5 Aralık 2025, Cuma
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Noktalar Birleşiyor: Kaspersky Operation Triangulation Hakkında Derin Bilgiler Paylaştı

by
28 Ekim 2023
in Teknoloji
0
Noktalar Birleşiyor: Kaspersky Operation Triangulation Hakkında Derin Bilgiler Paylaştı
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky’nin Küresel Araştırma ve Tahlil Grubu (GReAT), yakın vakit evvel düzenlenen Güvenlik Analisti Zirvesinde makûs şöhretiyle bilinen Operation Triangulation ile ilgili soruşturma sürecinin ayrıntılarını açıkladı. Grup, hem kamuyu hem Kaspersky çalışanlarını amaç alan bu kampanyanın ayrıntılı bir tahlilini sunarak taarruzun temelini oluşturan iOS güvenlik açıkları ve istismarlarıyla ilgili yeni detayları ortaya koydu.

Bu yaz aylarının başında Kaspersky, iOS aygıtlarını gaye alan bir Gelişmiş Kalıcı Tehdit (APT) kampanyasını ortaya çıkardı. Operation Triangulation olarak isimlendirilen bu kampanya, iMessage aracılığıyla tıklama gerektirmeyen açıkları dağıtmak için sofistike bir usul kullanıyor ve sonuçta aygıtın ve kullanıcı datalarının denetimini büsbütün ele geçiriyor. Kaspersky GReAT, tehdidin öncelikli gayesinin kullanıcı nezareti olduğunu ve Kaspersky çalışanını bile etkileyebileceğini kıymetlendirdi. Akının karmaşık yapısı ve iOS ekosisteminin kapalı tabiatı nedeniyle özel bir takımlar ortası vazife gücü, detaylı bir teknik tahlil yapmak için mevzu üzerinde kıymetli ölçüde vakit ve kaynak harcadı.

Güvenlik Analisti Doruğunda Kaspersky uzmanları, dört adedini daha evvel bilinmeyen ve Kaspersky araştırmacıları tarafından Apple’a raporlandıktan sonra yamanan sıfırıncı gün açıklarının oluşturduğu toplam beş güvenlik açığından yararlanan hücum zincirinin daha evvel gün yüzüne çıkmamış detaylarını paylaştı.

Şirket uzmanları birinci giriş noktasını bir yazı tipi sürece kütüphanesi açığı üzerinden tespit etti. İkinci evrede, bellek eşleme kodundaki kolay kolay istismar edilebilen ve son derece tesirli bir güvenlik açığı, aygıtın fizikî belleğine erişime müsaade verdi. Buna ek olarak, saldırganlar en yeni Apple işlemcisinin donanımsal güvenlik özelliklerini atlamak için iki güvenlik açığından daha yararlandılar. Araştırmacılar ayrıyeten, saldırganların kullanıcı etkileşimi olmadan iMessage aracılığıyla Apple aygıtlarına uzaktan virüs bulaştırabilmelerinin yanı sıra, Safari web tarayıcısı aracılığıyla da hücum gerçekleştirebilecekleri bir platforma sahip olduklarını keşfetti. Bu da beşinci güvenlik açığının keşfedilmesinin ve düzeltilmesinin yolunu açtı.

Apple takımı, Kaspersky araştırmacıları tarafından keşfedilen dört adet sıfır gün açığını (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990) ele alan güvenlik güncellemelerini resmi olarak yayınladı. Bu güvenlik açıkları iPhone, iPod, iPad, macOS aygıtları, Apple TV ve Apple Watch dahil olmak üzere geniş bir Apple eser yelpazesini etkiliyordu.

iMessage eklerini kullanırken dikkatli olunması gerekiyor!

Kaspersky GReAT Güvenlik Araştırma Lideri Boris Larin, şunları söyledi: “Yeni Apple yongalarına sahip aygıtların donanım tabanlı güvenlik özellikleri, siber ataklara karşı dayanıklılıklarını değerli ölçüde artırıyor. Lakin bunlar tekrar de ziyan görmez manasına gelmiyor. Operation Triangulation, bilinmeyen kaynaklardan gelen iMessage eklerini kullanırken dikkatli olunması gerektiğini hatırlatıyor. Operation Triangulation’da kullanılan stratejilerden ders çıkarmak pahalı bir rehberlik manasına geliyor. Ayrıyeten sistemin kapalılığı ve erişilebilirliği ortasında bir istikrar kurmak, gelişmiş bir güvenlik duruşuna katkıda bulunabilir.” 

Kaspersky’nin kurbanları ortasında şirketin üst ve orta seviye yöneticilerinin yanı sıra Rusya, Avrupa ve Orta Doğu’da bulunan araştırmacılar yer alırken, akının tek maksadı Kaspersky değildi. Raporun yayınlanması ve özel bir triangle_check yardımcı programının geliştirilmesinin yanı sıra GReAT uzmanları, ilgilenen herkesin soruşturmaya katkıda bulunabilmesi için bir e-posta adresi oluşturdu. Sonuç olarak, şirket araştırmacıları bireylerin Operation Triangulation kurbanı olduğu durumların teyidini aldılar ve bu kurbanlara güvenliklerini artırma konusunda rehberlik sağladılar.

“iOS üzere kapalı sistemlerde gelişmiş siber akınlara karşı korumak kolay bir iş değil” 

Kaspersky Küresel Araştırma ve Tahlil Grubu Direktörü Igor Kuznetso “Sistemleri gelişmiş siber akınlara karşı korumak kolay bir iş değil ve iOS üzere kapalı sistemlerde bu daha da karmaşık bir hal alıyor. Bu nedenle, bu cins taarruzları tespit etmek ve önlemek için çok katmanlı güvenlik tedbirleri uygulamak çok önemli” yorumunda bulundu.

Operation Triangulation hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edebilirsiniz. Kaspersky, yakın gelecekte bahisle ilgili daha fazla teknik detaya ışık tutacak ve web sitesinde tahlilinin detaylı açıklamalarını sunacak.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen tehdit aktörlerinin amaçlı saldırısının kurbanı olmamanız için aşağıdaki tedbirleri öneriyor:

  • Bilinen güvenlik açıklarını yamamak için işletim sisteminizi, uygulamalarınızı ve antivirüs yazılımınızı nizamlı olarak güncelleyin. 
  • Hassas bilgiler isteyen e-postalara, bildirilere yahut aramalara karşı dikkatli olun. Rastgele bir şahsî bilgiyi paylaşmadan yahut kuşkulu kontaklara tıklamadan evvel gönderenin kimliğini doğrulayın. 
  • SOC grubunuza en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI’sına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir müddettir toplanan siber taarruz bilgilerini ve içgörülerini sağlar. 
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik grubunuzu en yeni maksatlı tehditlerle gayret edecek halde geliştirin.
  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR tahlillerini uygulayın.

 

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital saklılık şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle gayret etmek için önde gelen uç nokta müdafaası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000’den fazla kurumsal müşterinin kendileri için en kıymetli olanı müdafaalarına yardımcı oluyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: “operationAraştırmabilgilerbirleşiyorderinGüvenlikhakkındaKasperskynoktalar paylaştısaldırısiberteknolojitriangulation

Related Posts

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı
Global

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı

23 Kasım 2025
Atina’dan Türkiye itirafı: Savunma sanayide öne geçtiler
Gündem

Atina’dan Türkiye itirafı: Savunma sanayide öne geçtiler

18 Kasım 2025
Yarından itibaren WhatsApp yok: İşte o telefonlar
Global

Yarından itibaren WhatsApp yok: İşte o telefonlar

14 Kasım 2025
Next Post
Müzik üretiminde yaşanan cinsiyet eşitsizliğine farkındalık yaratmak emeliyle “Kızlar İçin Caz Kampı” başlıyor

Müzik üretiminde yaşanan cinsiyet eşitsizliğine farkındalık yaratmak emeliyle "Kızlar İçin Caz Kampı" başlıyor

Huawei Türkiye İş Ortakları Tepesi İstanbul’da gerçekleştirildi

Huawei Türkiye İş Ortakları Tepesi İstanbul'da gerçekleştirildi

İsrail Dışişleri Bakanı Eli Cohen’den Türkiye’deki diplomatlara geri dönün talimatı

İsrail Dışişleri Bakanı Eli Cohen'den Türkiye'deki diplomatlara geri dönün talimatı

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.641)
  • Ekonomi Haberleri (1.253)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.537)
  • Gezi (1)
  • Global (1.839)
  • Gündem (21.666)
  • Haberler (6.837)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.465)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Gölcük Belediyesi Amatör Kulüplerin Yanında

Gölcük Belediyesi Amatör Kulüplerin Yanında

2 yıl ago
”Yıl 1974” ün Prömiyeri Gerçekleşti – Hakan Meriçliler’den Tanu Okan Anısına: Yıl 1974

”Yıl 1974” ün Prömiyeri Gerçekleşti – Hakan Meriçliler’den Tanu Okan Anısına: Yıl 1974

2 yıl ago
Bir Baba Hindi geri döndü

Bir Baba Hindi geri döndü

3 yıl ago
Muğla Büyükşehir Masa Tenisi Atletlerinden Büyük Muvaffakiyet

Muğla Büyükşehir Masa Tenisi Atletlerinden Büyük Muvaffakiyet

3 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

TCMB raporu: Enflasyonun ana eğilimi geriledi

İBB soruşturmasında 19 kişiye tahliye kararı

İmralı tutanaklarının özeti süreç komisyonunda okundu

Özel: Madencilerin emeğine hak ettikleri değere kavuşturacağız

Erdoğan: Türkiye Yüzyılı’nı Engelsiz Türkiye Yüzyılı yapacağız

Kurtulmuş: Dinleme faslı bitti, raporlama safhasına geçiyoruz

Popüler Haberler

Bahis skandalında ikinci dalga! Ahmet Çakar’ın da aralarında olduğu gözaltılar var
Futbol

Bahis skandalında ikinci dalga! Ahmet Çakar’ın da aralarında olduğu gözaltılar var

by Global Manşet
5 Aralık 2025
0

İstanbul Cumhuriyet Başsavcılığı’nca futbolda şike iddialarına yönelik yürütülen soruşturma kapsamında sabah saatlerinde operasyon yapıldı. Çok sayıda kulüp yöneticisi ve...

PFDK derbi sonrası cezaları açıkladı

PFDK derbi sonrası cezaları açıkladı

4 Aralık 2025
Putin: Barış süreci zor ilerliyor, bazı maddeleri kabul edemeyiz

Putin: Barış süreci zor ilerliyor, bazı maddeleri kabul edemeyiz

4 Aralık 2025
TCMB raporu: Enflasyonun ana eğilimi geriledi

TCMB raporu: Enflasyonun ana eğilimi geriledi

4 Aralık 2025
İBB soruşturmasında 19 kişiye tahliye kararı

İBB soruşturmasında 19 kişiye tahliye kararı

4 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.641)
  • Ekonomi Haberleri (1.253)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.537)
  • Gezi (1)
  • Global (1.839)
  • Gündem (21.666)
  • Haberler (6.837)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.465)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş