Turhapo Logo
Masaüstü Reklam
Oilrig Tedarik Zinciri Sirketlerine Sizdi 3051.jpg

OilRig, tedarik zinciri şirketlerine sızdı!

Kaspersky uzmanları, OilRig APT’nin Orta Doğu ve Türkiye’de artan BT tedarik zinciri saldırılarına karşı uyardı!

Kaspersky araştırmacıları, geçtiğimiz günlerde Kazakistan’ın Almatı kentinde düzenlenen Orta Doğu, Türkiye ve Afrika Siber Güvenlik Hafta Sonu 2023 (CSW23) etkinliğinde, Orta Doğu ve Türkiye’de on yılı aşkın süredir aktif olan OilRig Gelişmiş Kalıcı Tehdit (APT) grubu tarafından geliştirildiği düşünülen yeni bir kötü amaçlı yazılımın bir dizi saldırı gerçekleştirdiğini duyurdu. Grup, Orta Doğu, Türkiye ve Afrika’daki yüksek profilli devlet kurumlarını siber casusluk amacıyla hedef almasıyla tanınıyor.

OilRig APT,  genellikle sosyal mühendislik taktiklerini kullanarak kurbanlarının yazılım ve teknik konulardaki açıklarından faydalanıyor. Bununla birlikte Kaspersky uzmanları, grubun araç setini güncellediğini ve üçüncü parti BT şirketleri aracılığıyla hedeflerine sızmak için ısrarcı ve daha gizli yollara başvurduğunu fark etti.

Kaspersky uzmanları, 2022’nin sonlarında başlayan ve devam eden bir araştırma sırasında APT grubunun bölgedeki BT şirketlerinin terminal sunucularına erişmek için PowerShell komut dosyaları çalıştırdığını ve hedefleri hakkında kimlik bilgileri ve hassas veriler topladığını keşfetti. Grup çalınan bilgileri hedeflerine sızmak, Komuta ve Kontrol (C2) iletişimleri gerçekleştirmek ve veri sızdırmak amacıyla Microsoft Exchange Web Hizmetlerine dayanan kötü amaçlı yazılım örneklerini dağıtmak için kullandı. İncelenen kötü amaçlı yazılımın, söz konusu tehdit aktörü tarafından kullanılan eski bir kötü amaçlı yazılımın varyantı olduğu görüldü.

Grup, sürekli ve gizli erişim sağlamak için yerel etki alanı parola değişikliklerinin engellenmesini sağlayan yeni bir DLL tabanlı parola filtresi kullandı. Bu sayede saldırganlar, hedeflerin e-posta hizmetleri üzerinden saldırganların kontrolündeki Protonmail ve Gmail adreslerine gönderilen mesajlar aracılığıyla hassas verilerle birlikte güncellenmiş şifreleri de çalmayı başardı.

Kaspersky Kıdemli Güvenlik Araştırmacısı Maher Yamout, şunları söyledi: ” Siber Güvenlik Hafta Sonu 2023 (CSW23) etkinliğinde duyurduğumuz gibi OilRig, üçüncü parti bilişim şirketlerini istismar etmek için kullandığı karmaşık ve büyük ölçüde değiştirilmiş taktik, teknik ve prosedürlerle ‘gizli mod’ kavramını bir üst seviyeye taşıdı. Araştırmalarımız, üçüncü parti saldırılarının diğer taktiklere kıyasla daha gizli, çevik ve tespit edilmeden kaldığını ve bu bölgedeki devlet kurumlarının işleyişi için ciddi risk oluşturduğunu ortaya koyuyor. Tedarik zincirinin bir parçası olan BT şirketlerine sızmaya yönelik bu radikal değişim, bölgesel devlet kurumlarının siber güvenlik oyunlarını hızlandırdığının ve APT gruplarını kalıpların dışında düşünmeye ittiğinin bir göstergesi niteliğinde.”

Kaspersky araştırmacıları, devletlere ve işletmelere aşağıdaki ipuçlarını takip etmelerini ve kendilerini üçüncü taraf tedarik zinciri saldırılarının kurbanı olmaktan korumalarını öneriyor:

Kurumunuzun sınırlarının ötesindeki veri ve varlıklarını da koruyan bütünsel, iyi entegre edilmiş bir siber güvenlik yaklaşımına yatırım yapın. 
Tehdit İstihbaratından yararlanmak çok önemlidir. Kaspersky Threat Intelligence Portal gibi çözümleri kullanmak, BT ekiplerinizi gerçek zamanlı veriler ve içgörülerle donatabilir ve güçlü bir savunma oluşturmak için zengin bir uzmanlık kaynağına erişim sağlayabilir. 
Kurumunuz içinde bir sızma testi yapın ve üçüncü parti hizmet sağlayıcılarınızı bunun dışında bırakmayın. 
Siber savunmanız, ancak ilk savunma hattı olarak kabul edilen çalışanlarınız kadar güçlüdür. Her büyüklükteki şirket için siber farkındalık eğitimini otomatikleştiren Kaspersky Automated Security Awareness Platform gibi çözümlerle onları doğru bilgilerle donatın 
Verilerinizi düzenli olarak yedekleyin ve zaman zaman bütünlüğünü kontrol edin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Oku  Canon, Yeni CMOS Sensörleri ile Görüntüleme Teknolojilerinde Çığır Açıyor

