26 Mart 2026, 14:23:46
Dolar 44,3676
Euro 51,4575
Altın 6.358,65
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Sinop 12°C
Az Bulutlu
Sinop
12°C
Az Bulutlu
Cum 12°C
Cts 14°C
Paz 13°C
Pts 12°C

Kaspersky, Operation Triangulation’ın Güncellenmiş Versiyonunu Coruna Saldırısında Tespit Etti

Kaspersky, Operation Triangulation’ın güncellenmiş versiyonunu Coruna saldırısında tespit etti. Siber tehditlere karşı önemli keşif.

Kaspersky, Operation Triangulation’ın Güncellenmiş Versiyonunu Coruna Saldırısında Tespit Etti
26 Mart 2026 13:02

Kaspersky’nin Küresel Araştırma ve Analiz Ekibi (GReAT), Coruna exploit kitinde yapılan derinlemesine incelemeler sonucunda, bu kitin daha önce tespit edilen Operation Triangulation siber casusluk kampanyasındaki çerçevenin gelişmiş ve güncel bir versiyonu olduğunu belirledi. Yapılan analiz, söz konusu kitin geliştirilmesinde aynı geliştiricinin rol oynadığını gösteriyor.

Coruna Kitinin Kod Analizi ve İşlemci Desteği

Kaspersky uzmanları, Coruna exploit kitinde bulunan beş ana çekirdek exploit’in birinin, 2023 yılında Operation Triangulation kampanyasında belirlenen exploit’in ilerletilmiş bir sürümü olduğunu tespit etti. Geriye kalan dört exploit ise, iki tanesi operasyonun kamuoyuna açıklanmasının ardından geliştirilmiş olmak üzere, benzer exploit yapısına dayanmaktadır. Analizler, kod benzerliklerinin yalnızca çekirdek exploitlerle sınırlı kalmayıp Coruna’nın diğer bileşenlerine de yayıldığını ortaya çıkardı. Bu durum, kitin farklı kaynaklardan derlenen parçalarla değil, orijinal kod tabanının sürekli evrimiyle oluşturulduğunu göstermektedir. Ayrıca, kod içinde Apple’ın A17, M3, M3 Pro ve M3 Max çipleriyle uyumluluğa dikkat çeken referanslar ve 2023 sonbahar ve kış döneminde yayımlanan iOS 17.2 sürümüne dair işaretler yer almaktadır. Öte yandan, Apple tarafından Kaspersky’nin bildirdiği zafiyetleri giderme amaçlı yayımlanan iOS 16.5 beta 4 sürümüne yönelik özel kontrol mekanizmalarının bulunduğu da kaydedilmiştir.

Operation Triangulation Kampanyası ve Önerilen Güvenlik Tedbirleri

Kaspersky GReAT Baş Güvenlik Araştırmacısı Boris Larin, Coruna exploit kitinin doğrudan Operation Triangulation çerçevesinin devamı olduğunu ve kodun sürekli güncellendiğini vurguladı. Larin, bu yapının başlangıçta hedefli bir siber casusluk yöntemi olarak kullanılırken, günümüzde daha geniş çapta suistimal edildiğini belirtti. Şirket, iPhone kullanıcılarını mevcut iOS sürümlerini derhal yüklemeye çağırarak, güncellenmeyen cihazların risk altında kalmaya devam ettiğine dikkat çekti. İlk kez Haziran 2023’te tespit edilen Operation Triangulation, iOS cihazlarını hedef alan gelişmiş bir tehdit kampanyasıdır ve dört sıfırıncı gün zafiyetinin kullanıldığı kaydedilmiştir. Kaspersky, hedefli siber saldırılara karşı şu tedbirlerin alınmasını önermektedir: işletim sistemleri ve yazılımların düzenli olarak güncellenmesi; Kaspersky SIEM gibi çözümlerle altyapı genelinde olay izleme mekanizmalarının merkezi hale getirilmesi; Kaspersky Threat Intelligence ile tüm saldırı süreçlerinde derinlemesine görünürlük sağlanması; güvenlik personelinin Kaspersky Cybersecurity Training ile yetkinleştirilmesi; ve Kaspersky Next ürün ailesi ile entegre uç nokta koruması ve müdahale yeteneklerinin oluşturulması.

Kaynak: BYZHA

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.