Teknoloji 19 Eylül 2024

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı!

Çin devlet destekli siber casuslar, dünya çapında faaliyet gösteren bir mühendislik firmasının ağına sızarak, şirketin IBM AIX sunucusundaki yönetici portalına varsayılan şifreler üzerinden erişim sağlamayı başardı ve tam 4 ay boyunca ağda kaldı. Bir süredir saldırının ne kadar hasar yarattığı ve kimler tarafından gerçekleştirildiği tespit edilmeye çalışılıyor.

Çinli casuslar, yapılamaz deneni yaptı!

Binary Defense Güvenlik Araştırmaları Direktörü John Dwyer, The Register’a verdiği özel röportajda, saldırganların ilk olarak Mart ayında ABD merkezli üretici firmanın üç yönetilmeyen AIX sunucusundan birini ele geçirdiğini belirtti. Saldırganlar, dört ay boyunca şirketin IT altyapısında kalarak daha fazla sistem üzerinde kontrol kurmaya çalıştılar.

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı! 9

Bu olay, ağlarına bağlı eski veya ihmal edilmiş cihazları olan şirketler için büyük bir uyarı niteliği taşıyor. Yönetilmeyen ekipmanlar ve ‘Gölge IT’ olarak adlandırılan bu tür sistemler, saldırganların sızmak için mükemmel başlangıç noktaları oluşturuyor. Şirketin adı açıklanmasa da, kritik sektörlere, kamu ve özel havacılık kuruluşlarına bileşenler ürettiği biliniyor. Saldırının arkasında Çin Halk Cumhuriyeti’ne bağlı bir casus ekibinin olduğu ve amaçlarının casusluk ve tasarım hırsızlığı olduğu düşünülüyor.




Bir gün dayanamadı: WhatsApp’ın ‘Bir kez görüntüle’ özelliği yine hacklendi!

Geçtiğimiz hafta içerisinde kapatılan ‘Bir Kez Görüntüle’ güvenlik açığı, bir gün bile dayanmadı. İşte detaylar…

Özellikle tedarik zincirinin giderek daha erken aşamalarında yapılan bu tür saldırılar, ürünlerin henüz üretim aşamasına gelmeden manipüle edilmesine neden olabilir. ABD hükümeti bu yıl Çin’in siber saldırı ekiplerine dair, APT40 ve Volt Typhoon gibi grupları içeren birçok güvenlik uyarısı yayımladı.

Ağustos ayında saldırıyı fark eden şirket, yerel ve federal güvenlik birimlerini bilgilendirerek olayın aydınlatılması ve etkilerinin giderilmesi konusunda adımlar attı. Soruşturmanın bir parçası olarak Binary Defense da devreye girdi. Şirketin güvenlik araçlarının bu eski sistemlerle uyumlu olmaması, saldırının fark edilmesini aylarca geciktirdi.

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı! 10

Saldırganlar, ilk sızmanın ardından kalıcı bir erişim sağlayarak tüm ağa uzaktan bağlanabilecekleri bir yapı kurdular. Amaçlarının, entelektüel mülkiyet hırsızlığı ve tedarik zincirinde bozulmalara yol açmak olduğu tahmin ediliyor.

Dwyer, saldırganların hedeflerinden vazgeçmediğini ve aynı gruptan gelen yeni bir saldırının hemen ertesi gün gerçekleştiğini ifade etti. Saldırganların, saldırı hedeflerini değerli bulmaları durumunda sürekli geri dönme eğiliminde olduklarını ve bu tehditlerin giderek daha karmaşık hale geldiğini belirtti.

Binary Defense’in bu siber saldırı ile ilgili kapsamlı raporunu yakında yayımlaması bekleniyor. Siz de konuyla ilgili görüşlerinizi bizle yorumlarda paylaşmayı ihmal etmeyin.

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı! 11

source

Spread the love <3

You may also like...

Mar
27
2024
0
YouTube uyardı! Video silmek pahalıya mal olacak

YouTube uyardı! Video silmek pahalıya mal olacak

YouTube, içerik oluşturucuları ve kanal sahiplerini, videolarını silmekten kaçınmaları konusunda uyarıyor. Bu, kanallarının gelecekteki büyümesini tehlikeye atacak. YouTube, Todd Beaupre’nin...

Spread the love <3
May
15
2024
0
iQOO Neo9S Pro lansman tarihi ve özellikleri ortaya çıktı!

iQOO Neo9S Pro lansman tarihi ve özellikleri ortaya çıktı!

Günden güne büyüyen Android telefon marketi için iQOO da yeni bir model tanıtmaya hazırlanıyor. Uzun süredir hakkında sızıntılar ortaya çıkan...

Spread the love <3
May
04
2024
0
Despite recent successes, IPO market still won’t fully open until 2025

Despite recent successes, IPO market still won’t fully open until 2025

This year already proved that startups are willing to go public in a less-than-ideal market — and get rewarded for...

Spread the love <3
Mar
12
2024
12
Telefon bataryalarının ömrünü uzatacak aşı geliştirildi!

Telefon bataryalarının ömrünü uzatacak aşı geliştirildi!

Lityum-iyon piller zamanla şarj etme kapasitelerini kaybeder ve sonunda kullanılamaz hale gelir. Ancak yeni bir batarya canlandırma aşısı, atık miktarını...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?