Teknoloji 19 Eylül 2024

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı!

Çin devlet destekli siber casuslar, dünya çapında faaliyet gösteren bir mühendislik firmasının ağına sızarak, şirketin IBM AIX sunucusundaki yönetici portalına varsayılan şifreler üzerinden erişim sağlamayı başardı ve tam 4 ay boyunca ağda kaldı. Bir süredir saldırının ne kadar hasar yarattığı ve kimler tarafından gerçekleştirildiği tespit edilmeye çalışılıyor.

Çinli casuslar, yapılamaz deneni yaptı!

Binary Defense Güvenlik Araştırmaları Direktörü John Dwyer, The Register’a verdiği özel röportajda, saldırganların ilk olarak Mart ayında ABD merkezli üretici firmanın üç yönetilmeyen AIX sunucusundan birini ele geçirdiğini belirtti. Saldırganlar, dört ay boyunca şirketin IT altyapısında kalarak daha fazla sistem üzerinde kontrol kurmaya çalıştılar.

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı! 9

Bu olay, ağlarına bağlı eski veya ihmal edilmiş cihazları olan şirketler için büyük bir uyarı niteliği taşıyor. Yönetilmeyen ekipmanlar ve ‘Gölge IT’ olarak adlandırılan bu tür sistemler, saldırganların sızmak için mükemmel başlangıç noktaları oluşturuyor. Şirketin adı açıklanmasa da, kritik sektörlere, kamu ve özel havacılık kuruluşlarına bileşenler ürettiği biliniyor. Saldırının arkasında Çin Halk Cumhuriyeti’ne bağlı bir casus ekibinin olduğu ve amaçlarının casusluk ve tasarım hırsızlığı olduğu düşünülüyor.




Bir gün dayanamadı: WhatsApp’ın ‘Bir kez görüntüle’ özelliği yine hacklendi!

Geçtiğimiz hafta içerisinde kapatılan ‘Bir Kez Görüntüle’ güvenlik açığı, bir gün bile dayanmadı. İşte detaylar…

Özellikle tedarik zincirinin giderek daha erken aşamalarında yapılan bu tür saldırılar, ürünlerin henüz üretim aşamasına gelmeden manipüle edilmesine neden olabilir. ABD hükümeti bu yıl Çin’in siber saldırı ekiplerine dair, APT40 ve Volt Typhoon gibi grupları içeren birçok güvenlik uyarısı yayımladı.

Ağustos ayında saldırıyı fark eden şirket, yerel ve federal güvenlik birimlerini bilgilendirerek olayın aydınlatılması ve etkilerinin giderilmesi konusunda adımlar attı. Soruşturmanın bir parçası olarak Binary Defense da devreye girdi. Şirketin güvenlik araçlarının bu eski sistemlerle uyumlu olmaması, saldırının fark edilmesini aylarca geciktirdi.

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı! 10

Saldırganlar, ilk sızmanın ardından kalıcı bir erişim sağlayarak tüm ağa uzaktan bağlanabilecekleri bir yapı kurdular. Amaçlarının, entelektüel mülkiyet hırsızlığı ve tedarik zincirinde bozulmalara yol açmak olduğu tahmin ediliyor.

Dwyer, saldırganların hedeflerinden vazgeçmediğini ve aynı gruptan gelen yeni bir saldırının hemen ertesi gün gerçekleştiğini ifade etti. Saldırganların, saldırı hedeflerini değerli bulmaları durumunda sürekli geri dönme eğiliminde olduklarını ve bu tehditlerin giderek daha karmaşık hale geldiğini belirtti.

Binary Defense’in bu siber saldırı ile ilgili kapsamlı raporunu yakında yayımlaması bekleniyor. Siz de konuyla ilgili görüşlerinizi bizle yorumlarda paylaşmayı ihmal etmeyin.

Çinli casuslar, 4 ay boyunca bu şirketin ağında fink attı! 11

source

Spread the love <3

You may also like...

Ağu
23
2024
0

Metal Gear Solid tarzı Türk yapımı oyun nasıl görünüyor?

Türkiye merkezli geliştirici ekibin yeni oyunu, tüm dünyada ses getirmeye devam ediyor. Metal Gear Solid tarzı oynanışı ve Unreal Engine...

Spread the love <3
Nis
02
2024
0
Community products: Reflections and looking ahead

Community products: Reflections and looking ahead

In 2023, Stack Overflow started exploring how generative AI capabilities could support and accelerate the developers’ experience by honing in...

Spread the love <3

How to Use Lists in Python – Explained with Example Code

In Python, lists are a cornerstones of data organization and manipulation – so I think they deserve a thorough exploration....

Spread the love <3
Eyl
09
2024
0

Daha iyi batarya ve aynı fiyat: iPhone 16 Pro için yeni iddia!

Apple severler uzun bekleyişin ardından yeni iPhone 16 serisine kavuşacak. Bu akşam saat 8’de düzenlenecek etkinlik ile birlikte yeni iPhone...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?