Turhapo Logo
Oilrig tedarik zinciri sirketlerine sizdi 3051.jpg

OilRig, tedarik zinciri şirketlerine sızdı!

Kaspersky uzmanları, OilRig APT’nin Orta Doğu ve Türkiye’de artan BT tedarik zinciri saldırılarına karşı uyardı!

Kaspersky araştırmacıları, geçtiğimiz günlerde Kazakistan’ın Almatı kentinde düzenlenen Orta Doğu, Türkiye ve Afrika Siber Güvenlik Hafta Sonu 2023 (CSW23) etkinliğinde, Orta Doğu ve Türkiye’de on yılı aşkın süredir aktif olan OilRig Gelişmiş Kalıcı Tehdit (APT) grubu tarafından geliştirildiği düşünülen yeni bir kötü amaçlı yazılımın bir dizi saldırı gerçekleştirdiğini duyurdu. Grup, Orta Doğu, Türkiye ve Afrika’daki yüksek profilli devlet kurumlarını siber casusluk amacıyla hedef almasıyla tanınıyor.

OilRig APT,  genellikle sosyal mühendislik taktiklerini kullanarak kurbanlarının yazılım ve teknik konulardaki açıklarından faydalanıyor. Bununla birlikte Kaspersky uzmanları, grubun araç setini güncellediğini ve üçüncü parti BT şirketleri aracılığıyla hedeflerine sızmak için ısrarcı ve daha gizli yollara başvurduğunu fark etti.

Kaspersky uzmanları, 2022’nin sonlarında başlayan ve devam eden bir araştırma sırasında APT grubunun bölgedeki BT şirketlerinin terminal sunucularına erişmek için PowerShell komut dosyaları çalıştırdığını ve hedefleri hakkında kimlik bilgileri ve hassas veriler topladığını keşfetti. Grup çalınan bilgileri hedeflerine sızmak, Komuta ve Kontrol (C2) iletişimleri gerçekleştirmek ve veri sızdırmak amacıyla Microsoft Exchange Web Hizmetlerine dayanan kötü amaçlı yazılım örneklerini dağıtmak için kullandı. İncelenen kötü amaçlı yazılımın, söz konusu tehdit aktörü tarafından kullanılan eski bir kötü amaçlı yazılımın varyantı olduğu görüldü.

Grup, sürekli ve gizli erişim sağlamak için yerel etki alanı parola değişikliklerinin engellenmesini sağlayan yeni bir DLL tabanlı parola filtresi kullandı. Bu sayede saldırganlar, hedeflerin e-posta hizmetleri üzerinden saldırganların kontrolündeki Protonmail ve Gmail adreslerine gönderilen mesajlar aracılığıyla hassas verilerle birlikte güncellenmiş şifreleri de çalmayı başardı.

Kaspersky Kıdemli Güvenlik Araştırmacısı Maher Yamout, şunları söyledi: ” Siber Güvenlik Hafta Sonu 2023 (CSW23) etkinliğinde duyurduğumuz gibi OilRig, üçüncü parti bilişim şirketlerini istismar etmek için kullandığı karmaşık ve büyük ölçüde değiştirilmiş taktik, teknik ve prosedürlerle ‘gizli mod’ kavramını bir üst seviyeye taşıdı. Araştırmalarımız, üçüncü parti saldırılarının diğer taktiklere kıyasla daha gizli, çevik ve tespit edilmeden kaldığını ve bu bölgedeki devlet kurumlarının işleyişi için ciddi risk oluşturduğunu ortaya koyuyor. Tedarik zincirinin bir parçası olan BT şirketlerine sızmaya yönelik bu radikal değişim, bölgesel devlet kurumlarının siber güvenlik oyunlarını hızlandırdığının ve APT gruplarını kalıpların dışında düşünmeye ittiğinin bir göstergesi niteliğinde.”

Kaspersky araştırmacıları, devletlere ve işletmelere aşağıdaki ipuçlarını takip etmelerini ve kendilerini üçüncü taraf tedarik zinciri saldırılarının kurbanı olmaktan korumalarını öneriyor:

Kurumunuzun sınırlarının ötesindeki veri ve varlıklarını da koruyan bütünsel, iyi entegre edilmiş bir siber güvenlik yaklaşımına yatırım yapın. 
Tehdit İstihbaratından yararlanmak çok önemlidir. Kaspersky Threat Intelligence Portal gibi çözümleri kullanmak, BT ekiplerinizi gerçek zamanlı veriler ve içgörülerle donatabilir ve güçlü bir savunma oluşturmak için zengin bir uzmanlık kaynağına erişim sağlayabilir. 
Kurumunuz içinde bir sızma testi yapın ve üçüncü parti hizmet sağlayıcılarınızı bunun dışında bırakmayın. 
Siber savunmanız, ancak ilk savunma hattı olarak kabul edilen çalışanlarınız kadar güçlüdür. Her büyüklükteki şirket için siber farkındalık eğitimini otomatikleştiren Kaspersky Automated Security Awareness Platform gibi çözümlerle onları doğru bilgilerle donatın 
Verilerinizi düzenli olarak yedekleyin ve zaman zaman bütünlüğünü kontrol edin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tüm Reklam, Tanıtım ve İşbirlikleri için bulten@turhapo.com


