19 Aralık 2025, Cuma
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Kaspersky, MATA Araç Setini Kullanan Siber Casusluk Kampanyalarının Gelişmiş Taktiklerini Ortaya Çıkardı

by
19 Ekim 2023
in Teknoloji
0
Kaspersky, MATA Araç Setini Kullanan Siber Casusluk Kampanyalarının Gelişmiş Taktiklerini Ortaya Çıkardı
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Eylül 2022’nin başlarında, daha evvel Lazarus kümesiyle ilişkilendirilen MATA kümesiyle irtibatlı yeni makus emelli yazılım örnekleri tespit edilmişti. Bir düzinenin üzerinde Doğu Avrupa şirketini gaye alan bu kampanya Ağustos 2022 ortasından Mayıs 2023’e kadar devam etti. Saldırganlar, CVE-2021-26411 istismarını kullanan spear-phishing e-postaları ve web tarayıcıları aracılığıyla Windows çalıştırılabilir makûs maksatlı yazılım indirmelerini kullanmıştı.

MATA bulaşma zinciri, yükleyici, ana Truva atı ve kimlik hırsızlarını istismarlar, rootkitler ve hassas doğrulama süreçleriyle entegre eden karmaşık bir yapıya sahipti. Komuta ve Denetim (C&C) sunucuları olarak kullanılan dahili IP adresleri, saldırganların kurbanların altyapısına kendi denetim ve sızma sistemlerini yerleştirdiğini gösteren kıymetli bir keşfe karşılık geliyordu. Kaspersky, durumdan etkilenen kuruluşları derhal uyararak süratli bir formda müdahale edilmesini sağladı.

Bir fabrikadaki kimlik avı e-postasıyla başlatılan hücum, ağa sızarak ana şirketin tesir alanı denetleyicisini tehlikeye attı. Saldırganlar daha sonra güvenlik sistemlerine müdahale etmek için güvenlik açıklarından ve rootkitlerden faydalanarak iş istasyonları ve sunucular üzerinde denetim sahibi oldular. Bilhassa güvenlik tahlili panellerine erişerek, bilgi toplamak ve makûs emelli yazılımları yan kuruluşlara ve kurumsal tesir alanı altyapısına bağlı olmayan sistemlere dağıtmak için güvenlik açıklarından ve zayıf yapılandırmalardan yararlandılar.

Kaspersky ICS CERT Kıdemli Güvenlik Araştırmacısı Vyacheslav Kopeytsev, şunları söyledi: “Sanayi dalını maksatlı taarruzlardan korumak, sağlam siber güvenlik uygulamalarını proaktif bir zihniyetle birleştiren dikkatli bir yaklaşım gerektiriyor. Kaspersky’deki uzmanlarımız, yeni taktiklerini ve araçlarını tespit edebilmek için APT’nin gelişimini takip ediyor ve hareketlerini kestirim ediyor. Siber güvenlik araştırmalarına olan bağlılığımız, kurumlara daima gelişen siber tehditler hakkında kritik bilgiler sağlama taahhüdümüzden kaynaklanıyor. Mevzu hakkında bilgilendirilerek ve en son güvenlik tedbirlerini uygulayarak, işletmeler bu üzere saldırganlara karşı savunmalarını güçlendirebilirler ve ağlarını ve sistemlerini koruyabilirler.”

 

 

Diğer kayda bedel bulgular ortasında şunlar yer alıyor:

  • Üç yeni MATA Makûs Emelli Yazılım Kuşağı – 3, 4 ve 5: Bunlar gelişmiş uzaktan denetim yetenekleri, modüler mimari ve esnek proxy sunucu zincirleri ile birlikte çeşitli protokoller için takviye sundu. 
  • Linux MATA Generation 3: Linux versiyonu, Windows muadili ile yeteneklerini paylaştı ve güvenlik tahlilleri aracılığıyla sunuldu.
  • USB Yayılma Modülü: Dış dünyayla kontağı olmayan ağlara sızmayı kolaylaştıran bu modül, bilhassa hassas bilgiler içeren sistemlerde çıkarılabilir medya aracılığıyla data transferi yapıyordu.
  • Veri Hırsızları: Bunlar, ekran imajları ve depolanan kimlik bilgileri üzere hassas bilgileri muhakkak şartlara nazaran özelleştirerek ele geçirmek için kullanıldı.
  • EDR/Güvenlik Bypass Araçları: Saldırganlar, ayrıcalıklarını artırmak ve uç nokta güvenlik eserlerini atlamak için genel istismarlardan yararlandı. Ayrıyeten, CVE-2021-40449 güvenlik açığı yamasının yüklü olduğu sistemlerde BYOD (Kendi Savunmasız Sürücünü Getir) tekniğini kullandı.
  • En son MATA sürümleri, 5-eyes APT kümeleri tarafından kullanılanlara emsal teknikleri kullandı. Bu nedenle atıf sürecinde kimi sorular ortaya çıktı.

