaspersky’nin son araştırması Cinsle ve Tomiris’in büyük olasılıkla ticari araç alışverişinde bulunan başka aktörler olduğunu gösteriyor.

Tomiris Rusça konuşmakla birlikte, maksatları ve ticaret için kullandığı teknikler Çeşitle için gözlemlenenlerle değerli ölçüde çelişiyor. Ayrıyeten Tomiris’in müsaadesiz girişlere dair genel yaklaşımı ve kapalılığa olan sonlu ilgisi, daha evvel belgelenmiş Cinsle ticaret teknikleriyle eşleşmiyor. Bununla birlikte Kaspersky araştırmacıları, ortak araç paylaşımının Tomiris ve Tıpla ortasındaki iş birliğinin potansiyel bir delili olduğuna inanıyor. Bu durum Tomiris’in KopiLuwak’ı ne vakit kullanmaya başladığına bağlı olarak, Çeşitle ile ilişkili olduğu düşünülen bir dizi kampanya ve aracın tekrar değerlendirilmesini gerektirebilir.

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Kıdemli Güvenlik Araştırmacısı Pierre Delcher, şunları söylüyor: “Araştırmalarımız KopiLuwak yahut TunnusSched kullanımının siber taarruzları Cinsle ile ilişkilendirmek için artık kâfi olmadığını gösteriyor. Bildiğimiz kadarıyla bu araç seti şu anda Turla’dan farklı olduğuna inandığımız Tomiris tarafından kullanılıyor. Fakat her iki aktör muhtemelen bir noktada işbirliğine gitti. Taktiklere ve berbat maksatlı yazılım örneklerine bakmanın bizi yalnızca bir yere kadar götürdüğünü ve tehdit aktörlerinin örgütsel ve siyasi kısıtlamalara tabi olduğunu sık sık hatırlatıyoruz. Bu araştırma, sırf istihbarat paylaşımı yoluyla üstesinden gelebileceğimiz teknik ilişkilendirmenin sonlarını gösteriyor.” 

Tomiris APT kümesi hakkındaki raporun tamamını Securelist’te bulabilirsiniz.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen bir tehdit aktörünün maksatlı saldırısının kurbanı olmamak için aşağıdaki tedbirlerin alınmasını öneriyor:

  • SOC takımınızın en son tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin tehdit istihbaratının ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir müddettir toplanan siber akın datalarını ve içgörülerini sağlar.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik takımınızın yeteneklerini en son gayeli tehditlerle uğraş edecek halde geliştirin.
  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR tahlillerini kullanın.
  • Temel uç nokta muhafazasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ seviyesinde erken etapta tespit eden kurumsal seviyede bir güvenlik tahliline başvurun.
  • Birçok amaçlı atak kimlik avıyla yahut öbür toplumsal mühendislik teknikleriyle başladığından, takımınıza güvenlik farkındalığı eğitimi verin ve pratik maharetler kazanmalarını sağlayın. Bunu Kaspersky Otomatik Güvenlik Farkındalığı Platformu aracılığıyla yapabilirsiniz.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: aktöralanaldıaltınaaptaraçAraştırmabağımsızdevletdevletlerKasperskykümesinikurumlarınımaksatMüşahedeTehditteknolojitomiristopluluğu’ndaki

Related Posts

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler
Global

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler

11 Aralık 2025
Türkiye’den güç dengelerini etkileyen kritik adım
Gündem

Türkiye’den güç dengelerini etkileyen kritik adım

9 Aralık 2025
36 trilyon dolarlık liste: En değerli 50 şirket açıklandı
Global

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı

23 Kasım 2025
Next Post
DEÜ’de ‘Akıllı Çardak’ Periyodu: Birincisi Kullanıma Hazır

DEÜ'de 'Akıllı Çardak' Periyodu: Birincisi Kullanıma Hazır

Aroma sponsorluğunda düzenlenen 17 Yaş Altı Avrupa Sutopu Şampiyonası Türkiye’nin mesken sahipliğinde gerçekleşti

Aroma sponsorluğunda düzenlenen 17 Yaş Altı Avrupa Sutopu Şampiyonası Türkiye'nin mesken sahipliğinde gerçekleşti

Pilates Bedeni Güç ve Esneklik Veriyor

Pilates Bedeni Güç ve Esneklik Veriyor

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.581)
  • Gezi (1)
  • Global (1.858)
  • Gündem (21.826)
  • Haberler (6.953)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.625)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Karşıyaka’da Avrupa Hareketlilik Rüzgârı

Karşıyaka’da Avrupa Hareketlilik Rüzgârı

2 yıl ago
Hatayspor’da Rıza Çalımbay dönemi sona erdi!

Hatayspor’da Rıza Çalımbay dönemi sona erdi!

12 ay ago
Tuluyhan Uğurlu’dan Selim Sırrı Paşa Konağı’nda unutulmaz konser

Tuluyhan Uğurlu’dan Selim Sırrı Paşa Konağı’nda unutulmaz konser

2 yıl ago
Ticaret savaşında yeni müzakere turu

Ticaret savaşında yeni müzakere turu

2 ay ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

11 ayda 578 milyar TL’lik fatura desteği

Galatasaray, Antalya deplasmanında farklı kazandı

Suriye’de ABD askerlerine saldırı: 2 ABD askeri ve 1 ABD vatandaşı öldü

Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

7 işçinin öldüğü fabrika yangınında 16 sanık yargılanacak

Almanya Başbakanı’ndan Avrupa’ya uyarı: ABD dönemi kapanıyor

Popüler Haberler

Karadeniz’de dev maç
Futbol

Karadeniz’de dev maç

by Global Manşet
14 Aralık 2025
0

Trendyol Süper Lig'in 16. haftasında bugün Trabzonspor evinde Beşiktaş ile puan mücadelesi yapacak. Papara Park'ta oynanacak karşılaşma,...

Suriye’deki DEAŞ saldırısına Ankara’dan kınama

Suriye’deki DEAŞ saldırısına Ankara’dan kınama

14 Aralık 2025
Yeni haftaya 21 ilde karla başlayacağız

Yeni haftaya 21 ilde karla başlayacağız

14 Aralık 2025
11 ayda 578 milyar TL’lik fatura desteği

11 ayda 578 milyar TL’lik fatura desteği

14 Aralık 2025
Galatasaray, Antalya deplasmanında farklı kazandı

Galatasaray, Antalya deplasmanında farklı kazandı

13 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.581)
  • Gezi (1)
  • Global (1.858)
  • Gündem (21.826)
  • Haberler (6.953)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.625)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş