Teknoloji 16 Ağustos 2024

Çin bağlantılı siber suçlular, Rus hedeflerin peşine düştü!

Çin ve Rusya, yüzeyde siyasi ve askerî açıdan birbirlerini destekleyen iki müttefik olarak görünse de siber dünyada bu iş birliği hızla bozuluyor. Son haberlere göre Çin bağlantılı siber suçlular, Rusya’nın hükümet cihazlarını ve IT sağlayıcılarını hedef alan saldırılar gerçekleştirdi. Kaspersky tarafından yapılan analizler, bu saldırıların ardında Çin merkezli iki tehdit grubu olan APT27 ve APT31’in olduğunu ortaya koydu.

Kaspersky araştırmacıları, Temmuz ayının sonlarından itibaren Rusya’da “EastWind” olarak adlandırılan bir siber saldırı kampanyası keşfetti. Bu saldırılarda, Çin bağlantılı APT27 ve APT31 gruplarının geliştirdiği zararlı yazılımlar tespit edildi. Saldırganlar, phishing (oltalama) e-postaları yoluyla Rus hükümeti ve IT sağlayıcılarının cihazlarına sızmayı başardılar. E-postalara eklenen zararlı dosyalar, DropBox, GitHub ve Quora gibi platformlarla iletişim kurarak ikinci aşama zararlı yazılımları indirip çalıştırdı.

Çin bağlantılı siber suçlular, Rus hedeflerin peşine düştü! 7

Bu saldırılarda kullanılan zararlı yazılımlar arasında GrewApacha adlı bir truva atı ve CloudSorcerer adlı bir arka kapı bulunuyor. CloudSorcerer, daha önce ABD’deki kuruluşlara yönelik saldırılarda da kullanılmıştı ve dosya manipülasyonu, komut çalıştırma, klavye kaydı yapma gibi işlevler sunan PlugY adlı yeni bir implantı indirmek için kullanıldı.

Çin ve Rusya, politik ve askeri düzeyde birbirlerini destekleyen iki ülke olarak bilinse de, siber alanda bu iş birliği kırılgan görünüyor. Kaspersky’nin raporuna göre, Çin devleti tarafından desteklenen siber suç grupları, bilgi toplama ve saldırı stratejilerinde iş birliği yapıyor.

Çin, Rusya’nın Ukrayna’yı işgalini desteklerken, Rusya da Çin’in “Tek Çin” politikası gibi uluslararası duruşlarına destek veriyor. Ancak bilgi savaşları söz konusu olduğunda, bu iki güçlü müttefik arasında bile ittifaklar bozulabiliyor.




Crowdstrike, hiçbir şey olmamış gibi ‘hacker’ etkinliği düzenledi

CrowdStrike, tüm dünyanın sistemlerinin çökmesi olayının ardından hiçbir şey olmamış gibi Black Hat konferansında hacker etkinliği düzenledi.

Görüyorsunuz ki siber güvenlik, uluslararası arenada giderek daha kritik bir hale geliyor. Siber savaşların geleceğinde Çin ve Rusya arasındaki bu gerilim nasıl şekillenecek dersiniz?

Çin bağlantılı siber suçlular, Rus hedeflerin peşine düştü! 8

source

Spread the love <3

You may also like...

Mar
03
2024
12
US military carries out aid airdrop over Gaza as fears of famine grow

US military carries out aid airdrop over Gaza as fears of famine grow

The US military has carried out its first airdrop of aid into Gaza, where a quarter of the population is...

Spread the love <3
Nis
18
2024
0
What is cloud seeding and did it cause record rainfall in Dubai?

What is cloud seeding and did it cause record rainfall in Dubai?

A record amount of rainfall was said to have caused “absolute carnage” in Dubai on Tuesday – with schools closed,...

Spread the love <3
May
02
2024
0
Safari yenileniyor! Nasıl olacak?

Safari yenileniyor! Nasıl olacak?

Apple, Safari tarayıcısını yapay zeka ile güçlendirmeye hazırlanıyor. Bu yenilik, iOS 18 ile birlikte Haziran ayında Apple’ın Dünya Geliştiriciler Konferansı’nda...

Spread the love <3
Eki
08
2024
0

Apple’dan oyunseverlere jest! Kontrolcü desteği geldi

Apple, mobil cihaz dünyasındaki etkisini yalnızca günlük kullanımda değil, oyun tarafında da güçlendirmeye kararlı. iOS 18, iPadOS 18 ve macOS...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?