Moğol sertifika yetkilisi hacklendi, sunucularına arka kapı yerleştirildi

Moğol sertifika yetkilisi hacklendi, sunucularına arka kapı yerleştirildi

Kimliği belirsiz bilgisayar korsanları, Moğolistan’ın en büyük sertifika yetkililerinden (CA) biri olan MonPass‘a ait bir sunucuya izinsiz giriş yaparak, Cobalt Strike tabanlı bir arka kapı yerleştirdi.

Çekya merkezli siber güvenlik şirketi Avast’ın 1 Temmuz 2021 tarihinde yayınladığı rapora göre, Cobalt Strike tabanlı keşfedilen arka kapının 8 Şubat – 3 Mart 2021 tarihleri arasında aktif olduğu belirtiliyor. Siber güvenlik şirketi arka kapıyı ilk olarak 24 Mart 2021 tarihinde keşfetmiş. Arka kapıyı keşfetme ile ilgili bulguları sağlayan CERT Mogolistan vasıtasıyla da 8 Nisan’da MonPass ile iletişime geçilmiş. 20 Nisan itibariylede daha fazla araştırılması adına virüslü bir web sunucusunun adli görüntüsünü Avast Threat Labs ile paylaşılmış.

Herhangi bir tehdit aktörü ile ilişkilendirilemedi

Avast, Nisan 2021’de başladığı analizlerde yukarıdaki bilgilere ek olarak MonPass’a ait genel bir web sunucusunun da potansiyel olarak 8 ayrı kez ihlal edildiğini keşfetmiş. İhlal edilen bu sunucuda da 8 ayrı Webshell ve arka kapılar tespit edilmiş.

Avast araştırmacılarının sonuçlarından sonra görülebildiği kadarıyla yaşanılan bu olaylar herhangi bir tehdit aktörü ile ilişkilendirilememiş. Araştırmacılara göre saldırganların amacı Moğol kullanıcılarına zararlı yazılımları yaymak olmuş. Her ne kadar Avast araştırmacıları bu saldırıyı bir tehdit aktörü ile ilişkilendirememişse de, bazı yorumlara göre saldırının Pekin kaynaklı olabileceği de iddia edilenler arasında yer alıyor.

Araştırma ile ilgili daha fazla teknik detaya bu bağlantı üzerinden ulaşabilirsiniz.

Bunlar ilginizi çekebilir!

KVKK – Kasım 2024 veri ihlali bildirimleri

KVKK – Kasım 2024 veri ihlali bildirimleri

Kişisel Verileri Koruma Kurumu (KVKK), Kasım ayında sadece bir tane veri ihlali yayınladı. Gerçekleşen bu veri ihlalinin fidye yazılım saldırısı ile gerçekleştirildiği belirtiliyor. Zello Inc. * hlalin; bir tehdit aktörünün, veri sorumlusu tarafından tutulan kişisel verilere erişim sağlaması neticesinde fidye yazılımı saldırısı ile gerçekleştiği, * İhlalin tehdit aktörünün veri sorumlusu ile iletişime

By Editor
Polonya İç Güvenlik Ajansı'nın eski başkanı, casus yazılım soruşturması kapsamında gözaltına alındı

Polonya İç Güvenlik Ajansı'nın eski başkanı, casus yazılım soruşturması kapsamında gözaltına alındı

Polonya İç Güvenlik Ajansı'nın (ABW) eski başkanı, bir önceki hükümet tarafından yüzlerce kişiye karşı kullanılan Pegasus casus yazılımını araştıran komisyon önüne çıkmaması sebebiyle polis tarafından gözaltına alındı. TVP tarafından verilen detaylara göre Polonya İç Güvenlik Ajansı'nın (ABW) eski başkanı Piotr Pogonowski, Polonya Anayasa Mahkemesi'nin

By Editor
Avrupa'da yasadışı IPTV sağlayıcılarına yönelik operasyon gerçekleştirildi

Avrupa'da yasadışı IPTV sağlayıcılarına yönelik operasyon gerçekleştirildi

Europol ve 11 Avrupa ülkesindeki kolluk kuvvetinin katılımıyla AB içinde ve dışında faaliyet gösteren yasadışı IPTV sağlayacılarına yönelik büyük bir operasyon gerçekleştirildi ve 11 kişi tutuklandı. Europol tarafından yapılan duyuruya göre operasyon sonucunda 102 şüpheli tespit edilirken bunlardan 11 tanesi tutuklandı. 112'den fazla evde gerçekleştirilen aramalar sonucunda 270

By Editor