MATA’nın yeni kampanyası hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen bir tehdit aktörünün maksatlı saldırısının kurbanı olmamak için aşağıdaki tedbirlerin alınmasını öneriyor:

  • SOC grubunuzun en yeni tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Threat Intelligence, şirketin tehdit istihbaratına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir müddettir toplanan siber atak bilgilerini ve içgörüleri sağlar.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik grubunuzu en son amaçlı tehditlerle gayret edecek formda geliştirin
  • Etkili güvenlik açığı idaresi sürecine temel olarak daima güvenlik açığı değerlendirmesi ve triyajının oluşturulmasında Kaspersky Industrial CyberSecurity üzere özel tahliller, tesirli bir yardımcı olarak kamuya açık olmayan eşsiz aksiyona geçirilebilir bilgi kaynağı haline gelebilir.
  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Endpoint Detection and Response üzere EDR tahlillerini kullanın. 
  • Temel uç nokta muhafazasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform üzere gelişmiş tehditleri ağ seviyesinde erken basamakta tespit eden kurumsal nitelikte bir güvenlik tahlili uygulayın
  • Birçok amaçlı hücum kimlik avı yahut başka toplumsal mühendislik teknikleriyle başladığından, takımınıza güvenlik farkındalığı eğitimi verin ve pratik hünerlerini geliştirin. Örneğin, Kaspersky Otomatik Güvenlik Farkındalığı Platformu aracılığıyla bunu yapabilirsiniz.
  • Ekibinizin, araçlarınızın ve süreçlerinizin tesisinizin atölye katında sofistike bir olay müdahalesine hazır olduğundan emin olmak için Kaspersky ICS CERT tarafından ICS’de Dijital İsimli Tıp ve Olay Müdahalesi üzere özel eğitimler almanızı öneririz.

Kaspersky, 25-28 Ekim tarihleri ortasında Tayland’ın Phuket kentinde düzenlenecek olan Security Analyst Summit (SAS) 2023’te siber güvenliğin geleceğini derinlemesine inceleyecek.

Zirve, seçkin berbat gayeli yazılımla çaba araştırmacılarını, global kolluk kuvvetlerini, Bilgi Süreç Acil Durum Müdahale Takımlarını ve dünyanın dört bir yanından finans, teknoloji, sıhhat, akademi ve kamu bölümlerinden üst seviye önderleri bir ortaya getirecek.

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital kapalılık şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle çaba etmek için önde gelen uç nokta müdafaası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000’den fazla kurumsal müşterinin kendileri için en kıymetli olanı müdafaalarına yardımcı oluyoruz. kaspersky.com adresinden daha fazla bilgi edinin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: araçBilgicasuslukçıkardıgelişmişGüvenlikkampanyalarınınKasperskyKullananmataortayasetinisibertaktikleriniTehditteknoloji

Related Posts

Uzayda faciaya kıl payı
Global

Uzayda faciaya kıl payı

16 Aralık 2025
BOZOK ve KAYI30’dan tam isabet!
Gündem

BOZOK ve KAYI30’dan tam isabet!

14 Aralık 2025
Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler
Global

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler

11 Aralık 2025
Next Post
Derdinizi Gerçek Yönetip Fırsata Çevirebilirsiniz

Derdinizi Gerçek Yönetip Fırsata Çevirebilirsiniz

Emirates, Uçak İçi Hizmetleri Geliştirmek için Kabin Grubuna 20.000 Apple Eseri Sağlıyor

Emirates, Uçak İçi Hizmetleri Geliştirmek için Kabin Grubuna 20.000 Apple Eseri Sağlıyor

Bankalar pos cihazı kullanan işletmelere uyguladığı komisyon oranını yüzde 3,5’a çıkardı

Bankalar pos cihazı kullanan işletmelere uyguladığı komisyon oranını yüzde 3,5’a çıkardı

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.664)
  • Ekonomi Haberleri (1.276)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.598)
  • Gezi (1)
  • Global (1.871)
  • Gündem (21.915)
  • Haberler (7.025)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.714)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.670)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Erdoğan: Hanelerimizin yarısının ihtiyacını kendi gazımızla sağlayacağız

Erdoğan: Hanelerimizin yarısının ihtiyacını kendi gazımızla sağlayacağız

1 yıl ago
Teknopark İstanbul’dan Memleketler arası Arenada İkinci Muvaffakiyet  

Teknopark İstanbul’dan Memleketler arası Arenada İkinci Muvaffakiyet  

2 yıl ago
Cevdet Yılmaz’dan ENAG’a sert sözler

Cevdet Yılmaz’dan ENAG’a sert sözler

2 hafta ago
Lider Vergili’den Gündüz Çocuk Bakımevleri Projesi

Lider Vergili’den Gündüz Çocuk Bakımevleri Projesi

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result

Öne Çıkanlar

Ticaret Bakanı Ömer Bolat’tan enflasyon açıklaması

PFDK’dan El-Bilal Toure’ye 2 maç ceza

Uyuşturucu soruşturması: Veyis Ateş ifade verdi

Zelenskiy’den AB’ye mali destek çağrısı

Bolivya’da ekonomideki durum nedeniyle OHAL ilan edildi

Erdoğan: Filistin halkının yanında eğilmeden, bükülmeden dimdik duruyoruz

Popüler Haberler

Kulislerden şok iddia: Hakan Fidan görevden alınıyor mu?
Gündem

Kulislerden şok iddia: Hakan Fidan görevden alınıyor mu?

by Global Manşet
19 Aralık 2025
0

Gazeteci Mustafa Balbay, Meltem TV’de katıldığı canlı yayında Ankara kulislerini hareketlendiren dikkat çekici bir iddiayı kamuoyuyla paylaştı....

Trump’tan Fed başkanlığı mesajı: Karar yakın

Trump’tan Fed başkanlığı mesajı: Karar yakın

19 Aralık 2025
Kupada Galatasaray Başakşehir’den 3 puanı aldı

Kupada Galatasaray Başakşehir’den 3 puanı aldı

18 Aralık 2025
Ticaret Bakanı Ömer Bolat’tan enflasyon açıklaması

Ticaret Bakanı Ömer Bolat’tan enflasyon açıklaması

18 Aralık 2025
PFDK’dan El-Bilal Toure’ye 2 maç ceza

PFDK’dan El-Bilal Toure’ye 2 maç ceza

18 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.664)
  • Ekonomi Haberleri (1.276)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.598)
  • Gezi (1)
  • Global (1.871)
  • Gündem (21.915)
  • Haberler (7.025)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.714)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.670)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş