Teknoloji 19 Eylül 2024

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı!

Çin devlet destekli siber casuslar, dünya çapında faaliyet gösteren bir mühendislik firmasının ağına sızarak, şirketin IBM AIX sunucusundaki yönetici portalına varsayılan şifreler üzerinden erişim sağlamayı başardı ve tam 4 ay boyunca ağda kaldı. Bir süredir saldırının ne kadar hasar yarattığı ve kimler tarafından gerçekleştirildiği tespit edilmeye çalışılıyor.

Çinli casuslar, yapılamaz deneni yaptı!

Binary Defense Güvenlik Araştırmaları Direktörü John Dwyer, The Register’a verdiği özel röportajda, saldırganların ilk olarak Mart ayında ABD merkezli üretici firmanın üç yönetilmeyen AIX sunucusundan birini ele geçirdiğini belirtti. Saldırganlar, dört ay boyunca şirketin IT altyapısında kalarak daha fazla sistem üzerinde kontrol kurmaya çalıştılar.

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı! 9

Bu olay, ağlarına bağlı eski veya ihmal edilmiş cihazları olan şirketler için büyük bir uyarı niteliği taşıyor. Yönetilmeyen ekipmanlar ve ‘Gölge IT’ olarak adlandırılan bu tür sistemler, saldırganların sızmak için mükemmel başlangıç noktaları oluşturuyor. Şirketin adı açıklanmasa da, kritik sektörlere, kamu ve özel havacılık kuruluşlarına bileşenler ürettiği biliniyor. Saldırının arkasında Çin Halk Cumhuriyeti’ne bağlı bir casus ekibinin olduğu ve amaçlarının casusluk ve tasarım hırsızlığı olduğu düşünülüyor.




Bir gün dayanamadı: WhatsApp’ın ‘Bir kez görüntüle’ özelliği yine hacklendi!

Geçtiğimiz hafta içerisinde kapatılan ‘Bir Kez Görüntüle’ güvenlik açığı, bir gün bile dayanmadı. İşte detaylar…

Özellikle tedarik zincirinin giderek daha erken aşamalarında yapılan bu tür saldırılar, ürünlerin henüz üretim aşamasına gelmeden manipüle edilmesine neden olabilir. ABD hükümeti bu yıl Çin’in siber saldırı ekiplerine dair, APT40 ve Volt Typhoon gibi grupları içeren birçok güvenlik uyarısı yayımladı.

Ağustos ayında saldırıyı fark eden şirket, yerel ve federal güvenlik birimlerini bilgilendirerek olayın aydınlatılması ve etkilerinin giderilmesi konusunda adımlar attı. Soruşturmanın bir parçası olarak Binary Defense da devreye girdi. Şirketin güvenlik araçlarının bu eski sistemlerle uyumlu olmaması, saldırının fark edilmesini aylarca geciktirdi.

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı! 10

Saldırganlar, ilk sızmanın ardından kalıcı bir erişim sağlayarak tüm ağa uzaktan bağlanabilecekleri bir yapı kurdular. Amaçlarının, entelektüel mülkiyet hırsızlığı ve tedarik zincirinde bozulmalara yol açmak olduğu tahmin ediliyor.

Dwyer, saldırganların hedeflerinden vazgeçmediğini ve aynı gruptan gelen yeni bir saldırının hemen ertesi gün gerçekleştiğini ifade etti. Saldırganların, saldırı hedeflerini değerli bulmaları durumunda sürekli geri dönme eğiliminde olduklarını ve bu tehditlerin giderek daha karmaşık hale geldiğini belirtti.

Binary Defense’in bu siber saldırı ile ilgili kapsamlı raporunu yakında yayımlaması bekleniyor. Siz de konuyla ilgili görüşlerinizi bizle yorumlarda paylaşmayı ihmal etmeyin.

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı! 11

source

Spread the love <3

You may also like...

Nis
19
2024
0
Iran calls Israeli operation &#039;infiltration&#039; as it downplays strike on Supreme Leader&#039;s birthday

Iran calls Israeli operation 'infiltration' as it downplays strike on Supreme Leader's birthday

Israel has launched a strike against Iran in retaliation for Tehran’s unprecedented missile-and-drone assault on the country at the weekend....

Spread the love <3
Ağu
26
2024
0

PSP geri mi dönüyor? Sony’den beklenmedik adım

Taşınabilir el konsolu pazarı hızla büyüyor. Steam Deck’ten ASUS ROG Ally’ye kadar birçok modele ev sahipliği yapan pazar, henüz büyük...

Spread the love <3
May
25
2024
0
Big tech companies are plowing money into AI startups, which could help them dodge antitrust concerns

Big tech companies are plowing money into AI startups, which could help them dodge antitrust concerns

Another week, and another round of crazy cash injections and valuations emerged from the AI realm. DeepL, an AI language...

Spread the love <3
Mar
02
2024
8
Google ve Meta, Android için birleşecek mi?

Google ve Meta, Android için birleşecek mi?

Meta, son yıllarda artırılmış gerçeklik dünyasına yaptığı yatırımlar ile öne çıkıyor. Donanımdan yazılıma kadar birçok çözümü şirket içerisinde üretiyor. Ancak...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?