Çorlu Haberler - Çorlu ve Dünyadan Özel Haberler
Çarşamba, Mayıs 7, 2025
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji

    Bitcoin’in fiyatı spot ETF beklentisiyle son 1,5 yılın en yüksek seviyesini gördü

    İngiltere, sosyal medya şirketlerine Hamas’la ilgili şiddet içeriklerini kaldırmaları için çağrıda bulundu

    İngiltere, sosyal medya şirketlerine Hamas’la ilgili şiddet içeriklerini kaldırmaları için çağrıda bulundu

    Resmen izdiham! iPhone 15 serisi için birbirlerini ezdiler

    Resmen izdiham! iPhone 15 serisi için birbirlerini ezdiler

    Twitter genel merkezindeki dev “X” logosu, şikayetlerin ardından kaldırıldı

    Twitter genel merkezindeki dev “X” logosu, şikayetlerin ardından kaldırıldı

    ABD’de Adalet Bakanlığı, Google’a dava açtı

    ABD’de Adalet Bakanlığı, Google’a dava açtı

    Instagram’dan yeni beğeni hamlesi

    Instagram’dan yeni beğeni hamlesi

    One UI 5.1 güncellemesi alacak Samsung modelleri

    One UI 5.1 güncellemesi alacak Samsung modelleri

    Güvenlik güçleri bu yıl kullanmaya başlayacak: Askeri Taktik Operasyon Kiti

    Güvenlik güçleri bu yıl kullanmaya başlayacak: Askeri Taktik Operasyon Kiti

    NASA, Mars’ta potansiyel su kaynağı tespit etmiş olabilir

    NASA, Mars’ta potansiyel su kaynağı tespit etmiş olabilir

    Bayraktar DİHA, Operasyonel İrtifa Uçuş testini geçti

    Bayraktar DİHA, Operasyonel İrtifa Uçuş testini geçti

  • Yaşam
    • All
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık

    Kağıthane’de Motosiklet Kazası: Kaza Anı Kask Kamerasında

    Icardi, Bayern Münih maçında oynayabilecek mi?

    Putin kalp krizi mi geçirdi? Gizli servis yetkililerinin son anda hayata döndürdüğü iddia edildi

    Esenyurt’ta Motosiklet Kazası: Motosiklet Sürücüsü Ağır Yaralandı

    Avcılar’da Otomobil Kaza Yaptı, Sürücü Sıkıştı

    Elmalı’da Otomobil ile Elma Yüklü Traktör Çarpıştı: 1 Ölü, 1 Yaralı

    Kayseri’de otomobil aydınlatma direğine çarptı, alev aldı

    Türkiye, Gazze’ye Sağlık Malzemeleri Gönderdi

    Sağlık Bakanı Fahrettin Koca, Gazze’ye tıbbi yardım malzemesi götürecek uçaklar Mısır’a havalanmaya başladı

    İlaç devi Roche, Telavant Holding’i 7,1 milyar dolara satın alıyor

    Trending Tags

    • Climate Change
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji

    Bitcoin’in fiyatı spot ETF beklentisiyle son 1,5 yılın en yüksek seviyesini gördü

    İngiltere, sosyal medya şirketlerine Hamas’la ilgili şiddet içeriklerini kaldırmaları için çağrıda bulundu

    İngiltere, sosyal medya şirketlerine Hamas’la ilgili şiddet içeriklerini kaldırmaları için çağrıda bulundu

