Türkiye'deki devlet kuruluşlarını hedef alan bilinmeyen bir APT grubu keşfedildi

Türkiye'deki devlet kuruluşlarını hedef alan bilinmeyen bir APT grubu keşfedildi

Henüz ismi bilinmeyen bir APT grubunun, başta Türk Deniz kuvvetleri olmak üzere ülkemizdeki bir çok devlet kuruluşunuda hedef alan faaliyetleri tespit edildi.

Siber güvenlik ve IT alanında Türkiye’de hizmet veren InfinitumIT Siber istihbarat ekibi tarafından gerçekleştirilen araştırmalar sonucunda, ilk olarak Nisan 2021’de çıktığı ortaya çıktığı belirtilen ve henüz bilinmeyen bir APT grubunun aralarında başta Türk Deniz Kuvvvetleri ve TUBİTAK olmak üzere pek çok kamu kuruluşunu hedef aldığı tespit edilmiş.

Gerçekleştirilen araştırmalar sonucunda tehdit aktörlerinin, hedef odaklı oltalama teknikleri kullandığı saptanmış. Araştırmacılar, elde ettikleri bulgular çerçevesinde tehdit aktörlerinin daha önce görülmüş benzer oltalama taktikleriyle Türk Deniz Kuvvetleri ve TUBİTAK çalışanlarını siber espiyonaj için hedef aldıklarını düşünüyorlar.

Kaynak: InfinitumIT raporu

Tehdit aktörleri, içerisinde zararlı VBA macro kodu içeren .doc uzantılı dosyaları hedef aldıkları kişilere oltalama maili olarak göndermişler. İlginç bir nokta ise tehdit aktörleri tarafından oluşturulan zararlı yazılımlarının komuta kontrol sunucularını, daha önce ele geçirdikleri Türk üniversitelerinin sunucularında barındırmışlar.

Gerçekleştirilen analizler sonucunda tespit edilen zararlı yazılımın, günümüz anti-virüslerini atlatabilecek ve sofistike olarak nitelendirilebilecek kendine özgü teknikler kullandığı tespit edilmiş. Zararlı  yazılım, hedef kişinin makinesinde çalışmaya başladıktan sonra kalıcılık sağlayabilmek için VMI yardımı ile COM Hijacking kullandığı da araştırmacılar tarafından tespit edilmiş.

Bunlar ilginizi çekebilir!

Apple, aktif olarak istismar edilen 0-Day için güncelleştirme yayınladı

Apple, aktif olarak istismar edilen 0-Day için güncelleştirme yayınladı

Apple, iPhone kullanıcılarını hedef alan saldırılarda aktif olarak kullanıldığı belirtilen ve 2025 yılının ilk sıfırıncı gün açığını (0-Day) gidermek için güvenlik güncellemeleri yayınladı. CVE-2025-24085 olarak izlenen güvenlik açığı, Apple'ın CoreMedia çerçevesindeki bir ayrıcalık yükseltmesine olanak sağlıyor. Kötü amaçlı bir uygulamanın ayrıcalıkları yükseltebileceğini belirten şirket, bu sorunun iOS 17.

By Editor
Haftalık Güvenlik Zafiyeti Gündemi #2

Haftalık Güvenlik Zafiyeti Gündemi #2

"Haftalık Güvenlik Zafiyeti Gündemi" adlı serimizin ikincisiyle karşınızdayız. İkinci serimiz, 19-25 Ocak arasını kapsamaktadır ve hafta içerisindeki önemli ve öne çıkan gelişmeleri aktarmış olacağız. Google Chrome: Google, Chrome web tarayıcısı için üç güvenlik açığını kapsayan yeni bir güvenlik güncelleştirmesi yayınladı. Bunlar arasında CVE-2025-0611 ve CVE-2025-0612 olarak izlenen güvenlik

By Editor