Dijital güvenlik şirketi ESET, Ekim 2023’ten Mart 2024 sonuna kadar ESET araştırmacıları tarafından belgelenen seçilmiş gelişmiş kalıcı tehdit (APT) kümelerinin dikkate paha faaliyetlerini özetleyen en son APT Faaliyet Raporu’nu yayımladı.
Rapora nazaran, Kuzey Kore’ye bağlı kümeler havacılık ve savunma şirketleri ile kripto para dalını maksat almaya devam etti. Rusya’ya bağlı gruplar, faaliyetlerini Avrupa Birliği içinde casusluk ve Ukrayna’ya yönelik ataklara odakladı. Öte yandan, Çin’e bağlı kimi tehdit aktörleri, VPN’ler ve güvenlik duvarları üzere kamuya açık aygıtlardaki ve Confluence ve Microsoft Exchange Server üzere yazılımlardaki güvenlik açıklarından yararlanarak birden fazla bölümdeki amaçlara birinci erişimi sağladı.
ESET Tehdit Araştırmaları Yöneticisi Jean-Ian Boutin “Kampanyaların birçoklarının gayesi devlet kurumları ve muhakkak dikey kesimler: Örneğin, Ukrayna altyapısına yönelik daima ve aralıksız akınlarda maksat alınanlar. Avrupa, çeşitli tehdit aktörlerinden gelen daha çeşitli hücumlara maruz kaldı. Rusya’ya bağlı kümeler, Çin’e bağlı tehdit aktörlerinin de istikrarlı bir varlık gösterdiği Avrupa Birliği’nde casusluğa odaklanmayı güçlendirdi ve bu da hem Rusya’ya hem de Çin’e bağlı kümelerin Avrupa sorunlarına olan ilgisinin devam ettiğini gösteriyor.” dedi.
ESET Research, Çinli güvenlik hizmetleri şirketi I-SOON’dan (Anxun) gelen bilgi sızıntısına dayanarak, bu Çinli şirketin sahiden de siber casusluk yaptığını doğrulayabilir. ESET, şirketin faaliyetlerinin bir kısmını FishMonger kümesi altında izliyor. Bu son raporda ESET, eşsiz özellikleriyle öne çıkan lakin dijital ayak izi açısından Mustang Panda kümesiyle temaslı olması mümkün CeranaKeeper isimli yeni bir Çin kontaklı APT kümesini da tanıtıyor.
İran’a bağlı tehdit kümeleri kelam konusu olduğunda, MuddyWater ve Agrius daha evvel odaklandıkları siber casusluk ve fidye yazılımlarından sırasıyla erişim aracılığı ve tesirli hücumları içeren daha agresif stratejilere geçiş yaptı. Bu ortada, OilRig ve Ballistic Bobcat faaliyetlerinde bir gerileme görüldü ve bu da İsrail’i amaç alan daha dikkat cazip, “daha yüksek sesli” operasyonlara hakikat stratejik bir kayma olduğunu gösteriyor.
Rusya’ya bağlı faaliyetlerle ilgili olarak, ESET araştırmacıları tarafından ortaya çıkarılan bir dezenformasyon ve ruhsal operasyon (PSYOP) olan Texonto Operasyonu kampanyası, Rusya seçimleriyle ilgili protestolar ve Ukrayna’nın doğusunda bulunan Kharkiv metropolündeki durum hakkında yanlış bilgiler yayarak yurt içinde ve yurt dışında Ukraynalılar ortasında meçhullüğü artırıyor.
Raporda ayrıyeten ESET’in Belarus’un çıkarlarıyla uyumlu olduğunu düşündüğü Winter Vivern isimli bir küme tarafından Roundcube’deki sıfır gün açığının istismar edilmesi de anlatılıyor. ESET ayrıyeten, ESET araştırmacılarının Kazakistan’ın lehine olduğuna inandığı SturgeonPhisher kümesi tarafından Orta Doğu’da yürütülen bir kampanyaya da dikkat çekiyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
14 Aralık 2024SPOR
14 Aralık 2024GÜNDEM
14 Aralık 2024SPOR
14 Aralık 2024SPOR
14 Aralık 2024GÜNDEM
14 Aralık 2024GÜNDEM
14 Aralık 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.