SpoofedScholars Operasyonu: Orta Doğu konularıyla ilgili gazeteciler ve akademisyenler hedef alınmış

SpoofedScholars Operasyonu: Orta Doğu konularıyla ilgili gazeteciler ve akademisyenler hedef alınmış
Kaynak: Proofpoint

İran devleti destekli olduğu iddia edilen APT grubu TA453‘ün yürüttüğü casusluk kampanyası kapsamında üniversite, düşünce kuruluşları ve medyadan Orta Doğu meseleleriyle ilgili uzmanların şifre ayrıntılarını elde etmek için tasarlanan kimlik avı saldırılarında Birleşik Krallık’taki akademisyenler gibi hareket ettiği tespit edildi.

Proofpoint güvenlik araştırmacıları tarafından SpoofedScholars operasyonu olarak adlandırılıyor ve bu casusluk kampanyası ile ilgili yayınlanan rapora göre;

1. Ocak 2021’in daha öncesinde başladığı düşünülen operasyon kapsamında tehdit aktörü TA453, Londra Üniversitesi Doğu ve Afrika Çalışmaları Okulu (SOAS) ile Birleşik Krallık’ta yaşayan akademisyenler maskesi altında hassas bilgileri elde edebilmek için pek çok kişi ile iletişime geçmeye çalıştığı veye geçtiği belirtiliyor.

2. Araştırmacılar, oluşturulan kimlik avı kampanyalarıyla hedeflenmiş kişileri üç ana kategoride toplamış: Kıdemli düşünce kuruluşu personelleri, Ortadoğu meselelerine odaklanan gazeteciler ve Profesörler.

3. Saldırganlar, Londra Üniversitesi Doğu ve Afrika Çalışmaları Okulu’ndaki (SOAS) gerçek akademisyenlere ait gibi görünecek şekilde tasarlanmış Gmail adreslerini kullanarak, gerçek personelin adlarına duyulan güveni istismar etme yolunu kullanmışlar.

4. Saldırganlar, olası hedeflere mesajlar göndererek onları ABD’nin Orta Doğudaki işlevi vs. gibi konuları konuşabilmek için online bir konferansa davet etttiği, hatta daha ayrıntılı konular için hedeflere telefonda konuşma teklifi etmişler.

5. Saldırganlar, Londra Üniversitesi’nin bir araştırma kurumu olan SOAS’a ait yasal ancak güvenliği ihlal edilmiş bir web sitesinde “Web Semineri Kontrol Paneli”ne yönlendirilen bir bağlantıyı hedefledikleri kişilere göndermişler. Güvenliğini ihlal ettikleri bu web sitesinide çeşitli kimlik bilgilerini yakalayacak şekilde yapılandırmışlar. Kullanıcıdan bir e-posta adresi aracılığıyla da platformda oturum açmasını istemişler ve kurbanın e-posta barındırma sağlayıcısının seçimine bağlı olarak farklı bağlantı seçenekleri eklemişler. Seçenekler arasında Google, Yahoo, Microsoft, iCloud, Facebook ve diğer seçenekler yer alıyormuş.

Proofpoint güvenlik araştırmacıları TA453 adlı APT grubunu değerlendirmelerinde; bu grubun İran devleti destekli olabileceği, yaptıkları casusluk kampanyalarıyla da Devrim Muhafızları’nın istihbarat toplama işlemlerinde destek oldukları yönünde iddiaları bulunuyor.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor