Dolar $39,862
Euro 46,9765
Altın 4.274,95
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Sinop 27°C
Açık
Sinop
27°C
Açık
Paz 27°C
Pts 26°C
Sal 27°C
Çar 27°C

Dijital Cephelerde Sarsılmaz Mücadele Tüm Hızıyla Sürüyor

Dijital cephelerde sarsılmaz mücadele hız kesmeden sürüyor. Güncel gelişmeler ve stratejilerle dijital dünyada öne çıkın.

Dijital Cephelerde Sarsılmaz Mücadele Tüm Hızıyla Sürüyor
4 Temmuz 2025 18:08

Siber güvenlik şirketi ESET, Rusya bağlantılı Gamaredon grubunun Ukrayna’yı hedef alan gelişmiş kimlik avı saldırılarını ve casusluk faaliyetlerini sürdürdüğünü açıkladı. Son rapora göre Gamaredon, 2024 yılı boyunca Ukrayna devlet kurumlarına yönelik kişiselleştirilmiş spearphishing kampanyalarının ölçeğini ve sıklığını yeni dağıtım yöntemleriyle artırdı.

Ukrayna Güvenlik Servisi’nin Rusya Federal Güvenlik Servisi’ne (FSB) bağlı olarak tanımladığı Gamaredon, ESET’in bulgularına göre e-posta ile gönderilen kötü amaçlı dosyalar, HTML kaçakçılığı teknikleri ve zararlı bağlantılar yoluyla hedeflerine ulaşıyor. E-posta eklerinde RAR, ZIP, 7z gibi arşiv dosyaları ile HTA veya LNK dosyaları yer alırken, bazı saldırılarda ise doğrudan kötü amaçlı bağlantılar kullanıldığı tespit edildi.

Grubun araç setinde önemli güncellemeler yapılırken, yeni eklenen araçlar gizlilik, kalıcılık ve yanal hareket kabiliyetlerini artırmaya yönelik olarak geliştirildi. Mevcut araçlarda ise gelişmiş gizleme yöntemleri ve veri sızıntısını kolaylaştıran fonksiyonlar öne çıktı.

2024’te Gamaredon’un, Cloudflare üzerinden oluşturulan alan adlarıyla PowerShell komutlarını çalıştırmak gibi yeni teknikler kullandığı ve ağ tabanlı savunmaları aşmak için Telegram, Telegraph, Codeberg, Dropbox gibi üçüncü taraf servislerden yararlandığı da raporlandı.

ESET’e göre, Temmuz 2024’te gruba ait bir saldırıda, casusluk amacı taşımayan ve sadece Rusya yanlısı propaganda yaymak için kullanılan bir VBScript yükü dağıtıldı. Bu yük, Odessa bölgesini hedef alan bir Telegram kanalını otomatik olarak açıyordu.

Siber güvenlik uzmanları, Gamaredon’un agresif spearphishing faaliyetleri, sürekli teknik yenilikleri ve tespit mekanizmalarını aşma girişimleri nedeniyle Ukrayna için ciddi bir tehdit unsuru olmaya devam ettiğini belirtiyor. Grubun, Rusya’nın Ukrayna’ya yönelik siber operasyonlarını sürdürmesinin beklendiği vurgulanıyor.

YORUMLAR


Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.