Tüm Reklam, Tanıtım ve İşbirlikleri için bulten@turhapo.com


Doğu Ekspresinde Cinayet Tiyatroseverlerle Buluşuyor Agatha Christie'nin Efsanevi Polisiye Uyarlaması (3)
“Doğu Ekspresinde Cinayet” Tiyatroseverlerle Buluşuyor: Agatha Christie’nin Efsanevi Polisiye Uyarlaması
Base’in 8. Edisyonu, Türkiye Genelindeki 132 Yeni Mezun Sanatçıyı Bir Araya Getiriyor (1)
BASE’in 8. edisyonu, Türkiye genelindeki 132 yeni mezun sanatçıyı bir araya getiriyor
Çağdaş Sanatın Parlayan Yıldızları Ivo Ve Nina Petrov İstanbul’da! (3)
Çağdaş Sanatın Parlayan Yıldızları: Ivo ve Nina Petrov İstanbul’da!
Günsu Saraçoğlu Rebirth, Denge “sİz” Siniz! Sanat Ve Toplumsal Duyarlılık Bir Arada (1)
Günsu Saraçoğlu – “ReBirth, Denge “SİZ” Siniz!”: Sanat ve Toplumsal Duyarlılık Bir Arada
Gamze Ersöyler'den Tarot El Kitabı Sembollerle Ruhsal Yolculuk (1)
Gamze Ersöyler’den “Tarot El Kitabı”: Sembollerle Ruhsal Yolculuk
Disiplinler Arası Sanat Buluşması 18. Printemps Des Artistes (1)
Disiplinler Arası Sanat Buluşması: 18. Printemps des Artistes
Yeşim Özsoy Ve Itır Karabulut’tan Unutulmaz Bir Hikaye No Name (2)
Yeşim Özsoy ve Itır Karabulut’tan Unutulmaz Bir Hikaye: Cenk Rofe – No Name
Aşkın Tuna Güftelerin Efendisi! Eylül Aşkın Ile... Özel Söyleşi (2)
Aşkın Tuna – Güftelerin Efendisi! – Eylül Aşkın ile… Özel Söyleşi
İstanbul Teknik Üniversitesi Önderliğinde Karadeniz Bölgesine Yönelik İklim Değişikliği Çözümleri Geliştiriliyor (11)
İstanbul Teknik Üniversitesi Önderliğinde Karadeniz Bölgesine Yönelik İklim Değişikliği Çözümleri Geliştiriliyor
Sanatın Evrim’i 40. Bölüm – Süleyman Saim Tekcan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim (2)
Sanatın Evrim’i 40. Bölüm – Süleyman Saim Tekcan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Ceyhan Kandemir'in Yeni Filmi Büyük Bir İlgiyle İzleyiciyle Buluştu (1)
Ceyhan Kandemir’in Yeni Filmi Büyük Bir İlgiyle İzleyiciyle Buluştu
Sanat Ve Toplum Bağları Oylum Öktem Ile Söyleşi Ve Kitap Lansmanı (4)
Sanat ve Toplum Bağları: Oylum Öktem ile Söyleşi ve Kitap Lansmanı
Stk’ların Eğitime Katkısı Koruncuk Vakfı 45 Yıldır Umut Oluyor (1)
STK’ların Eğitime Katkısı: Koruncuk Vakfı 45 Yıldır Umut Oluyor
Yelda Başaran, İlk Kitabıyla TÜyap Fuarı’nda Okurlarıyla Buluştu! (3)
Yelda Başaran, İlk Kitabıyla TÜYAP Fuarı’nda Okurlarıyla Buluştu!
Tuğçe Tatari’den Çocuklara Empati Dersi “biri Ve Diğeri” Raflarda! (1)
Tuğçe Tatari’den Çocuklara Empati Dersi: “Biri ve Diğeri” Raflarda!
Fix360 Yapımcılığında Çekilen Hain Filmi 13 Aralık’ta Vizyonda (1)
Fix360 Yapımcılığında Çekilen “Hain” Filmi 13 Aralık’ta Vizyonda
Tarkan Avrupa Turnesi İçin Hazır Kuantum 51 Albümünün Yeni Şarkılarıyla Buluşuyor (1)
Tarkan Avrupa Turnesi İçin Hazır: “Kuantum 51” Albümünün Yeni Şarkılarıyla Buluşuyor
Yunan Adaları, Türk Cruise Turistlerinin Bir Numara Tercihi (2)
Yunan Adaları, Türk Cruise Turistlerinin Bir Numara Tercihi
AkedaŞ Ve Kızılay’dan Kan Bağışı İş Birliği (1)
AKEDAŞ ve Kızılay’dan Kan Bağışı İş Birliği
2025'te Demir Çelik Sektörü Küresel Pazarda Güçleniyor! (1)
2025’te Demir Çelik Sektörü Küresel Pazarda Güçleniyor!
Canon, Yeni Cmos Sensörleri Ile Görüntüleme Teknolojilerinde Çığır Açıyor (1)
Canon, Yeni CMOS Sensörleri ile Görüntüleme Teknolojilerinde Çığır Açıyor
Sea To Sky Serisinin İlk Yarışı Sky Adventure Antalya’da (1)
“Sea to Sky” Serisinin İlk Yarışı: Sky Adventure Antalya’da
Sinan Erbaş 80'li Yılların Müzik Ruhunu Genç Nesle Aşılayacağım!
Sinan Erbaş: “80’li Yılların Müzik Ruhunu Genç Nesle Aşılayacağım!”
Yasunari Kawabata'nın Efsanevi Avuç İçi Öyküler Kitabı Can Yayınları'nda! (1)
Yasunari Kawabata’nın Efsanevi “Avuç İçi Öyküler” Kitabı Can Yayınları’nda!
Salim Kadıbeşegil'in Yeni Kitabı Yaşamda Ya İz Bırakırsınız Ya Da İs Raflardaki Yerini Aldı (1)
Salim Kadıbeşegil’in Yeni Kitabı “Yaşamda ya İZ Bırakırsınız ya da İS” Raflardaki Yerini Aldı

Turhapo Logo
Türkiye Haber Portalı Logo 2
Türkiye News Portal Logo
Istanbul Haber Portali Logo
Yerelden Globale Logo
Multi Medya Blog 1