    Resmen izdiham! iPhone 15 serisi için birbirlerini ezdiler

    Resmen izdiham! iPhone 15 serisi için birbirlerini ezdiler

    Twitter genel merkezindeki dev “X” logosu, şikayetlerin ardından kaldırıldı

    Twitter genel merkezindeki dev “X” logosu, şikayetlerin ardından kaldırıldı

    ABD’de Adalet Bakanlığı, Google’a dava açtı

    ABD’de Adalet Bakanlığı, Google’a dava açtı

    Instagram’dan yeni beğeni hamlesi

    Instagram’dan yeni beğeni hamlesi

    One UI 5.1 güncellemesi alacak Samsung modelleri

    One UI 5.1 güncellemesi alacak Samsung modelleri

    Güvenlik güçleri bu yıl kullanmaya başlayacak: Askeri Taktik Operasyon Kiti

    Güvenlik güçleri bu yıl kullanmaya başlayacak: Askeri Taktik Operasyon Kiti

    NASA, Mars’ta potansiyel su kaynağı tespit etmiş olabilir

    NASA, Mars’ta potansiyel su kaynağı tespit etmiş olabilir

    Bayraktar DİHA, Operasyonel İrtifa Uçuş testini geçti

    Bayraktar DİHA, Operasyonel İrtifa Uçuş testini geçti

  • Yaşam
    • All
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık

    Kağıthane’de Motosiklet Kazası: Kaza Anı Kask Kamerasında

    Icardi, Bayern Münih maçında oynayabilecek mi?

    Putin kalp krizi mi geçirdi? Gizli servis yetkililerinin son anda hayata döndürdüğü iddia edildi

    Esenyurt’ta Motosiklet Kazası: Motosiklet Sürücüsü Ağır Yaralandı

    Avcılar’da Otomobil Kaza Yaptı, Sürücü Sıkıştı

    Elmalı’da Otomobil ile Elma Yüklü Traktör Çarpıştı: 1 Ölü, 1 Yaralı

    Kayseri’de otomobil aydınlatma direğine çarptı, alev aldı

    Türkiye, Gazze’ye Sağlık Malzemeleri Gönderdi

    Sağlık Bakanı Fahrettin Koca, Gazze’ye tıbbi yardım malzemesi götürecek uçaklar Mısır’a havalanmaya başladı

    İlaç devi Roche, Telavant Holding’i 7,1 milyar dolara satın alıyor

    Trending Tags

    • Climate Change
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
ÇORLUHABER
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Kaspersky, Orta Doğulu APT grubu DeftTorero’nun kullandığı yeni taktikleri ortaya çıkardı

haber by haber
6 Ekim 2022
in Teknoloji
0
Kaspersky, Orta Doğulu APT grubu DeftTorero’nun kullandığı yeni taktikleri ortaya çıkardı
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Kaspersky araştırmacıları, 2021 yılının ortalarında ‘Volatile Cedar’ olarak da adlandırılan Orta Doğu kaynaklı Gelişmiş Kalıcı Tehdit (APT) grubu DeftTorero tarafından gerçekleştirilen yeni bir saldırı dalgası keşfetti. İlk kez 2012’de tespit edilen APT grubu özellikle Birleşik Arap Emirlikleri, Suudi Arabistan, Mısır, Kuveyt, Lübnan, Ürdün ve Türkiye’de kamu, savunma, eğitim, kurumsal şirketler ve telekomünikasyon sektörlerini hedef alıyor.

Volatile Cedar geçmişte hassas bilgileri toplamak için erişilebilir web sunucularına veya dahili sistemlere yerleştirilen Explosive adlı özel hazırlanmış bir uzaktan erişim Truva atı kullanıyordu. APT grubu gereksiz yere dikkat çekmemek için yalnızca seçilmiş bir avuç hedefe saldırmayı tercih ediyordu. Grup internete açık bir sunucunun kontrolünü ele geçirdiğinde, parola doldurma veya yeniden kullanma gibi yöntemlerle çeşitli yollardan dahili ağa sızıyordu.

Kaspersky araştırmacıları, Lübnan kökenli olduğundan şüphelenilen Volatile Cedar’ı 2015’ten beri izliyor. Grup kendini sessize aldığından ve 2021’e kadar yeni bir istihbarat veya izinsiz giriş bildirilmediğinden dolayı Kaspersky uzmanları, tehdit aktörünün TTP’lerinde olası bir değişiklikten şüpheleniyorlardı. Yani dosyasız kötü amaçlı yazılım kullandıklarını ve böylece etkinliklerinin tespit edilmesini engellediklerini düşünüyorlardı.