Kemanla aşk yaşayan adam sercan birol zehra aksoy, rengârenk bölüm 1 (2)
“Kemanıyla Aşk Yaşayan Sanatçı” Sercan Birol – Zehra Aksoy, Rengârenk Bölüm 1
Mplus türkiye'den cx devrimi yapay zekâ ile müşteri deneyiminde yeni dönem (1)
Mplus Türkiye’den CX Devrimi: Yapay Zekâ ile Müşteri Deneyiminde Yeni Dönem
Yüksel yalova “görsünler, adam eski bakan falan ama şimdi tiyatroda!” eylül aşkın İle... Özel söyleşi (1)
Yüksel Yalova: “Görsünler, adam eski bakan falan ama şimdi tiyatroda!” Eylül Aşkın İle… Özel Söyleşi
Etkileyici senaryolar ve Özgün yapımlar bu festivalde yarışıyor dijital detaylar 5. kültür sanat belgeselleri film festivali (1)
Etkileyici Senaryolar ve Özgün Yapımlar Bu Festivalde Yarışıyor – Dijital Detaylar 5. Kültür Sanat Belgeselleri Film Festivali
Suat arıkan ali ghahari kermani duet between dimensions (boyutlar arası düet) sergisi (1)
Suat Arıkan – Ali Ghahari Kermani “Duet Between Dimensions” (Boyutlar Arası Düet) sergisi
Sanatın evrim’i 60. bölüm – türkmen alkan, günsu saraçoğlu – evrim sanat, mikado İletişim (1)
Sanatın Evrim’i 60. Bölüm – Türkmen Alkan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Kezban’ın nadire kabinesi kezban arca batıbeki (1)
Kezban’ın Nadire Kabinesi – Kezban Arca Batıbeki
Muhsin bilyap’tan “alaturka yansımalar” resim sergisi hülya yazıcı (3)
Muhsin Bilyap’tan “Alaturka Yansımalar” Resim Sergisi – Hülya Yazıcı
Sait tosyalı, pınar ervardar, müntela adalı bir damla sergisi tegv, bir çocuk değişir, türkiye değişir (3)
Sait Tosyalı, Pınar Ervardar, Müntela Adalı – “Bir Damla” Sergisi – TEGV, Bir çocuk değişir, Türkiye değişir.
Sanatın evrim’i 59. bölüm – gülsün yılmaz, günsu saraçoğlu – evrim sanat, mikado İletişim (4)
Sanatın Evrim’i 59. Bölüm – Gülsün Yılmaz, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Merve atilgan’ın İlk kişisel sergisi “other side of the universe” sanatseverlerle buluştu! (1)
Merve ATILGAN’ın İlk Kişisel Sergisi “Other Side of the Universe” Sanatseverlerle Buluştu!
1. Düzce Konuralp Film Festivali 15 18 Mayıs 2025’te Sinemaseverlerle Buluşuyor (1)
Düzce Konuralp Film Festivali’ne Rekor Başvuru!
Phosphorescence cansu Özdenak aşk ve disko parıltısı (1)
Phosphorescence – Cansu Özdenak – Aşk ve Disko Parıltısı
Dijital dünya aile bağlarını zayıflatıyor! tuğba Şengül lik (1)
Dijital dünya aile bağlarını zayıflatıyor! Tuğba Şengül Lik
Tarihle sanat arasında 12 bin yıllık bir yolculuk hatice saka’dan “göbekli tepe” sergisi (1)
Tarihle Sanat Arasında 12 Bin Yıllık Bir Yolculuk: Hatice Saka’dan “Göbekli Tepe” Sergisi
İnsanca Çok İnsanca resim ve heykel sergisi sandrine prevot, patricia urrutia artus (1)
“İNSANCA ÇOK İNSANCA” Resim ve Heykel Sergisi – Sandrine Prevot, Patricia Urrutia Artus
Sanatın evrim’i 58. bölüm – asiye alev, günsu saraçoğlu – evrim sanat, mikado İletişim (3)
Sanatın Evrim’i 58. Bölüm – Asiye Alev, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Sanatçı merve atilgan, İlk kişisel sergisi ile 10 nisan'da sanatseverlerle buluşuyor! (1)
Sanatçı Merve ATILGAN, İlk Kişisel Sergisi ile 10 Nisan’da Sanatseverlerle Buluşuyor!
Serap sonerler'in sahne performansı İzleyenleri büyüledi! (1)
Serap Sonerler’in Sahne Performansı İzleyenleri Büyüledi!
Mioro altın zincir koleksiyonları ile Şıklığınızı tamamlayın (1)
Mioro Altın Zincir Koleksiyonları ile Şıklığınızı Tamamlayın
Filius kaos tanrısı – Özlem topaloğlu Özdemir’den sarsıcı bir okült kurgu romanı (1)
Filius: Kaos Tanrısı – Özlem Topaloğlu Özdemir’den Sarsıcı Bir Okült Kurgu Romanı
1789 fransız devrimi devrimi kimler yaptı, kimler İhanet etti (1)
1789 Fransız Devrimi: Devrimi Kimler Yaptı, Kimler İhanet Etti?
Longevity beslenme modeli uzun ve sağlıklı bir yaşam İçin anahtar (1)
Longevity Beslenme Modeli: Uzun ve Sağlıklı Bir Yaşam İçin Anahtar
Study uk mezun Ödülleri 2025 bilim, İnovasyon ve sosyal eylemde fark yaratanlar (1)
Study UK Mezun Ödülleri 2025: Bilim, İnovasyon ve Sosyal Eylemde Fark Yaratanlar
Ne güzel Şarkısı Çocukların masum dünyasına yolculuk (2)
“Ne Güzel” Şarkısı: Çocukların Masum Dünyasına Yolculuk

Turhapo Logo
Türkiye Haber Portalı Logo 2
Türkiye News Portal Logo
Istanbul Haber Portali Logo
Yerelden Globale Logo
Multi Medya Blog 1