Kaspersky araştırmasının da gösterdiği üzere Volatile Cedar, bir web kabuğu yüklemek için hedef web sunucusunda barındırılan bir dosya yükleme formundan ve/veya web uygulamasındaki komut enjeksiyonuna izin veren güvenlik açığından yararlanmış olabilir. Diğer durumlarda büyük olasılıkla sunucu yöneticileri tarafından önceden yüklenen eklentilerden yararlanıldı ve aynı kuruluştaki sistemlerden alınan sunucu kimlik bilgileri, kötü amaçlı komut dosyası veya web kabuğu dağıtmak için Uzak Masaüstü Protokolü aracılığıyla oturum açmak için kullanıldı. APT grubu, kötü amaçlı komut dosyasını yüklemenin bir yolunu bulduğunda, dahili sistemlere sızmak için ek araçlar bırakmaya odaklandı. Kaspersky’nin izinsiz giriş analizi, toplu olarak dağıtılan neredeyse tüm web kabuklarının bir GitHub hesabından kaynaklandığını ve bunların ya olduğu gibi kullanıldığını, ya da biraz değiştirildiğini gösteriyor.

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Ariel Jungheit, şunları söylüyor: “APT gruplarının yıllarca fark edilmeden kalmanın yaratıcı yollarını bulduğunu biliyoruz. DeftTorero geçmişte yüksek düzeyde bir teknolojik yeteneğe sahip olmasa da zaman şunu kanıtladı ki, açık kaynaklı araçlar, dosyasız saldırılar ve araç modifikasyonu hala kurbanları başarılı bir şekilde tuzağa düşürmek için kullanılıyor. APT grubu arka kapıları kullanarak yalnızca hedefine giden ağ geçitlerini bulmakla kalmıyor, aynı zamanda diğer sunuculara bağlanmak için de bunları kullanabiliyor. Bu tür saldırılar hızla geliştiğinden ve çoğu zaman fark edilemediğinden, erken aşamalarda hafifletilmeleri bir zorunluluktur. Bu nedenle kuruluşların herkese açık web uygulamalarından kaynaklanan güvenlik açıklarını ve web uygulamalarının dosya bütünlüğünü sürekli olarak izlemelerini tavsiye ediyoruz.”

Kuruluşların APT gruplarının tuzağına düşmemesi için Kaspersky araştırmacıları şunları öneriyor:

  • Web sunucularındaki dosya bütünlüğünün izlenmesi de dahil olmak üzere web güvenlik açıklarını kapsamlı bir şekilde değerlendirin.
  • Arada bir web sunucusu yedeklerini tarayın. Tehdit aktörü araçlarından bazıları yedeklere sızar. Bu nedenle yedekler daha sonraki bir aşamada geri yüklenirse, tehdit aktörü yeniden kalıcı erişim kazanabilir ve kaldığı yerden işine devam edebilir.
  • BT yöneticileri; web uygulamaları, FTP sunucuları gibi herkese açık saldırı odaklarının farkında olmalıdır.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Önceki yazı

Sur kültür yolu festivali ayağınızı yerden kesecek

Sonraki Gönderi

Başarılı bir reklam çalışması için bu kurallara dikkat

Sonraki Gönderi
Başarılı bir reklam çalışması için bu kurallara dikkat

Başarılı bir reklam çalışması için bu kurallara dikkat

ÖNERİLEN

AK Parti’nin yapacağı Filistin mitingine Saadet Partisi’nden tepki: Oyalamayı bırakın, elinizdeki mührün hakkını verin

19 Nisan 2024

Eski ABD Başkanı Obama: İsrail’in insan yaşamını göz ardı eden askeri stratejisi ters tepebilir

19 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • İsrail Başbakanı Netanyahu’nun 2001’deki videosu ortaya çıktı! Filistin’le ilgili ifadeleri kan donduracak cinsten

    İsrail Başbakanı Netanyahu’nun 2001’deki videosu ortaya çıktı! Filistin’le ilgili ifadeleri kan donduracak cinsten

    0 shares
    Paylaş 0 Tweet 0
  • AK Parti’nin yapacağı Filistin mitingine Saadet Partisi’nden tepki: Oyalamayı bırakın, elinizdeki mührün hakkını verin

    0 shares
    Paylaş 0 Tweet 0
  • Eski ABD Başkanı Obama: İsrail’in insan yaşamını göz ardı eden askeri stratejisi ters tepebilir

    0 shares
    Paylaş 0 Tweet 0
  • Narlıdere’de Pati-Fest Heyecanı Yaşanacak

    0 shares
    Paylaş 0 Tweet 0
  • Darıca Gençlerbirliği, Theofanis Gekas’ı futbol direktörlüğüne getirdi

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji
  • Yaşam
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Ankara escortAnkara escortBeylikdüzü Escort